宮澤です。 今回は、OneLoginとWorkSpacesを組み合わせて、2段階認証を実現する手順を紹介します。 紹介する手順は、事項の前提条件が構築、設定されている必要があります。 前提条件 Active DirectoryとAWS Directry ServiceのAD Conectorが連携している http://blog.serverworks.co.jp/tech/2016/12/15/workspaces_adconnector/ AD ConnectorがNATゲートウェイなどを利用して外部に通信が可能 Active DirectoryにOneLoginのADコネクタがインストー…
きっとこのブログを見たアナタはAWS CLIで何かを実行したときに, Could not connect to the endpoint URL: ~ とエラーが出て困っているのでしょう。 そのエラー、aws configureで設定したリージョンが間違えているのではないでしょうか? 例えば不要な-が入っているとか... $ cat ./.aws/config [default] region = ap-north-east-1 #正しくはap-northeast-1 もしくは実行しようとしてるAWSサービスがaws configureで設定したリージョンで提供されていないのではないでしょうか…
技術4課のVDIおじさん、かつ認証認可おじさんの鎌田です。 Active DirectoryとAD ConnectorとWorkSpacesの関係、分かったようで分かりづらいですよね。 この分かりづらい三角関係をちょっと紐解いてみたいと思います。 図示してみる この分かりづらい関係を、ちょっと図示してみました。 Active Directoryはユーザーのオブジェクトを持っている場所 AD Connectorから来た認証情報が自分自身で保持しているか確認して、適切な応答をする AD ConnectorはWorkSpaces接続時に認証情報をActive Directoryへスルーパスしてくれる…