Class Central is learner-supported. When you buy through links on our site, we may earn an affiliate commission.

Amazon Web Services

AWS Federated Authentication with AD FS (Español de España)

Amazon Web Services and Amazon via AWS Skill Builder

Overview

Coursera Flash Sale
40% Off Coursera Plus for 3 Months!
Grab it
A partir del 28 de marzo, los títulos de los cursos estarán únicamente en inglés. Sin embargo, las descripciones de los cursos seguirán estando disponibles en su idioma de preferencia para que pueda realizar búsquedas en ese idioma.

Información general sobre el laboratorio

En este laboratorio se explica el proceso de configuración de Active Directory Federation Services (AD FS) con AWS Identity and Access Management (IAM), lo que permite que tanto los usuarios como los grupos de Active Directory accedan a la consola de administración de AWS. Usarás la compatibilidad de AWS con el Lenguaje de marcado de aserción de seguridad (SAML), un estándar abierto que usan muchos proveedores de identidades (IdP). Esta característica activa el inicio de sesión único (SSO) federado, que permite a los usuarios iniciar sesión en la consola o efectuar llamadas mediante programación a las interfaces de programa de aplicaciones (API) de AWS a través de confirmaciones de un IdP conforme con SAML, como AD FS. La federación de identidades permite conceder tanto a las identidades externas como a los usuarios federados acceso seguro a los recursos de la cuenta de AWS sin necesidad de crear usuarios de IAM.

Importante Este laboratorio utiliza Fleet Manager Remote Desktop, una característica de AWS Systems Manager, para conectarse a las instancias de Amazon Elastic Compute Cloud (Amazon EC2) basadas en Windows. En el momento en que se ha creado este laboratorio, Fleet Manager Remote Desktop admite las operaciones de copiar bidireccionalmente en tu ordenador local y pegar, también bidireccionalmente en el mismo, pero solo en navegadores web que usen Chromium, como Google Chrome.

Aunque uses otro navegador web, puedes completar el laboratorio, pero no puedes copiar el texto de las instrucciones del laboratorio y luego pegarlo en las sesiones de RDP.

Objetivos

Cuando termines este laboratorio, deberías poder realizar las siguientes operaciones:

  • Instalar y configurar AD FS en un servidor de Windows Server.
  • Activar el acceso federado a la consola de administración de AWS mediante un servidor de Active Directory existente.
  • Crear roles en IAM y asignarlos a los usuarios federados.
  • Permitir a los usuarios federados acceder a la consola de administración de AWS.

Conocimientos técnicos necesarios

Para completar correctamente este laboratorio, debes tener nociones de administración básica de Windows Server y, además, no solo dominar, sino también cierta solidez a nivel conceptual de las técnicas de identidad federada e IdP en general, SAML, el protocolo ligero de acceso a directorios (LDAP), Active Directory e IAM.

Duración

El tiempo estimado para completar este laboratorio es de 60 minutos.

Nota: Una vez que pulses Iniciar laboratorio, el entorno tardará unos 10 minutos en desplegarse.

Significado de los iconos

En este laboratorio, se utilizan varios iconos para destacar diferentes tipos de instrucciones y notas. En la siguiente lista se explica el propósito de cada icono:

  • Comando: un comando que debes ejecutar.
  • Resultado previsto: contiene una muestra de resultado que permite revisar el resultado de un comando o archivo editado.
  • Nota: Una pista, un consejo o una orientación importante.
  • Tarea completa: un punto de conclusión o resumen del laboratorio.

Reviews

Start your review of AWS Federated Authentication with AD FS (Español de España)

Never Stop Learning.

Get personalized course recommendations, track subjects and courses with reminders, and more.

Someone learning on their laptop while sitting on the floor.