Habilitar extensão para autenticação única (opcional) - WorkSpaces Navegador Amazon Secure

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Habilitar extensão para autenticação única (opcional)

É possível habilitar uma extensão para que os usuários finais tenham uma melhor experiência de login no portal. Por exemplo, se você usar o Okta como provedor de identidades (IdP) SAML 2.0 do seu portal e também usá-lo como o IdP dos sites que você deseja que os usuários acessem durante uma sessão, será possível passar o cookie de login do Okta para a sessão com a extensão. Posteriormente, quando os usuários acessarem um site que requer o cookie de domínio Okta, eles não precisarão fazer login durante a sessão.

A extensão é compatível com os navegadores Chrome e Firefox. A extensão permite a sincronização de cookies para os domínios permitidos pelo login dos usuários na sessão. A extensão não exige que o usuário faça login e funciona nos bastidores para permitir a sincronização de cookies sem exigir que o usuário execute nenhuma ação após a instalação. Nenhum dado é armazenado pela extensão.

Os usuários são solicitados a instalar a extensão ao entrarem em um portal.

Por padrão, as extensões não estão habilitadas no Chrome nas janelas anônimas ou nas janelas de navegação privada do Firefox. Os usuários podem ativá-los manualmente. Para obter mais informações sobre o Chrome, consulte Extensões no modo de navegação anônima. Para obter mais informações sobre o Firefox, consulte Extensões na Navegação Privada.

É possível atualizar a configuração de usuário existente de um portal ou ao criar um portal da web pela primeira vez. Primeiro, determine quais domínios você precisa para o IdP SAML e sites. É possível adicionar até 10 domínios.

Você é responsável por testar e identificar o domínio apropriado para que os cookies sejam sincronizados. Pode ser necessário fazer alterações no nível de autenticação do IdP ou do site para garantir que a autenticação única funcione conforme o esperado.

Para ver quais domínios usar com o IdP mais comum, consulte a tabela a seguir:

IdP e domínios
IdP Domínio

Okta

okta.com
Inserir ID microsoftonline.com
Centro de Identidade da AWS awsapps.com
Um login onelogin.com
Duo duosecurity.com

Em seguida, visite seu portal da web no console. Então, permita a extensão e adicione os cookies dos domínios que devem ser sincronizados. Siga as etapas abaixo para criar um portal com a extensão permitida ou para atualizar um portal existente.

Para permitir a extensão ao criar um portal da web, siga estas etapas:

  1. Siga as etapas em Etapa 1: criar um portal da web até chegar a Definir as configurações do usuário.

  2. Para a etapa 1 de Definir as configurações do usuário, em Permissões do usuário, escolha Permitido para habilitar a extensão para seu portal da web.

  3. Insira o domínio para sincronização de cookies e escolha Adicionar novo domínio.

  4. Conclua as etapas em Definir as configurações do usuário e as seções restantes em Etapa 1: criar um portal da web para criar seu portal da web.

Para adicionar a extensão a um portal da web existente, siga estas etapas:

  1. Abra o console do WorkSpaces Secure Browser em https://console.aws.amazon.com/workspaces-web/home.

  2. Selecione o portal da web a ser editado.

  3. Escolha Configurações do usuário, Permissões do usuário e Permitido para habilitar a extensão para seu portal da web.

  4. Insira o domínio para sincronização de cookies e escolha Adicionar novo domínio.

  5. Salve as alterações do portal. Os portais solicitarão que os usuários instalem a extensão em até 15 minutos.

Para editar domínios ou remover a extensão, siga estas etapas:

  1. Abra o console do WorkSpaces Secure Browser em https://console.aws.amazon.com/workspaces-web/home.

  2. Selecione o portal da web a ser editado.

  3. Escolha Configurações do usuário, Permissões do usuário e Não permitido para remover a extensão do seu portal da web.

  4. Remova ou edite domínios individuais.

  5. Depois de removidas, as sessões não sincronizarão mais os cookies, mesmo que o usuário tenha a extensão WorkSpaces Secure Browser instalada em seu navegador.

Para obter detalhes sobre a experiência do usuário com a extensão, consulte Extensão de autenticação única.