Información general sobre el laboratorio
En este laboratorio se explica el proceso de configuración de Active Directory Federation Services (AD FS) con AWS Identity and Access Management (IAM), lo que permite que tanto los usuarios como los grupos de Active Directory accedan a la consola de administración de AWS. Usarás la compatibilidad de AWS con el Lenguaje de marcado de aserción de seguridad (SAML), un estándar abierto que usan muchos proveedores de identidades (IdP). Esta característica activa el inicio de sesión único (SSO) federado, que permite a los usuarios iniciar sesión en la consola o efectuar llamadas mediante programación a las interfaces de programa de aplicaciones (API) de AWS a través de confirmaciones de un IdP conforme con SAML, como AD FS. La federación de identidades permite conceder tanto a las identidades externas como a los usuarios federados acceso seguro a los recursos de la cuenta de AWS sin necesidad de crear usuarios de IAM.
Importante Este laboratorio utiliza Fleet Manager Remote Desktop, una característica de AWS Systems Manager, para conectarse a las instancias de Amazon Elastic Compute Cloud (Amazon EC2) basadas en Windows. En el momento en que se ha creado este laboratorio, Fleet Manager Remote Desktop admite las operaciones de copiar bidireccionalmente en tu ordenador local y pegar, también bidireccionalmente en el mismo, pero solo en navegadores web que usen Chromium, como Google Chrome.
Aunque uses otro navegador web, puedes completar el laboratorio, pero no puedes copiar el texto de las instrucciones del laboratorio y luego pegarlo en las sesiones de RDP.
Objetivos
Cuando termines este laboratorio, deberías poder realizar las siguientes operaciones:
- Instalar y configurar AD FS en un servidor de Windows Server.
- Activar el acceso federado a la consola de administración de AWS mediante un servidor de Active Directory existente.
- Crear roles en IAM y asignarlos a los usuarios federados.
- Permitir a los usuarios federados acceder a la consola de administración de AWS.
Conocimientos técnicos necesarios
Para completar correctamente este laboratorio, debes tener nociones de administración básica de Windows Server y, además, no solo dominar, sino también cierta solidez a nivel conceptual de las técnicas de identidad federada e IdP en general, SAML, el protocolo ligero de acceso a directorios (LDAP), Active Directory e IAM.
Duración
El tiempo estimado para completar este laboratorio es de 60 minutos.
Nota: Una vez que pulses Iniciar laboratorio, el entorno tardará unos 10 minutos en desplegarse.
Significado de los iconos
En este laboratorio, se utilizan varios iconos para destacar diferentes tipos de instrucciones y notas. En la siguiente lista se explica el propósito de cada icono:
- Comando: un comando que debes ejecutar.
- Resultado previsto: contiene una muestra de resultado que permite revisar el resultado de un comando o archivo editado.
- Nota: Una pista, un consejo o una orientación importante.
- Tarea completa: un punto de conclusión o resumen del laboratorio.