اپلیکیشن ابری آمازون

برای این کار باید به عنوان مدیر ارشد وارد سیستم شوید.

با استفاده از زبان نشانه‌گذاری امنیتی (SAML)، کاربران شما می‌توانند از اعتبارنامه‌های Google Cloud خود برای ورود به برنامه‌های ابری سازمانی استفاده کنند.

راه‌اندازی SSO از طریق SAML برای آمازون

در اینجا نحوه تنظیم ورود یکپارچه (SSO) از طریق SAML برای برنامه آمازون آورده شده است.

مرحله ۱: دریافت اطلاعات ارائه دهنده هویت گوگل (IdP)

۱.

در کنسول مدیریت گوگل، به منو بروید و سپس امنیت و سپس احراز هویت و سپس SSO با برنامه‌های SAML

برای این کار باید به عنوان مدیر ارشد وارد سیستم شوید.

۲. در پایین صفحه **تنظیمات امنیتی**، فایل **فراداده IdP** را دانلود و ذخیره کنید. در مرحله بعد، این اطلاعات را برای پشتیبانی آمازون ایمیل خواهید کرد. پس از پاسخ آنها، برای تکمیل پیکربندی SSO به کنسول مدیریت در مرحله ۳ زیر باز می‌گردید.

مرحله ۲: آمازون را به عنوان ارائه دهنده خدمات SAML 2.0 (SP) تنظیم کنید

یک ایمیل به پشتیبانی آمازون ارسال کنید و از آنها بخواهید SSO را برای حساب شما فعال کنند. فایل متادیتای IdP را که در مرحله 1 دانلود کرده‌اید، پیوست کنید. آمازون درخواست شما را پردازش کرده و مقادیر ACS URL و Entity ID مورد نیاز برای پیکربندی SSO در کنسول مدیریت در مرحله بعدی را در اختیار شما قرار می‌دهد.

مرحله ۳: گوگل را به عنوان ارائه دهنده هویت SAML (IdP) تنظیم کنید

۱.

در کنسول مدیریت گوگل، به منو بروید و سپس برنامه‌ها و سپس اپلیکیشن‌های وب و موبایل .

برای این کار باید به عنوان مدیر ارشد وارد سیستم شوید.

۲. روی افزودن برنامه کلیک کنید و سپس جستجو برای برنامه‌ها . ۳. عبارت **Amazon** را در فیلد جستجو وارد کنید. ۴. در نتایج جستجو، نشانگر ماوس را روی برنامه **Amazon** SAML نگه دارید و روی **Select** کلیک کنید. ۵. روی **Continue** کلیک کنید. ۶. در صفحه **Service provider details**، مقادیر **ACS URL** و **Entity ID** را با URL های ارائه شده توسط پشتیبانی آمازون جایگزین کنید. ۷. روی **Continue** کلیک کنید. ۸. (اختیاری) برای نگاشت ویژگی‌های دایرکتوری گوگل به ویژگی‌های برنامه مربوطه، در پنجره Attribute Mapping :
  1. روی افزودن نقشه‌برداری کلیک کنید.
  2. روی انتخاب فیلد کلیک کنید و سپس یک ویژگی دایرکتوری گوگل انتخاب کنید.
  3. برای ویژگی‌های برنامه ، ویژگی برنامه مربوطه را وارد کنید.
۹. (اختیاری) برای وارد کردن نام گروه‌هایی که مربوط به این برنامه هستند:
  1. برای عضویت در گروه (اختیاری) ، روی «جستجوی گروه» کلیک کنید، یک یا چند حرف از نام گروه را وارد کنید و نام گروه را انتخاب کنید.
  2. در صورت نیاز گروه‌های بیشتری اضافه کنید (حداکثر ۷۵ گروه).
  3. برای ویژگی برنامه ، نام ویژگی گروه‌های مربوطه از ارائه‌دهنده خدمات را وارد کنید.

صرف نظر از تعداد نام گروه‌هایی که وارد می‌کنید، پاسخ SAML فقط گروه‌هایی را شامل می‌شود که کاربر (مستقیم یا غیرمستقیم) عضو آنها است. برای اطلاعات بیشتر، به «درباره نگاشت عضویت گروه» مراجعه کنید.

۱۰. در صفحه **نگاشت ویژگی**، روی **پایان** کلیک کنید.

مرحله 4: فعال کردن آمازون

۱.

در کنسول مدیریت گوگل، به منو بروید و سپس برنامه‌ها و سپس اپلیکیشن‌های وب و موبایل .

برای این کار باید به عنوان مدیر ارشد وارد سیستم شوید.

۲. **آمازون** را انتخاب کنید. ۳. روی دسترسی کاربر کلیک کنید. ۴.

برای فعال یا غیرفعال کردن یک سرویس برای همه افراد سازمان خود، روی «فعال برای همه» یا «غیرفعال برای همه» کلیک کنید و سپس روی «ذخیره» کلیک کنید.

۵. (اختیاری) برای روشن یا خاموش کردن یک سرویس برای یک واحد سازمانی:
  1. در سمت چپ، واحد سازمانی را انتخاب کنید.
  2. برای تغییر وضعیت سرویس، روشن یا خاموش را انتخاب کنید.
  3. یکی را انتخاب کنید:
    • اگر وضعیت سرویس روی «به ارث رسیده» تنظیم شده است و می‌خواهید تنظیمات به‌روزرسانی‌شده را حفظ کنید، حتی اگر تنظیمات والد تغییر کند، روی «لغو» کلیک کنید.
    • اگر وضعیت سرویس روی «لغو شده» تنظیم شده باشد، یا روی «وراثت» کلیک کنید تا به همان تنظیمات والد خود برگردید، یا روی «ذخیره» کلیک کنید تا تنظیمات جدید حفظ شود، حتی اگر تنظیمات والد تغییر کند.
      درباره ساختار سازمانی بیشتر بدانید.
۶. (اختیاری) برای فعال کردن یک سرویس برای مجموعه‌ای از کاربران در سراسر یا درون واحدهای سازمانی، یک گروه دسترسی انتخاب کنید. برای جزئیات بیشتر، به «سفارشی‌سازی دسترسی به سرویس با استفاده از گروه‌های دسترسی» بروید. ۷. مطمئن شوید که شناسه‌های ایمیل حساب کاربری آمازون شما با شناسه‌های موجود در دامنه گوگل شما مطابقت دارند.

مرحله ۵: تأیید کنید که SSO کار می‌کند

آمازون از هر دو حالت SSO آغاز شده توسط ارائه دهنده هویت (IdP) و ارائه دهنده خدمات (SP) پشتیبانی می‌کند. برای تأیید SSO در هر دو حالت، این مراحل را دنبال کنید: **IdP-initiated** ۱.

در کنسول مدیریت گوگل، به منو بروید و سپس برنامه‌ها و سپس اپلیکیشن‌های وب و موبایل .

برای این کار باید به عنوان مدیر ارشد وارد سیستم شوید.

۲. **Amazon** را انتخاب کنید. ۳. در بالا سمت چپ، روی **تست ورود به سیستم SAML** کلیک کنید. آمازون باید در یک برگه جداگانه باز شود. اگر اینطور نیست، از اطلاعات موجود در [پیام‌های خطای SAML] حاصل (https://support.google.com/a/answer/6301076) برای به‌روزرسانی تنظیمات IdP و SP خود در صورت نیاز استفاده کنید، سپس ورود به سیستم SAML را دوباره آزمایش کنید. **SP-initiated** ۱. تمام پنجره‌های مرورگر را ببندید. ۲. https://{*subdomain*}.Amazon.com/ را باز کنید و *{subdomain}* را با زیر دامنه حساب آمازون خود جایگزین کنید و سعی کنید وارد سیستم شوید. باید به طور خودکار به صفحه ورود به سیستم گوگل هدایت شوید. ۳. اطلاعات ورود به سیستم خود را وارد کنید. ۴. پس از تأیید اعتبار ورود به سیستم، به طور خودکار به آمازون هدایت می‌شوید.


گوگل، گوگل ورک‌اسپیس و علامت‌ها و لوگوهای مرتبط، علائم تجاری شرکت گوگل هستند. سایر نام‌های شرکت‌ها و محصولات، علائم تجاری شرکت‌هایی هستند که با آنها مرتبط هستند.