Ограничить доступ только сотрудникам компании из любой точки мира - PullRequest
0 голосов
/ 23 апреля 2019

Я хочу ограничить доступ к веб-странице в экземпляре AWS EC2 только для сотрудников компании, которые распространены по всему миру. Я успешно занесен в белый список офисов в Великобритании, но не для коллег в Азии и Европе.

Вместо того, чтобы ежедневно добавлять IP, который также меняется для пользователя, я хочу систему, которая может проверять сотрудников. Плохой дизайн.

Я думал о наличии пула пользователей Cognito и пула идентификации. Или VPN для входа пользователя.

Были ли у людей похожие проблемы и как они их преодолевали. Любой совет будет оценен.

1 Ответ

0 голосов
/ 23 апреля 2019

Amazon Cognito был бы идеальным решением для этого. Вы можете сканировать электронную почту пользователя в Pre-Authentication лямбда-триггере, и, основываясь на идентификаторе электронной почты пользователя и других параметрах входа в систему, вы можете разрешить или запретить событие аутентификации.

Для получения дополнительной информации о лямбда-триггере до проверки подлинности и примерах кодов я бы рекомендовал вам ознакомиться с этой официальной документацией AWS .

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...