AWS - 托管 AD 和证书管理器的集成

问题描述

我想知道集成 AWS Certificate Manager (ACS) 和 AWS Managed AD 以使用多因素对用户进行身份验证的可能性;访问 AWS 工作区的用户通过托管 AD 和安装在其 PC 中的客户端证书的 id/passwd 进行身份验证。

具体来说,考虑以下步骤。

  1. 使用 ACS 颁发根证书和私有证书
  2. 将根证书注册到托管 AD
  3. 将客户端证书注册到客户端 PC
  4. 当客户端访问 Workspaces 服务时,需要对 id/passwd 和客户端认证进行身份验证

我曾经尝试过集成托管 AD 和 openssl 颁发的证书,并且工作正常。 这次为了降低运营成本,我考虑使用ACS insted of openssl。

有人有在 AWS 环境中集成托管 AD 和 ACM 的经验吗?

干杯,

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)