amazon worklink 允许您使用 microsoft active directory 管理用户身份验证。您可以应用现有组策略以允许访问 amazon worklink 以及为内部网站设置用户权限。您可以通过两种方法与 microsoft active directory 集成:在您的 microsoft active directory 和适用于 microsoft active directory(企业版)的 aws directory service 域控制器之间创建安全连接,或者使用 aws directory service active directory connector。您可以通过 aws single sign-on 将 aws directory service 与 amazon worklink 链接,无需额外付费。
[b]精细访问控制[/b]
amazon worklink 允许您指定员工、承包商和合作伙伴可以使用的内部网站和 web 应用程序。您可以在 amazon worklink 控制台中将要设为可外部访问的站点加入白名单,并通过现有身份提供商(包括 saml 2.0 和 active directory)设置用户权限。这样您可以控制用户获取的访问级别,同时更方便地保护您的信息。