Клієнт AWS VPN
Casdoor як SAML IdP у Клієнті AWS VPN
Цей посібник покаже вам, як налаштувати Casdoor та Клієнт AWS VPN, щоб додати Casdoor як SAML IdP у Клієнті AWS VPN.
Передумови
Для завершення цього налаштування вам знадобиться:
Обліковий запис AWS з адміністративними правами для доступу до налаштувань конфігурації постачальника послуг.
Amazon VPC з екземпляром EC2
- Налаштування VPC
- Запуск екземпляру EC2
- У групі безпеки екземпляру дозвольте ICMP-трафік з діапазону CIDR VPC - це необхідно для тестування.
Приватний сертифікат, імпортований до AWS Certificate Manager (ACM)
Система Windows або Mac, на якій запущено останню версію програмного забезпечення AWS Client VPN.
Налаштування SAML додатку
- У додатку Casdoor встановіть
Redirect URL
наurn:amazon:webservices:clientvpn
.
- Встановіть
SAML reply URL
наhttp://127.0.0.1:35001
.
- Збережіть вміст у
SAML metadata
як XML-файл.
Налаштування AWS
Налаштування Casdoor як провайдера ідентичності AWS
Відкрийте консоль IAM та виберіть Провайдери ідентичності на панелі навігації.
Натисніть Створити провайдера.
Вкажіть SAML для типу провайдера, додайте унікальне ім'я для цього провайдера та завантажте документ метаданих - той самий файл, який ви зберегли з додатку Casdoor у попередньому розділі.
Натисніть Наступний крок. На наступному екрані натисніть Створити.
Створення кінцевої точки AWS Client VPN
Відкрийте консоль Amazon VPC у регіоні AWS на ваш вибір.
У лівій навігаційній панелі виберіть Кінцеві точки клієнтського VPN під Віртуальна приватна мережа (VPN).
Натисніть Створити кінцеву точку клієнтського VPN.
Введіть діапазон IP для ваших віддалених користувачів у поле Клієнтський IPv4 CIDR, щоб виділити діапазон IP.
Для ARN сертифіката сервера виберіть створений вами сертифікат.
Для опцій аутентифікації виберіть Використовувати аутентифікацію на основі користувача, потім Федеративна аутентифікація.
Для ARN провайдера SAML виберіть створеного вами провайдера ідентичності.
Натисніть Створити кінцеву точку клієнтського VPN.
Асоціювання клієнтського VPN з цільовим VPC
Виберіть Асоціації цільової мережі у параметрах клієнтського VPN, потім натисніть Асоціювати цільову мережу.
З випадаючого меню виберіть цільовий VPC та підмережу, з якою ви хочете асоціювати вашу кінцеву точку.
Налаштування SAML авторизації для конкретної групи
Виберіть вкладку Правила авторизації у параметрах вашого клієнтського VPN та натисніть Додати правило авторизації.
Для мережі призначення, яку потрібно активувати, вкажіть IP-адресу створеного вами екземпляру EC2 у передумовах. Наприклад,
172.31.16.0/20
.У розділі Надати доступ виберіть Дозволити доступ користувачам у конкретній групі доступу. Наприклад,
casdoor
.Надайте необов'язковий опис та натисніть Додати правило авторизації.
Підключення до клієнтського VPN
Виберіть кінцеву точку клієнтського VPN, яку ви щойно створили. Тепер воно повинно бути у стані Доступно.
Натисніть Завантажити конфігурацію клієнта, щоб завантажити профіль конфігурації на ваш робочий стіл.
Відкрийте настільний додаток AWS Client VPN на вашому комп'ютері.
У верхньому меню виберіть Файл та Управління профілями.
Натисніть Додати профіль та вкажіть на нещодавно завантажений файл.
Тепер ви повинні бачити профіль у списку на програмному забезпеченні AWS Client VPN. Виберіть його та натисніть Підключитися.