

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Richten Sie die Unternehmensanmeldung ein mit Microsoft Entra ID für Amazon Quick auf dem Desktop
<a name="desktop-enterprise-entra-id"></a>


|  | 
| --- |
|  Gilt für:  Enterprise Edition  | 


|  | 
| --- |
|    Zielgruppe: Systemadministratoren  | 

Diese Seite führt Sie durch alle vier Schritte zur Einrichtung der Unternehmensanmeldung mit: Microsoft Entra ID

1. Erstellen Sie eine OIDC-Anwendung Microsoft Entra ID und zeichnen Sie ihre Werte auf.

1. Fügen Sie den Erweiterungszugriff in der Amazon Quick-Verwaltungskonsole hinzu.

1. Erstellen Sie die Erweiterung in der Amazon Quick-Konsole.

1. Laden Sie die Desktop-Anwendung herunter, überprüfen Sie sie und verteilen Sie sie.

**Anmerkung**  
Bevor Sie beginnen, überprüfen Sie die Voraussetzungen unter[Amazon Quick auf dem Desktop für Unternehmensbereitstellungen einrichten](desktop-enterprise-setup.md).

## Schritt 1: Erstellen Sie eine OIDC-Anwendung in Microsoft Entra ID
<a name="desktop-enterprise-entra-id-step1"></a>

Registrieren Sie eine öffentliche OIDC-Client-Anwendung in. Microsoft Entra ID Die Amazon Quick-Desktop-Anwendung verwendet diesen Client, um Benutzer über den Autorisierungscode-Flow mit PKCE zu authentifizieren. Für diesen Client ist kein geheimes Client-Geheimnis erforderlich. Gewähren Sie den `offline_access` Geltungsbereich, damit die Anwendung Aktualisierungstoken ausstellen kann. Ohne ihn müssen sich Benutzer häufig erneut authentifizieren.

Weitere Informationen finden Sie in der [ Dokumentation unter Registrierung ](https://learn.microsoft.com/en-us/entra/identity-platform/quickstart-register-app) einer Anwendung. Microsoft Entra

**Um das zu erstellen Geben Sie eine ID ein Registrierung per App**

1. Navigieren Sie im Azure Portal zu ** Microsoft Entra ID → App-Registrierungen → Neue Registrierung**.

1. Konfiguriere die folgenden Einstellungen:    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/de_de/quick/latest/userguide/desktop-enterprise-entra-id.html)

1. Wählen Sie **Registrieren** aus.

1. Notieren Sie sich auf der ** ** Übersichtsseite die ** Anwendungs-ID (Client) ** und die ** Verzeichnis-ID (Mandant)**. Sie benötigen diese Werte in späteren Schritten.

Dies ist eine öffentliche Kundenregistrierung. Entra IDsetzt PKCE automatisch für öffentliche Kunden durch.

**Um API-Berechtigungen zu konfigurieren**

1. Navigieren Sie in der App-Registrierung zu ** API-Berechtigungen → Eine Berechtigung hinzufügen → Microsoft Graph → Delegierte Berechtigungen**.

1. Füge die folgenden Berechtigungen hinzu:`openid`,, `email``profile`,`offline_access`.

1. Wählen Sie **Add permissions** (Berechtigungen hinzufügen) aus.

1. Wenn Ihre Organisation dies verlangt, wählen Sie „Zustimmung des Administrators für [Ihre Organisation] ** gewähren**“.

**So konfigurieren Sie die Authentifizierungseinstellungen**

1. Navigieren Sie in der App-Registrierung zu ** Authentifizierung**.

1. Setzen Sie unter ** Erweiterte Einstellungen ** die ** Option Öffentliche Client-Flows zulassen ** auf ** Ja**.

1. Stellen Sie sicher, dass `http://localhost:18080` dies unter ** Mobil- und Desktopanwendungen aufgeführt ist**.

1. Wählen Sie **Speichern**.

**So konfigurieren Sie Token-Ansprüche**

1. Navigieren Sie in der App-Registrierung zur ** Token-Konfiguration**.

1. Wählen Sie ** Optionalen Anspruch hinzufügen aus**.

1. Wählen Sie den Tokentyp: ** ID**.

1. Wählen Sie den `email` Anspruch aus und klicken Sie auf ** Hinzufügen**.

**Wichtig**  
Dieser Schritt ist erforderlich. Ohne den `email` optionalen Anspruch wird die E-Mail-Adresse des Benutzers Microsoft Entra ID nicht in das ID-Token aufgenommen, und Amazon Quick kann das Token keinem Benutzer zuordnen. Darüber hinaus muss für jeden Benutzer, der sich anmeldet, das ** ** E-Mail-Attribut in seinem Entra ID Profil (unter ** Kontaktinformationen**) eingetragen sein. Der Benutzerprinzipalname (UPN) allein reicht nicht aus — das Mail-Attribut muss einen Wert enthalten.

Notieren Sie die folgenden OIDC-Endpunkte. Sie geben diese Werte zusammen mit der ** Anwendungs-ID (Client), die ** Sie zuvor notiert haben, in Schritt 2 ein. `<TENANT_ID>`Ersetzen Sie sie durch Ihre Verzeichnis-ID (Mandanten-ID).

**Wichtig**  
Die Aussteller-URL muss das `/v2.0` Pfadsuffix enthalten. Verwenden Sie nicht die im Bereich „Entra IDEndpunkte“ angezeigte ** ** Authority-URL, in der dieses Suffix weggelassen wird. Wenn das `/v2.0` Suffix fehlt, schlägt die Token-Validierung fehl und bei der Anmeldung wird die Fehlermeldung „Ungültiger Aussteller“ angezeigt.


| Feld | Value (Wert) | 
| --- | --- | 
| Client-ID | Die  Anwendungs-ID (Client) auf der  Übersichtsseite zur App-Registrierung   | 
| URL des Ausstellers | https://login.microsoftonline.com/<TENANT\_ID>/v2.0 | 
| Endpunkt der Autorisierung | https://login.microsoftonline.com/<TENANT\_ID>/oauth2/v2.0/authorize | 
| Token-Endpunkt | https://login.microsoftonline.com/<TENANT\_ID>/oauth2/v2.0/token | 
| JWKS-URI | https://login.microsoftonline.com/<TENANT\_ID>/discovery/v2.0/keys | 

**Tipp**  
Der JWKS-URI wird nicht im Bereich „Endpunkte“ angezeigt. Microsoft Entra ID ** ** Sie finden ihn, indem Sie die ** URL des ** OpenID Connect-Metadatendokuments im Bereich Endpunkte öffnen und das `jwks_uri` Feld in der JSON-Antwort suchen. Sie können es auch mit dem in der vorherigen Tabelle gezeigten Format erstellen.

**Wichtig**  
Wenn Ihre Anwendung aufgrund der Forderungszuordnungsfunktion über benutzerdefinierte Signaturschlüssel verfügt, müssen Sie einen `appid` Abfrageparameter, der die ** Anwendungs-ID (Client) enthält, an den JWKS-URI ** anhängen. Andernfalls schlägt die Tokenvalidierung fehl, da der Standardschlüsselendpunkt den benutzerdefinierten Signaturschlüssel der Anwendung nicht zurückgibt. Beispiel:  
`https://login.microsoftonline.com/<TENANT_ID>/discovery/v2.0/keys?appid=<CLIENT_ID>`  
Um den richtigen Wert zu bestätigen, öffnen Sie das OpenID Connect-Metadatendokument mit demselben `appid` angehängten Parameter (`https://login.microsoftonline.com/<TENANT_ID>/.well-known/openid-configuration?appid=<CLIENT_ID>`) und verwenden Sie den `jwks_uri` zurückgegebenen Wert. Weitere Informationen finden Sie in der [ Dokumentation unter Überprüfen ](https://learn.microsoft.com/en-us/entra/identity-platform/access-tokens#validate-the-signature) der Microsoft Entra Signatur.

## Schritt 2: Fügen Sie den Erweiterungszugriff in der Amazon Quick-Verwaltungskonsole hinzu
<a name="w2aac51c11c19c15"></a>

Fügen Sie in der Amazon Quick-Verwaltungskonsole mithilfe der OIDC-Endpunktwerte und der Client-ID, die Sie in Schritt 1 aufgezeichnet haben, einen Erweiterungszugriff hinzu.

**Um den Erweiterungszugriff hinzuzufügen**

1. Melden Sie sich in der Amazon Quick-Verwaltungskonsole an und wählen Sie Konto ** verwalten**.

1. Wählen Sie im linken Navigationsbereich unter ** Berechtigungen ** die Option ** Erweiterungszugriff aus**.

1. Wählen Sie Erweiterungszugriff ** hinzufügen aus**.

1. **Wählen Sie unter Select Service ** die Option ** Amazon Quick (Desktop-Anwendung für Quick) aus**, und wählen Sie dann ** Weiter**.

1. Geben Sie die Erweiterungsdetails anhand der Werte ein, die Sie in Schritt 1 aufgezeichnet haben:    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/de_de/quick/latest/userguide/desktop-enterprise-entra-id.html)

1. Wählen Sie **Hinzufügen** aus.
**Wichtig**  
Stellen Sie sicher, dass alle Werte korrekt sind, bevor Sie Hinzufügen wählen**. ** Die Konfiguration für den Erweiterungszugriff kann nach der Erstellung nicht bearbeitet werden. Wenn ein Wert falsch ist, müssen Sie den Erweiterungszugriff löschen und einen neuen erstellen.

## Schritt 3: Erstellen Sie die Erweiterung in der Amazon Quick-Konsole
<a name="w2aac51c11c19c17"></a>

Nachdem Sie den Erweiterungszugriff in der Amazon Quick-Verwaltungskonsole hinzugefügt haben, erstellen Sie die Erweiterung auf der ** Seite ** Erweiterungen in der Amazon Quick-Konsole.

**Um die Erweiterung zu erstellen**

1. Wählen Sie in der Amazon Quick-Konsole im linken Navigationsbereich ** Erweiterungen aus**. Wenn Sie ** Erweiterungen nicht sehen**, wählen Sie ** Mehr, ** um sie zu finden.

1. Wähle Erweiterung ** hinzufügen**.

1. Wählen Sie die ** Desktop-Anwendung für den Schnellzugriff auf ** Erweiterungen aus, die Sie in Schritt 2 erstellt haben, und klicken Sie dann auf ** Weiter**.

1. Wählen Sie **Erstellen** aus.

**Wichtig**  
Sowohl Schritt 2 als auch Schritt 3 sind erforderlich. Wenn Sie den Erweiterungszugriff hinzufügen, aber die Erweiterung nicht erstellen, ist die Unternehmensanmeldung nicht verfügbar und Benutzern wird die folgende Fehlermeldung angezeigt: „Die Unternehmensanmeldung für Quick Desktop wurde für dieses Konto nicht konfiguriert.“

**Anmerkung**  
Das Erstellen der Erweiterung ist eine einmalige Aktion auf Kontoebene. Nachdem ein Administrator die Erweiterung erstellt hat, ist die Unternehmensanmeldung für alle Benutzer des Kontos verfügbar. Einzelne Benutzer müssen die Erweiterung nicht selbst aktivieren — sie müssen lediglich die Desktop-Anwendung herunterladen und sich anmelden.

## Schritt 4: Laden Sie die Desktop-Anwendung herunter, überprüfen und verteilen Sie sie
<a name="w2aac51c11c19c19"></a>

In diesem Schritt laden Sie die Desktop-Anwendung herunter und installieren sie, stellen sicher, dass die Unternehmensanmeldung funktioniert, und verteilen die Anwendung dann an Ihre Benutzer.

Laden Sie zunächst die Anwendung von der Amazon Quick-Konsole herunter.

**Um die Desktop-Anwendung herunterzuladen**

1. Wählen Sie in der Amazon Quick-Konsole im linken Navigationsbereich ** Erweiterungen aus**. Wenn Sie ** Erweiterungen nicht sehen**, wählen Sie ** Mehr, ** um sie zu finden.

1. Wählen Sie die Quick Desktop-Erweiterung aus, die Sie in Schritt 3 erstellt haben.

1. Wählen Sie das Symbol für weitere Optionen (**... **) für die Erweiterung.

1. Wählen ** Sie je nach Betriebssystem ** Herunterladen für Windows ** oder Herunterladen für Mac**.

Installieren Sie dann die Anwendung. Installationsanweisungen finden Sie unter [Erste Schritte](getting-started-desktop.md).

Stellen Sie nach der Installation der Anwendung sicher, dass die Unternehmensanmeldung funktioniert.

**So verifizieren Sie die Unternehmensanmeldung**

1. Öffnen Sie die Amazon Quick-Desktop-Anwendung.

1. Wählen Sie auf dem Anmeldebildschirm ** Weiter mit SSO ** aus.

1. (Optional) Wählen Sie Ihre AWS-Region aus der Liste aus oder wählen Sie ** Dynamisch, ** damit die Anwendung Ihre Region automatisch erkennt.

1. Authentifizieren Sie sich mit Ihren Unternehmensanmeldedaten. Die Anwendung leitet zu Ihrem Identitätsanbieter weiter und kehrt dann nach erfolgreicher Authentifizierung zum Startbildschirm zurück.

**Tipp**  
Wenn die Anmeldung fehlschlägt, überprüfen Sie die in Schritt 2 eingegebenen Werte anhand der OIDC-Endpunkte und der Client-ID aus Schritt 1. Wenn ein Wert falsch ist, löschen Sie den Erweiterungszugriff unter ** Berechtigungen → Erweiterungszugriff ** in der Amazon Quick-Verwaltungskonsole und wiederholen Sie Schritt 2 mit den richtigen Werten. Wenn Sie weitere Unterstützung benötigen, sehen Sie sich [Problembehandlung bei der Unternehmensanmeldung für Amazon Quick auf dem Desktop](desktop-enterprise-setup-troubleshooting.md) an.

Nachdem Sie das Setup verifiziert haben, verteilen Sie die Anwendung abschließend an Ihre Benutzer. Leiten Sie sie weiter, um Anweisungen [Erste Schritte](getting-started-desktop.md) zum Herunterladen, Installieren und Anmelden zu erhalten. Benutzer wählen ** Weiter mit SSO ** und melden sich mit ihren Unternehmensanmeldedaten an — eine zusätzliche Konfiguration pro Benutzer ist nicht erforderlich.