AppStream 2.0 Integração com SAML 2.0 - Amazon AppStream 2.0

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AppStream 2.0 Integração com SAML 2.0

Os links a seguir ajudam você a configurar soluções terceirizadas de provedores de identidade SAML 2.0 para funcionarem com AppStream 2.0.

Solução IdP Mais informações
AWS IAM Identity Center Habilite a federação com o IAM Identity Center e o Amazon AppStream 2.0 — Descreve como usar o IAM Identity Center para federar o acesso do usuário aos seus aplicativos AppStream 2.0 com suas credenciais corporativas existentes.
Active Directory Federation Services (AD FS) para Windows Server AppStreamno site da GG4L — Descreve como fornecer aos usuários acesso por SSO ao AppStream 2.0 usando suas credenciais corporativas existentes. Você pode configurar identidades federadas para AppStream 2.0 usando o AD FS 3.0.
Azure Active Directory (Azure AD) Habilitando a federação com o Azure AD Single Sign-On e o Amazon AppStream 2.0 — Descreve como configurar o acesso de usuário federado para o Amazon AppStream 2.0 usando o Azure AD SSO para aplicativos corporativos.
School Passport™ do GG4L Habilitando a federação de identidades com o School Passport™ da GG4L e o Amazon AppStream 2.0 — descreve como configurar o School Passport™ da GG4L para federar o login para 2.0. AppStream
Google Configuração da federação do G Suite SAML 2.0 com o Amazon AppStream 2.0 — descreve como usar o console do administrador do G Suite para configurar a federação SAML para AppStream 2.0 para usuários nos domínios do G Suite.
Okta Como configurar o SAML 2.0 para o Amazon AppStream 2.0 — Descreve como usar o Okta para configurar a federação SAML para 2.0. AppStream Nas pilhas ingressadas em um domínio, o "Application username format" deve ser definido como "AD user principal name".
Ping Identity Configurando uma conexão SSO com a Amazon AppStream 2.0 — Descreve como configurar o single sign-on (SSO) para 2.0. AppStream
Shibboleth Login único: integração, AWS OpenLDAP e Shibboleth — descreve como configurar a federação inicial entre o Shibboleth IdP e o. AWS Management Console Você deve concluir as etapas adicionais a seguir para habilitar a federação para AppStream 2.0.

A etapa 4 do whitepaper da AWS Security descreve como criar perfis do IAM que definem as permissões que os usuários federados têm para o AWS Management Console. Depois de criar essas funções e incorporar a política em linha conforme descrito no whitepaper, modifique essa política para que ela forneça aos usuários federados permissões para acessar somente uma pilha 2.0. AppStream Para isso, substitua a política existente pela política descrita na seção Step 3: Embed an Inline Policy for the IAM Role em Configuração do SAML.

Quando você adiciona o URL de estado de retransmissão da pilha, como descrito na Etapa 6: Configurar o estado de retransmissão da federação, em Configuração do SAML, adicione o parâmetro de estado de retransmissão ao URL de federação como um atributo de solicitação de destino. O URL deve ser codificado. Para obter informações sobre como configurar parâmetros de estado de retransmissão, consulte a seção SAML 2.0 na documentação do Shibboleth.

Para obter mais informações, consulte Habilitando a federação de identidades com Shibboleth e Amazon 2.0. AppStream

VMware ONE WorkSpace Federando o acesso ao Amazon AppStream 2.0 a partir do VMware Workspace ONE — Descreve como usar a plataforma VMware Workspace ONE para federar o acesso do usuário aos seus aplicativos 2.0. AppStream
SimpleSAMLphp Habilitando a federação com SimpleSAMLphp e AppStream Amazon 2.0 — Descreve como configurar a federação AppStream SAML 2.0 para 2.0 usando SimpleSAMLphp.
OneLogin Login único (SSO) OneLogin SSO com Amazon AppStream 2.0 — Descreve como configurar o acesso de usuário federado para AppStream 2.0 usando OneLogin o SSO.
JumpCloud Login único (SSO) Habilitar federação com JumpCloud SSO e Amazon AppStream 2.0 — Descreve como configurar o acesso de usuário federado para AppStream 2.0 usando JumpCloud SSO.
Chave biológica PortalGuard Habilite a federação com o Bio-key e o PortalGuard Amazon AppStream 2.0 — Descreve como configurar o Bio-key PortalGuard para logins federados até 2.0. AppStream

Para obter soluções para problemas comuns que você pode encontrar, consulte Solução de problemas.

Para obter mais informações sobre outros provedores de SAML compatíveis, consulte Integrar provedores de soluções SAML de terceiros com a AWS no Guia do usuário do IAM.