Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Configura el inicio de sesión empresarial con Google Workspace para Amazon Quick en ordenadores
| Se aplica a: Enterprise Edition |
| Público al que va dirigido: administradores de sistemas |
En esta página, se explican los cuatro pasos necesarios para configurar el inicio de sesión empresarial con Google Workspace:
-
Crea una aplicación OIDC en Google Workspace y registra sus valores.
-
Añada el acceso a la extensión en la consola de administración de Amazon Quick.
-
Crea la extensión en la consola Amazon Quick.
-
Descargue, verifique y distribuya la aplicación de escritorio.
nota
Antes de empezar, revise los requisitos previos enConfiguración de Amazon Quick en ordenadores de sobremesa para despliegues empresariales.
Paso 1: Crea una aplicación OIDC en Google Workspace
Registra un cliente OAuth en Google Cloud Console. La aplicación de escritorio Amazon Quick utiliza este cliente para autenticar a los usuarios mediante el flujo de códigos de autorización con PKCE. Google emite un token de actualización automáticamente cuando la solicitud de autorización incluye el access_type=offline parámetro. Quick incluye este parámetro automáticamente. No se requiere ninguna configuración adicional de alcance o tipo de concesión.
Para obtener más información, consulta OAuth 2.0 para aplicaciones móviles y de escritorio
Para crear el cliente OAuth de Google
-
En Google Cloud Console, vaya a API y servicios → Credenciales → Crear credenciales → ID de cliente de OAuth.
-
Configure los siguientes ajustes:
Opción Valor Tipo de aplicación Aplicación de escritorio Name Amazon Quick Desktop -
Seleccione Crear.
-
Anote el ID de cliente y el secreto del cliente. Necesitará estos valores en pasos posteriores.
Para configurar la pantalla de consentimiento de OAuth
-
En Google Cloud Console, dirígete a Google Auth Platform → Branding.
-
Establece el tipo de usuario como Interno. Esto restringe el inicio de sesión a los usuarios de tu organización de Google Workspace.
-
Rellena la información de la aplicación requerida y selecciona Guardar.
Para configurar los ámbitos
-
En Google Cloud Console, dirígete a Google Auth Platform → Data Access.
-
Agrega los siguientes ámbitos:
openid,,email.profile -
Seleccione Save.
Registre los siguientes puntos finales del OIDC. Introduzca estos valores, junto con el ID de cliente que anotó anteriormente, en el paso 2.
| Campo | Valor |
|---|---|
| ID de cliente | El ID de cliente de tu cliente OAuth |
| URL del emisor | https://accounts.google.com |
| Punto de conexión de autorización | https://accounts.google.com/o/oauth2/v2/auth |
| Punto de conexión de token | https://oauth2.googleapis.com/token?client_secret=<CLIENT_SECRET> |
| JWKS URI | https://www.googleapis.com/oauth2/v3/certs |
nota
Añada el secreto de su cliente al punto final del token como parámetro de client_secret consulta para que el intercambio del token se realice correctamente, por ejemplo,. https://oauth2.googleapis.com/token?client_secret=<CLIENT_SECRET> <CLIENT_SECRET>Sustitúyalo por el secreto de cliente generado para tu cliente OAuth.
Paso 2: Añadir el acceso a la extensión en la consola de administración de Amazon Quick
En la consola de administración de Amazon Quick, añada una extensión de acceso mediante los valores de punto final de OIDC y el ID de cliente que registró en el paso 1.
Para añadir la extensión, acceda
-
Inicia sesión en la consola de administración de Amazon Quick y selecciona Administrar cuenta.
-
En el panel de navegación izquierdo, en Permisos, selecciona Acceso a extensiones.
-
Seleccione Añadir acceso a extensiones.
-
En Select Service, selecciona Amazon Quick (aplicación de escritorio para Quick) y, a continuación, selecciona Siguiente.
-
Introduzca los detalles de la extensión utilizando los valores que registró en el paso 1:
Campo Valor Name Un nombre para este acceso a la extensión (por ejemplo, QuickDesktop-access). Se trata únicamente de una referencia interna y no está configurada en su IdP. Utilice únicamente caracteres alfanuméricos y guiones, sin espacios.Description (Descripción) (Opcional) Se puede acceder a una descripción de esta extensión, únicamente como referencia. URL del emisor La URL exacta del emisor del OIDC del paso 1, incluido cualquier sufijo de ruta obligatorio. Punto final de autorización La URL del punto de enlace de autorización del OIDC del paso 1 Punto final del token La URL del punto final del token OIDC del paso 1 JAKS URI El URI del conjunto de claves web JSON del paso 1 ID de cliente El identificador de cliente OIDC (ID de cliente o ID de aplicación (cliente)) que registró en el paso 1. Obligatorio. -
Elija Añadir.
importante
Compruebe que todos los valores son correctos antes de seleccionar Añadir. La configuración de acceso a la extensión no se puede editar después de la creación. Si algún valor es incorrecto, debe eliminar el acceso a la extensión y crear uno nuevo.
Paso 3: Crea la extensión en la consola Amazon Quick
Tras añadir el acceso a la extensión en la consola de administración de Amazon Quick, cree la extensión en la página Extensiones de la consola Amazon Quick.
Para crear la extensión
-
En la consola Amazon Quick, en el panel de navegación izquierdo, selecciona Extensiones. Si no ves Extensiones, selecciona Más para buscarla.
-
Selecciona Añadir extensión.
-
Seleccione la aplicación de escritorio para acceder rápidamente a la extensión que creó en el paso 2 y, a continuación, elija Siguiente.
-
Seleccione Crear.
importante
Tanto el paso 2 como el paso 3 son obligatorios. Si añades el acceso a la extensión pero no creas la extensión, el inicio de sesión empresarial no estará disponible y los usuarios verán el siguiente error: «El inicio de sesión empresarial de Quick Desktop no se ha configurado para esta cuenta».
nota
La creación de la extensión es una acción única a nivel de cuenta. Una vez que un administrador crea la extensión, el inicio de sesión empresarial está disponible para todos los usuarios de la cuenta. Los usuarios individuales no necesitan habilitar la extensión ellos mismos, solo tienen que descargar la aplicación de escritorio e iniciar sesión.
Paso 4: Descargar, verificar y distribuir la aplicación de escritorio
En este paso, debe descargar e instalar la aplicación de escritorio, comprobar que el inicio de sesión empresarial funciona y, a continuación, distribuir la aplicación a los usuarios.
Primero, descarga la aplicación desde la consola Amazon Quick.
Para descargar la aplicación de escritorio
-
En la consola Amazon Quick, en el panel de navegación izquierdo, selecciona Extensiones. Si no ves Extensiones, selecciona Más para buscarla.
-
Selecciona la extensión Quick Desktop que creaste en el paso 3.
-
Elija el icono de más opciones (... ) para la extensión.
-
Selecciona Descargar para Windows o Descargar para Mac, según el sistema operativo.
A continuación, instala la aplicación. Para obtener las instrucciones de instalación, consulta Introducción.
Tras instalar la aplicación, compruebe que el inicio de sesión empresarial funciona.
Para verificar el inicio de sesión empresarial
-
Abre la aplicación Amazon Quick Desktop.
-
En la pantalla de inicio de sesión, selecciona Continuar con el inicio de sesión único.
-
(Opcional) Selecciona tu región Región de AWS de la lista o selecciona Dinámico para que la aplicación detecte tu región automáticamente.
-
Autentícate con tus credenciales corporativas. La aplicación redirige a su proveedor de identidad y, después, vuelve a la pantalla de inicio cuando la autenticación se realiza correctamente.
sugerencia
Si no se puede iniciar sesión, compruebe los valores que ingresó en el paso 2 con los puntos finales del OIDC y el ID de cliente del paso 1. Si algún valor es incorrecto, elimine el acceso a la extensión en Permisos → Acceso a la extensión en la consola de administración de Amazon Quick y repita el paso 2 con los valores correctos. Para obtener ayuda, visite Solución de problemas de inicio de sesión empresarial en Amazon Quick para ordenadores.
Por último, después de verificar la configuración, distribuya la aplicación a sus usuarios. Diríjalos a que Introducción consulten las instrucciones de descarga, instalación e inicio de sesión. Los usuarios eligen Continuar con el inicio de sesión único e inician sesión con sus credenciales corporativas; no es necesaria ninguna configuración adicional por usuario.