View a markdown version of this page

Mettez à jour les pare-feux et les passerelles pour permettre l'accès au Portail d'accès AWS - AWS IAM Identity Center

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Mettez à jour les pare-feux et les passerelles pour permettre l'accès au Portail d'accès AWS

Le portail AWS d'accès fournit aux utilisateurs un accès par authentification unique à toutes vos applications cloud Comptes AWS et aux applications cloud les plus couramment utilisées, telles qu'Office 365, Concur, Salesforce et bien d'autres. Vous pouvez lancer rapidement plusieurs applications en choisissant simplement l'icône Compte AWS ou de l'application sur le portail.

Note

AWS les applications gérées s'intègrent à IAM Identity Center et l'utilisent pour les services d'authentification et d'annuaire, mais peuvent ne pas utiliser le portail AWS d'accès pour accéder aux applications.

Si vous filtrez l'accès à des AWS domaines ou à des points de terminaison d'URL spécifiques à l'aide d'une solution de filtrage de contenu Web telle que des pare-feux de nouvelle génération (NGFW) ou des passerelles Web sécurisées (SWG), vous devez autoriser les domaines et les points de terminaison d'URL associés au portail d'accès. AWS

La liste suivante répertorie les domaines IPv4 et à double pile ainsi que les points de terminaison d'URL à ajouter à la liste d'autorisation de votre solution de filtrage de contenu Web.

Liste d'autorisations IPv4
  • [Directory ID or alias].awsapps.com

  • [Identity Center instance ID].[Region].portal.amazonaws.com

  • *.aws.dev

  • *.awsstatic.com

  • *.console.aws.a2z.com

  • oidc.[Region].amazonaws.com

  • *.sso.amazonaws.com

  • *.sso.[Region].amazonaws.com

  • *.sso-portal.[Region].amazonaws.com

  • [Region].prod.pr.panorama.console.api.aws/panoramaroute

  • [Region].signin.aws

  • [Region].signin.aws.amazon.com

  • signin.aws.amazon.com

  • *.cloudfront.net

  • opfcaptcha-prod.s3.amazonaws.com

Dual-stack liste d'autorisations
  • [Identity Center instance ID].portal.[Region].app.aws

  • *.aws.dev

  • *.awsstatic.com

  • *.console.aws.a2z.com

  • oidc.[Region].api.aws

  • sso.[Region].api.aws

  • portal.sso.[Region].api.aws

  • [Region].sso.signin.aws

  • [Region].signin.aws.amazon.com

  • signin.aws.amazon.com

  • *.cloudfront.net

  • cdn.us-east-1.threat-mitigation.aws.amazon.com

  • us-east-1.threat-mitigation.aws.amazon.com

  • amcs-captcha-prod-us-east-1.s3.dualstack.us-east-1.amazonaws.com

Liste d'autorisation combinée (IPv4 + Dual-stack avec rétrocompatibilité)
  • [Directory ID or alias].awsapps.com

  • [Identity Center instance ID].[Region].portal.amazonaws.com

  • [Identity Centers instance ID].portal.[Region].app.aws

  • *.aws.dev

  • *.awsstatic.com

  • *.console.aws.a2z.com

  • oidc.[Region].amazonaws.com

  • oidc.[Region].api.aws

  • *.sso.amazonaws.com

  • *.sso.[Region].amazonaws.com

  • sso.[Region].api.aws

  • *.sso-portal.[Region].amazonaws.com

  • portal.sso.[Region].api.aws

  • [Region].prod.pr.panorama.console.api.aws/panoramaroute

  • [Region].signin.aws

  • [Region].sso.signin.aws

  • [Region].signin.aws.amazon.com

  • signin.aws.amazon.com

  • *.cloudfront.net

  • opfcaptcha-prod.s3.amazonaws.com

  • cdn.us-east-1.threat-mitigation.aws.amazon.com

  • us-east-1.threat-mitigation.aws.amazon.com

  • amcs-captcha-prod-us-east-1.s3.dualstack.us-east-1.amazonaws.com

Considérations relatives à l'autorisation de répertorier des domaines et des points de terminaison d'URL

Outre les exigences relatives à la liste d'autorisation pour le portail d' AWS accès, les autres services et applications que vous utilisez peuvent nécessiter la mise en liste des domaines autorisés.

  • Pour accéder à Comptes AWS Console de gestion AWS, et à la console IAM Identity Center depuis votre portail AWS d'accès, vous devez autoriser des domaines supplémentaires. Reportez-vous à la section Résolution des problèmes du Guide de démarrage pour Console de gestion AWS obtenir la liste des Console de gestion AWS domaines.

  • Pour accéder aux applications AWS gérées depuis votre portail AWS d'accès, vous devez autoriser leurs domaines respectifs. Reportez-vous à la documentation de service correspondante pour obtenir des conseils.

  • Si vous utilisez un logiciel externe, tel que external IdPs (par exemple, Okta etMicrosoft Entra ID), vous devez inclure leurs domaines dans vos listes d'autorisations.