

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Sicherheit der Infrastruktur in Connect Customer
<a name="infrastructure-security"></a>

Als verwalteter Dienst ist Connect Customer durch die AWS globalen Netzwerksicherheitsverfahren geschützt, die auf der Seite [ Best Practices für Sicherheit, Identität und Compliance ](https://aws.amazon.com/architecture/security-identity-compliance/) beschrieben sind. 

Sie verwenden AWS veröffentlichte API-Aufrufe, um über das Netzwerk auf Connect Customer zuzugreifen.

## Unterstützte Versionen von TLS
<a name="supported-version-tls"></a>

Clients müssen Transport Layer Security (TLS) 1.2 oder höher unterstützen. 

Connect Customer bietet ein neues Website-Zugriffsmodell mit einer neuen Domain (Instanzname.my.connect.aws) an, die nur TLS 1.2 oder neuere Versionen unterstützt. Es ist standardmäßig für Instances verfügbar, die ab April 2021 erstellt wurden. Bestandskunden können sich mit den folgenden Methoden für die Nutzung der neuen Domain entscheiden: 
+ Für Instanzen, die nicht von SAML Connect Customer stammen, ändern Sie Ihre Zugriffs-URL von .awsapps. ** com/connect**wechseln Sie zu ** .my.connect.aws und melden Sie sich erneut an. **
+ Geben Sie beispielsweise SAML-enabled einen zusätzlichen Abfrageparameter new\_domain=true in der Relay-Status-URL an und melden Sie sich erneut an. Weitere Informationen finden Sie unter [Verwenden eines Ziels in Ihrer RelayState-URL.](configure-saml.md#destination-relay). 

## Weitere Voraussetzungen
<a name="client-access-key-requirements"></a>

Clients müssen Verschlüsselungssammlungen mit Perfect Forward Secrecy (PFS) wie Ephemeral (DHE) oder Elliptic Curve Ephemeral Diffie-Hellman (ECDHE) unterstützen. Diffie-Hellman Die meisten modernen Systemen wie Java 7 und höher unterstützen diese Modi.

Außerdem müssen Anforderungen mit einer Zugriffsschlüssel-ID und einem geheimen Zugriffsschlüssel signiert sein, der einem IAM-Prinzipal zugeordnet ist. Alternativ können Sie mit [AWS -Security-Token-Service](https://docs.aws.amazon.com/STS/latest/APIReference/Welcome.html) (AWS STS) temporäre Sicherheitsanmeldeinformationen erstellen, um die Anforderungen zu signieren.

Sie können diese API-Operationen von jedem Netzwerkstandort aus aufrufen, Connect Customer unterstützt jedoch ressourcenbasierte Zugriffsrichtlinien, die Einschränkungen auf der Grundlage der Quell-IP-Adresse beinhalten können. 