AppStream 2.0 與三美航空 2.0 的整合 - Amazon AppStream 2.0

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AppStream 2.0 與三美航空 2.0 的整合

下列連結可協助您設定協力廠商 SAML 2.0 身分識別提供者解決方案以使用 AppStream 2.0。

IdP 解決方案 其他資訊
AWS IAM Identity Center 透過 IAM 身分中心和 Amazon AppStream 2.0 啟用聯合 — 說明如何使用 IAM 身分中心,將使用者存取 AppStream 2.0 應用程式與其現有的企業登入資料聯合。
適用於 Windows Server 的 Active Directory 同盟服務 (AD FS) AppStream在 GG4L 網站上 — 說明如何使用現有的企業認證,為使用者提供 AppStream 2.0 的 SSO 存取權。您可以使用 AD FS 3.0 來設定 AppStream 2.0 的同盟身分識別。
Azure Active Directory (Azure AD) 使用 Azure AD 單一登入和 Amazon AppStream 2.0 啟用聯盟 — 說明如何使用適用於企業應用程式的 Azure AD SSO 來設定 Amazon AppStream 2.0 的聯合身分使用者存取權限。
GG4L School Passport™ 使用 GG4L 的學校護照™ 和 Amazon AppStream 2.0 啟用身份聯盟-描述如何配置 GG4L 的學校護照™ 以聯合登錄 2.0。 AppStream
Google 使用 Amazon AppStream 2.0 設定 G Suite SAML 2.0 聯盟 — 說明如何使用 G Suite 管理主控台為 G Suite 網域中的使用者設定 SAML 聯盟為 AppStream 2.0。
Okta 如何設定適用於 Amazon 2.0 的 SAML AppStream 2.0 — 說明如何使用 Okta 將 SAML 聯盟設定為 2.0。 AppStream 若是已加入網域的堆疊,「應用程式使用者名稱格式」必須設為「AD 使用者委託人名稱」。
Ping 身分 定與 Amazon AppStream 2.0 的單一登入連線 — 說明如何將單一登入 (SSO) 設定為 AppStream 2.0。
Shibboleth 單一登入:整合 AWS、OpenLDAP 和配送 — 說明如何設定 Shibboleth IdP 與之間的初始聯合。 AWS Management Console您必須完成下列其他步驟,才能啟用 AppStream 2.0 的聯合。

AWS 安全白皮書的步驟 4 說明如何建立 IAM 角色,以定義聯合身分使用者對 AWS Management Console具備的許可。建立這些角色並依照白皮書所述內嵌原則內嵌後,請修改此原則,使其提供聯合身分使用者僅存取 AppStream 2.0 堆疊的權限。若要這麼做,請將現有政策取代為 正在設定 SAML步驟 3:為 IAM 角色嵌入內嵌政策所述的政策。

當您依照 正在設定 SAML步驟 6:設定聯合的轉送狀態所述新增堆疊轉送狀態 URL 時,請新增轉送狀態參數至聯合 URL 作為目標請求屬性。URL 必須經過編碼。如需如何設定轉送狀態參數的資訊,請參閱 Shibboleth 文件的 SAML 2.0 一節。

如需詳細資訊,請參閱使用 Shibboleth 和 Amazon 2.0 啟用身分聯盟。 AppStream

VMware WorkSpace 一 從 VMware 工作區 ONE 聯合存取 Amazon AppStream 2.0 — 說明如何使用 VMware 工作區 ONE 平台聯合使用者存取 AppStream 2.0 應用程式。
SimpleSAMLphp 使用簡易夏令和 Amazon AppStream 2.0 啟用聯盟 — 描述如何使用簡單的 SAML 2.0 為 2.0 設定聯盟。 AppStream
OneLogin 單一登入 OneLogin 使用 Amazon AppStream 2.0 進行單一登入 — 說明如何使用 SSO 為 AppStream 2.0 設定聯合身分使用 OneLogin 者存取權限。
JumpCloud 單一登入 使用 JumpCloud SSO 和 Amazon AppStream 2.0 啟用聯合 — 說明如何使用 JumpCloud SSO 為 AppStream 2.0 設定聯合身分使用者存取權限。
生物鑰匙 PortalGuard 使用 Bio-Key PortalGuard 和 Amazon AppStream 2.0 啟用聯合-說明如何將 Bio-Key 配置 PortalGuard為聯合登錄 2.0。 AppStream

如需您可能遇到的常見問題解決方案,請參閱故障診斷

如需其他支援的 SAML 提供者的詳細資訊,請參閱《IAM 使用者指南》中的將第三方 SAML 解決方案提供者與 AWS整合