根據(jù)亞馬遜首席宣傳者Jeff Barr近期的一篇博客,AWS已經(jīng)宣布,它正使用本地RADIUS服務(wù)器增加在WorkSpaces的多因素身份驗證。這意味著,WorkSpaces用戶現(xiàn)在能夠使用他們已經(jīng)在其他形式組織中使用的機制來進(jìn)行自我驗證。
以下博文為譯文:
亞馬遜的WorkSpaces是AWS在云中的全托管桌面計算服務(wù)。一旦多因素身份驗證功能被啟用并配置,用戶可以通過輸入其Active Directory的用戶名和密碼,以及由硬件或軟件令牌提供的一次性密碼登錄到工作區(qū)。
Barr在博客中寫道,此功能適用于任何支持RADIUS認(rèn)證的安全提供者(AWS已經(jīng)實現(xiàn)了Symantec VIP和 Microsoft Radius服務(wù)器產(chǎn)品的驗證)。Amazon目前支持RADIUS代理的PAP, CHAP,MS-chap1 和MS-chap2協(xié)議。
作為一個WorkSpaces管理者,用戶可以在工作區(qū)控制臺的目錄部分為客戶輸入連接信息并在RADIUS服務(wù)器機群配置此功能(IP地址,共享密鑰協(xié)議,超時和重試次數(shù))。用戶可以提供多個RADIUS服務(wù)器以提高可用性。用戶也可以進(jìn)入所有服務(wù)器的IP地址,在前方的負(fù)載均衡輸入同樣的信息。
多因素身份驗證支持包含WorkSpaces的價格,通常每個WorkSpaces每月需要35美元至 75美元。 RADIUS服務(wù)器和令牌不包括在內(nèi),但它可能是渠道合作伙伴的一個機會,以幫助客戶在亞馬遜為基礎(chǔ)的虛擬桌面整合多因素認(rèn)證。
Barr暗示,這僅僅是WorkSpaces多因素身份驗證的開端。這與AWS的每一個部分息息相關(guān),這方面的功能將被加強。隨著時間的推移,雖然AWS堅持在規(guī)定時間內(nèi)不遺漏任何相關(guān)服務(wù)開發(fā)的一貫的政策,但Amazon希望增加更多的認(rèn)證選項,如智能卡和身份證明。
這是繼上個月宣布的WorkSpaces內(nèi)部部署的Active Directory整合后的另一項措施。正如Barr所說,更新服務(wù)可以使用戶從Active Directory中搜索并選擇所需的組織單位(OU)。
作為一個WorkSpaces管理者,用戶可以在工作區(qū)控制臺的目錄部分為客戶輸入連接信息并在RADIUS服務(wù)器機群配置此功能(IP地址,共享密鑰協(xié)議,超時和重試次數(shù))。用戶可以提供多個RADIUS服務(wù)器提高可用性。用戶也可以進(jìn)入所有服務(wù)器的IP地址,在艦隊前方的負(fù)載均衡輸入同樣的信息。
原文鏈接: http://talkincloud.com/virtual-desktop-service-daas-news/081314/amazon-workspaces-get-multi-factor-authentication-security
http://www.cbronline.com/news/cloud/cloud-saas/multi-factor-authentication-for-aws-workspaces-4342677
如您需要了解AWS最新資訊或是技術(shù)文檔可訪問AWS中文技術(shù)社區(qū);如您有更多的疑問請在AWS技術(shù)論壇提出,稍后會有專家進(jìn)行答疑。
訂閱“AWS中文技術(shù)社區(qū)”微信公眾號,實時掌握AWS技術(shù)及產(chǎn)品消息!
AWS中文技術(shù)社區(qū)為廣大開發(fā)者提供了一個Amazon Web Service技術(shù)交流平臺,推送AWS最新資訊、技術(shù)視頻、技術(shù)文檔、精彩技術(shù)博文等相關(guān)精彩內(nèi)容,更有AWS社區(qū)專家與您直接溝通交流!快加入AWS中文技術(shù)社區(qū),更快更好的了解AWS云計算技術(shù)。
(譯者/李雪 責(zé)編/王玉平)