اپلیکیشن ابری آمازون

برای این کار باید به عنوان مدیر ارشد وارد سیستم شوید.

با استفاده از زبان نشانه‌گذاری امنیتی (SAML)، کاربران شما می‌توانند از اعتبارنامه‌های Google Cloud خود برای ورود به برنامه‌های ابری سازمانی استفاده کنند.

راه‌اندازی SSO از طریق SAML برای آمازون

در اینجا نحوه تنظیم ورود یکپارچه (SSO) از طریق SAML برای برنامه آمازون آورده شده است.

مرحله ۱: دریافت اطلاعات ارائه دهنده هویت گوگل (IdP)

  1. در کنسول مدیریت گوگل، به منو بروید و سپس امنیت و سپس احراز هویت و سپس SSO با برنامه‌های SAML

    برای این کار باید به عنوان مدیر ارشد وارد سیستم شوید.

  2. در پایین صفحه تنظیمات امنیتی ، فایل متادیتای IdP را دانلود و ذخیره کنید.

در مرحله بعد، این اطلاعات را برای پشتیبانی آمازون ایمیل خواهید کرد. پس از پاسخ آنها، برای تکمیل پیکربندی SSO به کنسول مدیریت در مرحله 3 زیر باز می‌گردید.

مرحله ۲: آمازون را به عنوان ارائه دهنده خدمات SAML 2.0 (SP) تنظیم کنید

یک ایمیل به پشتیبانی آمازون ارسال کنید و از آنها بخواهید SSO را برای حساب شما فعال کنند. فایل متادیتای IdP را که در مرحله 1 دانلود کرده‌اید، پیوست کنید.

آمازون درخواست شما را پردازش می‌کند و مقادیر ACS URL و Entity ID مورد نیاز برای پیکربندی SSO در کنسول مدیریت در مرحله بعدی را در اختیار شما قرار می‌دهد.

مرحله ۳: گوگل را به عنوان ارائه دهنده هویت SAML (IdP) تنظیم کنید

  1. در کنسول مدیریت گوگل، به منو بروید و سپس برنامه‌ها و سپس اپلیکیشن‌های وب و موبایل .

    برای این کار باید به عنوان مدیر ارشد وارد سیستم شوید.

  2. روی افزودن برنامه کلیک کنید و سپس جستجو برای برنامه‌ها .
  3. در قسمت جستجو، عبارت Amazon را وارد کنید.
  4. در نتایج جستجو، نشانگر ماوس را روی برنامه Amazon SAML نگه دارید و روی «انتخاب» کلیک کنید.
  5. روی ادامه کلیک کنید.
  6. در صفحه جزئیات ارائه دهنده خدمات ، مقادیر ACS URL و Entity ID را با URL های ارائه شده توسط پشتیبانی آمازون جایگزین کنید.
  7. روی ادامه کلیک کنید.
  8. (اختیاری) برای نگاشت ویژگی‌های دایرکتوری گوگل به ویژگی‌های برنامه مربوطه، در پنجره نگاشت ویژگی‌ها :
    1. روی افزودن نقشه‌برداری کلیک کنید.
    2. روی انتخاب فیلد کلیک کنید و سپس یک ویژگی دایرکتوری گوگل انتخاب کنید.
    3. برای ویژگی‌های برنامه ، ویژگی برنامه مربوطه را وارد کنید.
  9. (اختیاری) برای وارد کردن نام گروه‌های مرتبط با این برنامه:
    1. برای عضویت در گروه (اختیاری) ، روی «جستجوی گروه» کلیک کنید، یک یا چند حرف از نام گروه را وارد کنید و نام گروه را انتخاب کنید.
    2. در صورت نیاز گروه‌های بیشتری اضافه کنید (حداکثر ۷۵ گروه).
    3. برای ویژگی برنامه ، نام ویژگی گروه‌های مربوطه از ارائه‌دهنده خدمات را وارد کنید.

    صرف نظر از تعداد نام گروه‌هایی که وارد می‌کنید، پاسخ SAML فقط گروه‌هایی را شامل می‌شود که کاربر (مستقیم یا غیرمستقیم) عضو آنها است. برای اطلاعات بیشتر، به «درباره نگاشت عضویت گروه» مراجعه کنید.

  10. در صفحه نگاشت ویژگی ، روی «پایان» کلیک کنید.

مرحله 4: فعال کردن آمازون

  1. در کنسول مدیریت گوگل، به منو بروید و سپس برنامه‌ها و سپس اپلیکیشن‌های وب و موبایل .

    برای این کار باید به عنوان مدیر ارشد وارد سیستم شوید.

  2. آمازون را انتخاب کنید.
  3. روی دسترسی کاربر کلیک کنید.
  4. برای فعال یا غیرفعال کردن یک سرویس برای همه افراد سازمان خود، روی «فعال برای همه» یا «غیرفعال برای همه» کلیک کنید و سپس روی «ذخیره» کلیک کنید.

  5. (اختیاری) برای فعال یا غیرفعال کردن یک سرویس برای یک واحد سازمانی:
    1. در سمت چپ، واحد سازمانی را انتخاب کنید.
    2. برای تغییر وضعیت سرویس، روشن یا خاموش را انتخاب کنید.
    3. یکی را انتخاب کنید:
      • اگر وضعیت سرویس روی «به ارث رسیده» تنظیم شده است و می‌خواهید تنظیمات به‌روزرسانی‌شده را حفظ کنید، حتی اگر تنظیمات والد تغییر کند، روی «لغو» کلیک کنید.
      • اگر وضعیت سرویس روی «لغو شده» تنظیم شده باشد، یا روی «وراثت» کلیک کنید تا به همان تنظیمات والد خود برگردید، یا روی «ذخیره» کلیک کنید تا تنظیمات جدید حفظ شود، حتی اگر تنظیمات والد تغییر کند.

        درباره ساختار سازمانی بیشتر بدانید.

  6. (اختیاری) برای فعال کردن یک سرویس برای مجموعه‌ای از کاربران در سراسر یا درون واحدهای سازمانی، یک گروه دسترسی انتخاب کنید. برای جزئیات بیشتر، به سفارشی‌سازی دسترسی به سرویس با استفاده از گروه‌های دسترسی بروید.
  7. مطمئن شوید که شناسه‌های ایمیل حساب کاربری آمازون شما با شناسه‌های موجود در دامنه گوگل شما مطابقت دارند.

مرحله ۵: تأیید کنید که SSO کار می‌کند

آمازون از هر دو SSO آغاز شده توسط ارائه دهنده هویت (IdP) و ارائه دهنده خدمات (SP) پشتیبانی می‌کند. برای تأیید SSO در هر دو حالت، این مراحل را دنبال کنید:

آغاز شده توسط IdP

  1. در کنسول مدیریت گوگل، به منو بروید و سپس برنامه‌ها و سپس اپلیکیشن‌های وب و موبایل .

    برای این کار باید به عنوان مدیر ارشد وارد سیستم شوید.

  2. آمازون را انتخاب کنید.
  3. در بالا سمت چپ، روی «تست ورود به سیستم SAML» کلیک کنید.

    آمازون باید در یک تب جداگانه باز شود. اگر اینطور نشد، از اطلاعات موجود در پیام‌های خطای SAML حاصل برای به‌روزرسانی تنظیمات IdP و SP خود در صورت نیاز استفاده کنید، سپس ورود به SAML را دوباره امتحان کنید.

آغاز شده توسط SP

  1. تمام پنجره‌های مرورگر را ببندید.
  2. https://{ subdomain }.Amazon.com/ را باز کنید و {subdomain} را با زیردامنه حساب آمازون خود جایگزین کنید و سعی کنید وارد شوید. باید به طور خودکار به صفحه ورود به سیستم گوگل هدایت شوید.
  3. اطلاعات ورود خود را وارد کنید.
  4. پس از تأیید اعتبار ورود به سیستم، به طور خودکار به آمازون هدایت می‌شوید.


گوگل، گوگل ورک‌اسپیس و علامت‌ها و لوگوهای مرتبط، علائم تجاری شرکت گوگل هستند. سایر نام‌های شرکت‌ها و محصولات، علائم تجاری شرکت‌هایی هستند که با آنها مرتبط هستند.