如何在通过 AWS 的客户端 VPN 访问的 VPC 中运行的应用程序中获取客户端身份



对于内部工具,我在专有网络内运行一个网络应用程序,并通过AWS的客户端VPN连接到它。我将谷歌设置为我的SAML身份提供商,以便能够进行SSO访问VPN,这很好。然而,我找不到一种方法在我的web应用程序中获取客户端的身份,从而能够进行细粒度的访问控制和日志记录。这可能吗?还是我必须让用户在使用VPN后再次登录?

您也可以为应用程序实现Google SSO,这样客户端在登录VPN后就不需要再次登录。

最新更新