Visão geral do laboratório
Este laboratório apresenta o processo de configuração do Active Directory Federation Services (AD FS) com o AWS Identity and Access Management (AWS IAM), que permite que usuários e grupos do Active Directory acessem o Console de Gerenciamento da AWS. Você usará o suporte da AWS para Security Assertion Markup Language (SAML), um padrão aberto usado por muitos provedores de identidade (IdPs). Esse recurso ativa Single Sign-On (SSO) federado, que possibilita que os usuários façam login no console ou façam chamadas programáticas às interfaces de programação de aplicação (APIs) da AWS usando asserções de um IdP em conformidade com SAML, como o AD FS. Com a federação de identidades, identidades externas ou usuários federados recebem acesso seguro aos recursos na conta da AWS sem exigir que você crie usuários do IAM.
Importante Este laboratório usa o Fleet Manager Remote Desktop, um recurso do AWS Systems Manager, para se conectar às instâncias do Amazon Elastic Compute Cloud (Amazon EC2) baseadas em Windows. Até o momento da elaboração deste laboratório, o Fleet Manager Remote Desktop era compatível com as ações de copiar e colar bidirecionais de e para seu computador local apenas em navegadores da web baseados em Chromium, como o Google Chrome.
Se você usar outro navegador da web, ainda poderá realizar o laboratório, mas não poderá copiar o texto das respectivas instruções e colar nas sessões do RDP.
Objetivos
Depois de concluir este laboratório, você poderá:
- Instalar e configurar o AD FS em um servidor Windows.
- Ativar o acesso federado ao Console de Gerenciamento da AWS usando um servidor Active Directory.
- Criar perfis no IAM e mapeá-los para usuários federados.
- Permitir que usuários federados tenham acesso ao Console de Gerenciamento da AWS.
Pré-requisitos de conhecimentos técnicos
Para realizar este laboratório com êxito, você deverá conhecer a administração básica do Windows Server e também ter conhecimentos sólidos sobre as técnicas de identidade federada e IDPs em geral, SAML, Lightweight Directory Access Protocol (LDAP), Active Directory e IAM.
Duração
O laboratório levará aproximadamente 60 minutos para ser concluído.
Observação: depois de clicar em Iniciar laboratório, leva cerca de 10 minutos para que o ambiente seja implantado.
Lista de ícones
Vários ícones são usados neste laboratório para chamar a atenção para diferentes tipos de instruções e observações. A lista a seguir explica a finalidade de cada ícone:
- Comando: um comando que você precisa executar.
- Saída esperada: um exemplo que você pode usar para verificar a saída de um comando ou arquivo editado.
- Observação: uma sugestão, dica ou orientação importante.
- Tarefa concluída: um ponto de conclusão ou de resumo no laboratório.