Como faço para controlar o acesso ao meu WorkSpaces?

Data da última atualização: 30/8/2022

Quero definir controles de acesso no Amazon WorkSpaces para que usuários ou endereços IP específicos possam acessar meu WorkSpace. Como posso fazer isso?

Resolução

O acesso ao WorkSpaces é gerenciado nos detalhes do diretório do WorkSpace. As configurações de Access Control Options (Opções de controle de acesso) definem os parâmetros para dispositivos confiáveis. As configurações de IP Access Control Groups (Grupos de controle de acesso de IP) aplicam endereços IP públicos à conexão do cliente.

Para acessar essas configurações para o WorkSpace, no Console do WorkSpaces, escolha Directories (Diretórios) no painel de navegação. No menu suspenso Actions (Ações), escolha Update Details (Atualizar detalhes).

Access Control Options (Opções de controle de acesso)

Use as Access Control Options (Opções de controle de acesso) para limitar o acesso ao seu WorkSpace. Faça isso especificando os sistemas operacionais e certificados instalados nos sistemas ou escolhendo plataformas clientes.

Para usar certificados, é necessário ter uma autoridade de certificação (CA) interna e fornecer dois certificados:

  • Para o diretório do WorkSpaces: um certificado raiz gerado por uma CA interna.
  • Para um dispositivo cliente: um certificado de cliente instalado vinculado a um certificado raiz para o dispositivo cliente.

Para obter mais informações sobre como criar e implantar certificados no WorkSpaces, consulte Restrict WorkSpaces access to trusted devices (Restringir o acesso do WorkSpaces a dispositivos confiáveis).

IP Access Control Groups (Grupos de controle de acesso de IP)

Use IP Access Control Groups (Grupos de controle de acesso de IP) para restringir o acesso com base nos intervalos de endereços IP públicos que têm permissão para se conectar ao WorkSpace. Os intervalos de IP permitidos são gerenciados com grupos criados no painel de navegação IP Access Controls (Controles de acesso de IP).

Estas são as limitações do uso desse recurso:

  • Até 25 grupos de controle de acesso IP são permitidos com um único diretório.
  • 100 grupos de controle de acesso IP são permitidos em cada região da AWS.

Para obter mais informações sobre grupos de controle de acesso de IP, consulte IP access control groups for your WorkSpaces (Grupos de controle de acesso de IP para WorkSpaces).

Observação: para encontrar o endereço IP público de um usuário, use http://checkip.amazonaws.com/.


Este artigo ajudou?


Precisa de ajuda com faturamento ou suporte técnico?