Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Einrichtung von Amazon Quick auf dem Desktop für Unternehmensbereitstellungen
| Gilt für: Enterprise Edition |
| Zielgruppe: Systemadministratoren |
Um Amazon Quick on Desktop für Unternehmensbereitstellungen zu verwenden, müssen Administratoren Enterprise Single Sign-On (SSO) so konfigurieren, dass sich Benutzer in der Organisation mit ihren Unternehmensanmeldedaten anmelden können. Dieses Setup verbindet den OpenID Connect (OIDC) -kompatiblen Identitätsanbieter (IdP) Ihres Unternehmens mit Amazon Quick.
Anmerkung
Wenn Sie ein Free- oder Plus-Konto verwenden, gilt dieser Abschnitt nicht für Sie. Fahren Sie fort mit Erste Schritte.
So funktioniert die Anmeldung für Unternehmen
Die Amazon Quick Desktop-Anwendung verwendet das OIDC-Protokoll, um Benutzer zu authentifizieren. Wenn ein Benutzer Weiter mit SSO wählt, öffnet die Anwendung ein Browserfenster und leitet zum Autorisierungsendpunkt Ihres IdP weiter. Die Anwendung tauscht dann den resultierenden Autorisierungscode mithilfe von Proof Key for Code Exchange (PKCE) gegen Token aus.
Amazon Quick validiert das Token und ordnet den Benutzer einer Identität in Ihrem Konto zu. Die E-Mail-Adresse in Ihrem IdP muss exakt mit der E-Mail-Adresse des Benutzers in Amazon Quick übereinstimmen.
Voraussetzungen
Bevor Sie beginnen, stellen Sie sicher, dass Sie über Folgendes verfügen:
-
Ein AWS Konto mit einem aktiven Amazon Quick-Abonnement. Die Heimatregion (Identitätsregion) des Amazon Quick-Kontos muss sich in einer unterstützten Region befinden AWS-Region. Eine Liste der unterstützten -Regionen finden Sie unter Unterstützt AWS-Regionen für Amazon Quick. Alle Identitätstypen werden unterstützt, einschließlich IAM Identity Center, IAM-Verbund und systemeigener Amazon Quick (username/password) -Benutzer.
-
Administratorzugriff auf Ihr Amazon Quick-Konto.
-
Zugriff auf Ihren IdP mit Berechtigungen zum Erstellen von OIDC-Anwendungsregistrierungen.
-
In eingeschränkten Netzwerkumgebungen die Möglichkeit, die erforderlichen Amazon Quick- und Identitätsanbieter-Domains zu erreichen. Eine Liste der Domains, die Sie Ihrer Zulassungsliste hinzufügen können, finden Sie unterNetzwerkzugriff und erforderliche Domänen.
Wichtig
Amazon Quick auf dem Desktop ist für Enterprise-Konten verfügbar AWS-Regionen , die den vollen Funktionsumfang von Amazon Quick unterstützen. Regionen, die nur Amazon Quick Sight-Funktionen unterstützen, beinhalten keine Desktop-PCs. Eine vollständige Liste finden Sie unter Unterstützt AWS-Regionen für Amazon Quick.
Einrichtungsprozess
Die Einrichtung der Enterprise-Anmeldung umfasst dieselben vier Schritte, unabhängig davon, welchen Identitätsanbieter Sie verwenden:
-
Erstellen Sie eine OIDC-Anwendung in Ihrem Identitätsanbieter. Registrieren Sie einen öffentlichen OIDC-Client und notieren Sie dessen Client-ID und OIDC-Endpunkte. Die Schritte und Endpunktformate sind spezifisch für Ihren Identitätsanbieter.
-
Fügen Sie den Erweiterungszugriff in der Amazon Quick-Verwaltungskonsole hinzu. Fügen Sie in der Amazon Quick-Verwaltungskonsole einen Erweiterungszugriff mit der Client-ID und den OIDC-Endpunkten aus Schritt 1 hinzu.
-
Erstellen Sie die Erweiterung in der Amazon Quick-Konsole. Erstellen Sie auf der Seite Erweiterungen in der Amazon Quick-Konsole die Erweiterung anhand des Erweiterungszugriffs, den Sie in Schritt 2 hinzugefügt haben.
-
Laden Sie die Desktop-Anwendung herunter, verifizieren Sie sie und verteilen Sie sie. Laden Sie die Anwendung herunter und installieren Sie sie, wählen Sie Weiter mit SSO, um zu bestätigen, dass die Authentifizierung erfolgreich ist, und weisen Sie Ihre Benutzer dann an, sie herunterzuladen und sich anzumelden.
Das vollständige Verfahren für jeden dieser Schritte ist auf der Seite für Ihren Identitätsanbieter dokumentiert. Wählen Sie Ihren Identitätsanbieter aus, um loszulegen:
-
Microsoft Entra ID— Microsoft Entra ID
-
Google WorkSpace— Google Workspace
-
Okta— Okta
-
Ping Identity— Ping Identity (PingFederate und PingOne)
Falls bei der Einrichtung oder Anmeldung Probleme auftreten, finden Sie weitere Informationen unterProblembehandlung bei der Unternehmensanmeldung für Amazon Quick auf dem Desktop.
Themen
Richten Sie die Unternehmensanmeldung mit Microsoft Entra ID für Amazon Quick auf dem Desktop ein
Richten Sie die Unternehmensanmeldung mit Google Workspace für Amazon Quick auf dem Desktop ein
Richten Sie die Unternehmensanmeldung mit Okta für Amazon Quick auf dem Desktop ein
Richten Sie die Unternehmensanmeldung mit Ping Identity für Amazon Quick auf dem Desktop ein
Problembehandlung bei der Unternehmensanmeldung für Amazon Quick auf dem Desktop