Présentation de l’atelier
Cet atelier vous guide tout au long du processus de configuration d’Active Directory Federation Services (AD FS) avec AWS Identity and Access Management (IAM), qui permet aux utilisateurs et aux groupes Active Directory d’accéder à la Console de gestion AWS. Vous utilisez la prise en charge par AWS du langage Security Assertion Markup Language (SAML), un standard ouvert utilisé par de nombreux fournisseurs d’identité (IdP). Cette fonction active l’authentification unique (SSO) fédérée, qui permet aux utilisateurs de se connecter à la console ou d’effectuer des appels programmatiques aux API (Application Program Interface) AWS à l’aide d’assertions provenant d’un IdP compatible SAML tel qu’AD FS. Avec la fédération des identités, les identités externes ou les utilisateurs fédérés disposent d’un accès sécurisé aux ressources dans votre compte AWS, sans que vous deviez créer d’utilisateurs IAM.
Important Cet atelier utilise Fleet Manager Remote Desktop, une fonctionnalité d’AWS Systems Manager, pour se connecter aux instances Amazon Elastic Compute Cloud (Amazon EC2) basées sur Windows. Au moment de la rédaction de cet atelier, Fleet Manager Remote Desktop prend en charge le copier-coller bidirectionnel depuis et vers votre ordinateur local uniquement dans les navigateurs Web basés sur Chromium, tels que Google Chrome.
Si vous utilisez un autre navigateur Web, vous pouvez toujours terminer l’atelier, mais vous ne pouvez pas copier le texte des instructions du laboratoire pour le coller ensuite dans les sessions RDP.
Objectifs
À la fin de cet atelier, vous devriez être en mesure d’effectuer les tâches suivantes :
- Installer et configurer AD FS sur un serveur Windows.
- Activer l’accès fédéré à la Console de gestion AWS à l’aide d’un serveur Active Directory existant.
- Créer de nouveaux rôles dans IAM et les mapper à vos utilisateurs fédérés.
- Autoriser les utilisateurs fédérés à accéder à la Console de gestion AWS.
Connaissances techniques préalables
Pour réussir cet atelier, vous devez connaître l’administration de base de Windows Server. Vous devez également maîtriser l’utilisation et les concepts des techniques d’identité fédérée et des IdP en général, de SAML, de LDAP (Lightweight Directory Access Protocol), d’Active Directory et d’IAM.
Durée
Cet atelier dure environ 60 minutes.
Remarque : après avoir sélectionné Start Lab (Démarrer l’atelier), le déploiement de l’environnement prend environ 10 minutes.
Signification des icônes
De nombreuses icônes sont utilisées dans cet atelier pour attirer l’attention sur différents types d’instructions et de remarques. La liste suivante explique la signification de chaque icône :
- Commande : une commande que vous devez exécuter.
- Sortie attendue : un exemple de sortie que vous pouvez utiliser pour vérifier la sortie d’une commande ou d’un fichier modifié.
- Remarque : un indice, une directive ou un conseil important.
- Tâche terminée : une conclusion ou un récapitulatif de l’atelier.