Skip to main content

AWS IAM Identity Center

Tämä demo näyttää AWS IAM Identity Centerin XFA:n suojaamana, kun identiteetintarjoajana on Google Workspace. Käyttäjät todentautuvat Googlella, XFA tarkistaa laitteen käytäntöäsi vasten, ja pääsy AWS:ään jatkuu vain, kun laitetta koskeva päätös sen sallii. Käytä tätä kulkua mallina, ennen kuin määrität saman kokonaisuuden omaan ympäristöösi.

XFA voidaan liittää osaksi AWS IAM Identity Centerin (aiemmin AWS SSO) todennusprosessia, kun käyttäjä avaa AWS-tilejä tai muita määritettyjä sovelluksia. Näin voit varmistaa, että laitteet vastaavat organisaatiosi asettamaa laitteiden tietoturvakäytäntöä.

Käyttäjä ohjataan ensin XFA:n kautta ulkoiselle identiteetintarjoajalle (tässä tapauksessa Google Workspaceen) henkilöllisyyden vahvistamista varten, minkä jälkeen laitteen tietoturva tarkistetaan määritettyä käytäntöä vasten ennen todennuksen viimeistelyä. Vain määritetyn käytännön mukaiset laitteet saavat pääsyn.