AppStream 2.0 と SAML 2.0 の統合 - Amazon AppStream 2.0

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AppStream 2.0 と SAML 2.0 の統合

以下のリンクは、サードパーティーの SAML 2.0 ID プロバイダーソリューションが AppStream 2.0 で動作するように設定するのに役立ちます。

IdP ソリューション 詳細情報
AWS IAM Identity Center IAM Identity Center と Amazon AppStream 2.0 とのフェデレーションを有効にする — IAM Identity Center を使用して、既存のエンタープライズ認証情報で AppStream 2.0 アプリケーションへのユーザーアクセスをフェデレーションする方法について説明します。
Windows Server 用 Active Directory フェデレーションサービス (AD FS) AD FS 3.0 および Amazon AppStream 2.0 による ID フェデレーションの有効化 — 既存のエンタープライズ認証情報を使用して、ユーザーに AppStream 2.0 への SSO アクセスを提供する方法について説明します。AD FS 3.0 を使用して、 AppStream 2.0 のフェデレーティッド ID を設定できます。
Azure Active Directory (Azure AD) Azure AD Single Sign-On および Amazon AppStream 2.0 によるフェデレーションの有効化 — エンタープライズアプリケーション用の Azure AD SSO を使用して Amazon AppStream 2.0 のフェデレーティッドユーザーアクセスを設定する方法について説明します。
GG4L School Passport™ GG4L 'sTAKTAKTAKTAK と Amazon AppStream 2.0 による ID フェデレーションの有効化 — GG4L 'sTAKTAKTAKTAK を設定してログインを AppStream 2.0 にフェデレートする方法について説明します。
Google Amazon 2.0 で G Suite SAML AppStream 2.0 フェデレーションを設定する — G Suite 管理コンソールを使用して、G Suite ドメインのユーザー向けに SAML フェデレーションを AppStream 2.0 に設定する方法について説明します。
Okta Amazon 2.0 用に SAML AppStream 2.0 を設定する方法 — Okta を使用して SAML フェデレーションを AppStream 2.0 に設定する方法について説明します。ドメインに結合されているスタックについては、[Application username format] を [AD user principal name] に設定する必要があります。
Ping Identity Amazon AppStream 2.0 への SSO 接続の設定 — シングルサインオン (SSO) を AppStream 2.0 に設定する方法について説明します。
Shibboleth Single Sign-On: AWS、OpenLDAP、Shibboleth の統合 — Shibboleth IdP と の間の最初のフェデレーションを設定する方法について説明します AWS Management Console。 AppStream 2.0 へのフェデレーションを有効にするには、以下の追加ステップを完了する必要があります。

AWS セキュリティホワイトペーパーのステップ 4 では、フェデレーティッドユーザーの AWS Management Console に対するアクセス許可を定義するために、IAM ロールを作成する方法を説明しています。ホワイトペーパーで説明されているように、これらのロールを作成してインラインポリシーを埋め込んだ後、フェデレーティッドユーザーに AppStream 2.0 スタックのみへのアクセス許可を付与するようにこのポリシーを変更します。これを実行するには、既存のポリシーをSAML のセットアップStep 3: Embed an Inline Policy for the IAM Role でメモしたポリシーに置き換えます。

SAML のセットアップStep 6: Configure the Relay State of Your Federation で説明するようにスタックリレーステート URL を追加するとき、ターゲットのリクエスト属性としてリレーステートパラメータをフェデレーション URL に追加します。URL はエンコードする必要があります。リレーステートのパラメータの設定に関する詳細は、Shibboleth ドキュメンテーションの「SAML 2.0」を参照してください。

詳細については、「Shibboleth と Amazon AppStream 2.0 による ID フェデレーションの有効化」を参照してください。

VMware WorkSpace ONE VMware Workspace ONE から Amazon AppStream 2.0 へのアクセスのフェデレーション — VMware Workspace ONE プラットフォームを使用して AppStream 2.0 アプリケーションへのユーザーアクセスをフェデレーションする方法について説明します。
SimpleSAMLphp SimpleSAMLphp と Amazon AppStream 2.0 によるフェデレーションの有効化 — SimpleSAMLphp を使用して 2.0 の SAML AppStream 2.0 フェデレーションを設定する方法について説明します。
OneLogin シングルサインオン (SSO) OneLogin Amazon AppStream 2.0 での SSO — OneLogin SSO を使用して AppStream 2.0 のフェデレーティッドユーザーアクセスを設定する方法について説明します。
JumpCloud シングルサインオン (SSO) JumpCloud SSO と Amazon AppStream 2.0 とのフェデレーションを有効にする — JumpCloud SSO を使用して AppStream 2.0 のフェデレーションユーザーアクセスを設定する方法について説明します。
BIO キー PortalGuard TAK-key PortalGuard と Amazon AppStream 2.0 とのフェデレーションを有効にする — AppStream 2.0 へのフェデレーションログイン用に BIO-key PortalGuard を設定する方法について説明します。

発生する可能性がある一般的な問題の解決策については、「トラブルシューティング」を参照してください。

追加のサポートされている SAML プロバイダーの詳細については、IAM ユーザーガイドの「サードパーティの SAML ソリューションプロバイダーと AWS の統合」を参照してください。