AWS - 托管 AD 和证书管理器的集成

时间:2021-06-10 08:02:59

标签: amazon-web-services multi-factor-authentication aws-certificate-manager aws-acm aws-directory-services

我想知道集成 AWS Certificate Manager (ACS) 和 AWS Managed AD 以使用多因素对用户进行身份验证的可能性;访问 AWS 工作区的用户通过托管 AD 和安装在其 PC 中的客户端证书的 id/passwd 进行身份验证。

具体来说,考虑以下步骤。

  1. 使用 ACS 颁发根证书和私有证书
  2. 将根证书注册到托管 AD
  3. 将客户端证书注册到客户端 PC
  4. 当客户端访问 Workspaces 服务时,需要对 id/passwd 和客户端认证进行身份验证

我曾经尝试过集成托管 AD 和 openssl 颁发的证书,并且工作正常。 这次为了降低运营成本,我考虑使用ACS insted of openssl。

有人有在 AWS 环境中集成托管 AD 和 ACM 的经验吗?

干杯,

0 个答案:

没有答案