

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Richten Sie die Unternehmensanmeldung mit Google Workspace für Amazon Quick auf dem Desktop ein
<a name="desktop-enterprise-google-workspace"></a>


|  | 
| --- |
|  Gilt für:  Enterprise Edition  | 


|  | 
| --- |
|    Zielgruppe: Systemadministratoren  | 

Auf dieser Seite werden Sie durch alle vier Schritte zur Einrichtung der Unternehmensanmeldung mit Google Workspace geführt:

1. Erstellen Sie eine OIDC-Anwendung in Google Workspace und zeichnen Sie deren Werte auf.

1. Fügen Sie den Erweiterungszugriff in der Amazon Quick-Verwaltungskonsole hinzu.

1. Erstellen Sie die Erweiterung in der Amazon Quick-Konsole.

1. Laden Sie die Desktop-Anwendung herunter, überprüfen Sie sie und verteilen Sie sie.

**Anmerkung**  
Bevor Sie beginnen, überprüfen Sie die Voraussetzungen unter[Einrichtung von Amazon Quick auf dem Desktop für Unternehmensbereitstellungen](desktop-enterprise-setup.md).

## Schritt 1: Erstellen Sie eine OIDC-Anwendung in Google Workspace
<a name="desktop-enterprise-google-workspace-step1"></a>

Registrieren Sie einen OAuth-Client in der Google Cloud Console. Die Amazon Quick Desktop-Anwendung verwendet diesen Client, um Benutzer über den Autorisierungscodefluss mit PKCE zu authentifizieren. Google gibt automatisch ein Aktualisierungstoken aus, wenn die Autorisierungsanfrage den `access_type=offline` Parameter enthält. Quick schließt diesen Parameter automatisch ein. Es ist keine zusätzliche Konfiguration für den Geltungsbereich oder die Art der Gewährung erforderlich.

Weitere Informationen finden Sie unter [OAuth 2.0 für mobile und Desktop-Apps](https://developers.google.com/identity/protocols/oauth2/native-app) in der Dokumentation zu Google für Entwickler.

**So erstellen Sie den Google OAuth-Client**

1. Navigieren Sie in der Google Cloud Console zu **APIs & Services → Credentials → Credentials erstellen → OAuth-Client-ID**.

1. Konfigurieren Sie die folgenden Einstellungen:    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/de_de/quick/latest/userguide/desktop-enterprise-google-workspace.html)

1. Wählen Sie **Erstellen** aus.

1. Notieren Sie sich die **Client-ID** und **das Client-Geheimnis**. Sie benötigen diese Werte in späteren Schritten.

**Um den OAuth-Zustimmungsbildschirm zu konfigurieren**

1. Navigieren Sie in der Google Cloud Console zu **Google Auth Platform** → Branding.

1. Stellen Sie den **Benutzertyp** auf **Intern** ein. Dadurch wird die Anmeldung auf Nutzer in Ihrer Google Workspace-Organisation beschränkt.

1. **Geben Sie die erforderlichen App-Informationen ein und wählen Sie Speichern.**

**Um Bereiche zu konfigurieren**

1. Navigieren Sie in der Google Cloud Console zu **Google Auth Platform → Datenzugriff**.

1. Fügen Sie die folgenden Bereiche hinzu:`openid`,,`email`. `profile`

1. Wählen Sie **Speichern**.

Notieren Sie die folgenden OIDC-Endpunkte. Sie geben diese Werte zusammen mit der zuvor **notierten Client-ID** in Schritt 2 ein.


| Feld | Value (Wert) | 
| --- | --- | 
| Client-ID | Die Client-ID von Ihrem OAuth-Client | 
| URL des Ausstellers | https://accounts.google.com | 
| Endpunkt der Autorisierung | https://accounts.google.com/o/oauth2/v2/auth | 
| Token-Endpunkt | https://oauth2.googleapis.com/token?client\_secret=<CLIENT\_SECRET> | 
| JWKS URI | https://www.googleapis.com/oauth2/v3/certs | 

**Anmerkung**  
Hängen Sie Ihr Client-Geheimnis als `client_secret` Abfrageparameter an den Token-Endpunkt an, damit der Token-Austausch erfolgreich ist — zum Beispiel. `https://oauth2.googleapis.com/token?client_secret=<CLIENT_SECRET>` Ersetzen Sie es `<CLIENT_SECRET>` durch den geheimen Clientschlüssel, der für Ihren OAuth-Client generiert wurde.

## Schritt 2: Fügen Sie den Erweiterungszugriff in der Amazon Quick-Verwaltungskonsole hinzu
<a name="w2aac51c11c21c15"></a>

Fügen Sie in der Amazon Quick-Verwaltungskonsole einen Erweiterungszugriff mit den OIDC-Endpunktwerten und der Client-ID hinzu, die Sie in Schritt 1 aufgezeichnet haben.

**Um den Erweiterungszugriff hinzuzufügen**

1. Melden Sie sich bei der Amazon Quick-Verwaltungskonsole an und wählen Sie **Konto verwalten**.

1. Wählen Sie im linken Navigationsbereich unter **Berechtigungen** die Option **Erweiterungszugriff** aus.

1. Wählen Sie **Erweiterungszugriff hinzufügen** aus.

1. **Wählen Sie unter Service** auswählen die Option **Amazon Quick (Desktop-Anwendung für Quick)** und dann **Weiter** aus.

1. Geben Sie die Erweiterungsdetails anhand der Werte ein, die Sie in Schritt 1 aufgezeichnet haben:    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/de_de/quick/latest/userguide/desktop-enterprise-google-workspace.html)

1. Wählen Sie **Hinzufügen** aus.
**Wichtig**  
**Vergewissern Sie sich, dass alle Werte korrekt sind, bevor Sie Hinzufügen wählen.** Die Konfiguration für den Erweiterungszugriff kann nach der Erstellung nicht bearbeitet werden. Wenn ein Wert falsch ist, müssen Sie den Erweiterungszugriff löschen und einen neuen erstellen.

## Schritt 3: Erstellen Sie die Erweiterung in der Amazon Quick-Konsole
<a name="w2aac51c11c21c17"></a>

Nachdem Sie den Erweiterungszugriff in der Amazon Quick-Verwaltungskonsole hinzugefügt haben, erstellen Sie die Erweiterung auf der Seite **Erweiterungen** in der Amazon Quick-Konsole.

**Um die Erweiterung zu erstellen**

1. Wählen Sie in der Amazon Quick-Konsole im linken Navigationsbereich **Erweiterungen** aus. Wenn Sie **Erweiterungen** nicht sehen, wählen Sie **Mehr**, um sie zu finden.

1. Wählen **Sie Erweiterung hinzufügen**.

1. Wählen Sie die **Desktop-Anwendung für den schnellen** Erweiterungszugriff aus, die Sie in Schritt 2 erstellt haben, und klicken Sie dann auf **Weiter**.

1. Wählen Sie **Erstellen** aus.

**Wichtig**  
Sowohl Schritt 2 als auch Schritt 3 sind erforderlich. Wenn Sie den Erweiterungszugriff hinzufügen, die Erweiterung aber nicht erstellen, ist die Enterprise-Anmeldung nicht verfügbar und Benutzern wird die folgende Fehlermeldung angezeigt: „Die Unternehmensanmeldung für Quick Desktop wurde für dieses Konto nicht konfiguriert.“

**Anmerkung**  
Das Erstellen der Erweiterung ist eine einmalige Aktion auf Kontoebene. Nachdem ein Administrator die Erweiterung erstellt hat, ist die Unternehmensanmeldung für alle Benutzer des Kontos verfügbar. Einzelne Benutzer müssen die Erweiterung nicht selbst aktivieren — sie müssen lediglich die Desktop-Anwendung herunterladen und sich anmelden.

## Schritt 4: Laden Sie die Desktop-Anwendung herunter, überprüfen Sie sie und verteilen Sie sie
<a name="w2aac51c11c21c19"></a>

In diesem Schritt laden Sie die Desktop-Anwendung herunter und installieren sie, überprüfen, ob die Unternehmensanmeldung funktioniert, und verteilen die Anwendung dann an Ihre Benutzer.

Laden Sie zunächst die Anwendung von der Amazon Quick-Konsole herunter.

**Um die Desktop-Anwendung herunterzuladen**

1. Wählen Sie in der Amazon Quick-Konsole im linken Navigationsbereich **Erweiterungen** aus. Wenn Sie **Erweiterungen** nicht sehen, wählen Sie **Mehr**, um sie zu finden.

1. Wählen Sie die Quick Desktop-Erweiterung aus, die Sie in Schritt 3 erstellt haben.

1. Wählen Sie das Symbol für weitere Optionen (**...** ) für die Erweiterung.

1. Wählen Sie je nach Betriebssystem „**Herunterladen für Windows****“ oder „Für Mac** herunterladen“.

Installieren Sie dann die Anwendung. Installationsanweisungen finden Sie unter [Erste Schritte](getting-started-desktop.md).

Stellen Sie nach der Installation der Anwendung sicher, dass die Unternehmensanmeldung funktioniert.

**Um die Unternehmensanmeldung zu überprüfen**

1. Öffnen Sie die Amazon Quick Desktop-Anwendung.

1. Wählen Sie auf dem Anmeldebildschirm **Weiter mit SSO**.

1. (Optional) Wählen Sie Ihre Region AWS-Region aus der Liste aus oder wählen Sie **Dynamisch**, damit die Anwendung Ihre Region automatisch erkennt.

1. Authentifizieren Sie sich mit Ihren Unternehmensanmeldedaten. Die Anwendung leitet zu Ihrem Identitätsanbieter weiter und kehrt nach erfolgreicher Authentifizierung zum Startbildschirm zurück.

**Tipp**  
Wenn die Anmeldung fehlschlägt, überprüfen Sie die in Schritt 2 eingegebenen Werte mit den OIDC-Endpunkten und der Client-ID aus Schritt 1. Wenn ein Wert falsch ist, löschen Sie den Erweiterungszugriff unter **Berechtigungen → Erweiterungszugriff** in der Amazon Quick-Verwaltungskonsole und wiederholen Sie Schritt 2 mit den richtigen Werten. Wenn Sie weitere Unterstützung benötigen, sehen Sie sich [Problembehandlung bei der Unternehmensanmeldung für Amazon Quick auf dem Desktop](desktop-enterprise-setup-troubleshooting.md) an.

Nachdem Sie das Setup überprüft haben, verteilen Sie die Anwendung abschließend an Ihre Benutzer. Weisen Sie sie an, um Anweisungen [Erste Schritte](getting-started-desktop.md) zum Herunterladen, Installieren und Anmelden zu erhalten. Benutzer wählen **Weiter mit SSO** und melden sich mit ihren Unternehmensanmeldedaten an — es ist keine zusätzliche Konfiguration pro Benutzer erforderlich.