

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Configura el inicio de sesión empresarial con Okta para Amazon Quick en ordenadores
<a name="desktop-enterprise-okta"></a>


|  | 
| --- |
|  Se aplica a: Enterprise Edition  | 


|  | 
| --- |
|    Público al que va dirigido: administradores de sistemas  | 

En esta página, se explican los cuatro pasos necesarios para configurar el inicio de sesión empresarial con Okta:

1. Cree una aplicación OIDC en Okta y registre sus valores.

1. Añada el acceso a la extensión en la consola de administración de Amazon Quick.

1. Crea la extensión en la consola Amazon Quick.

1. Descargue, verifique y distribuya la aplicación de escritorio.

**nota**  
Antes de empezar, revise los requisitos previos en[Configuración de Amazon Quick en ordenadores de sobremesa para despliegues empresariales](desktop-enterprise-setup.md).

## Paso 1: Crear una aplicación OIDC en Okta
<a name="desktop-enterprise-okta-step1"></a>

Registre una aplicación nativa del OIDC en Okta. La aplicación de escritorio Amazon Quick utiliza este cliente para autenticar a los usuarios mediante el flujo de códigos de autorización con PKCE. Este cliente no requiere ningún secreto de cliente. Habilite el tipo de concesión Refresh Token y otorgue el `offline_access` alcance para que la aplicación pueda mantener sesiones de larga duración.

Para obtener más información, consulte [Crear integraciones de aplicaciones OpenID Connect](https://help.okta.com/en-us/content/topics/apps/apps_app_integration_wizard_oidc.htm) en la documentación de Okta.

**Para crear la aplicación nativa OIDC de Okta**

1. En la consola de administración de Okta, vaya a **Aplicaciones → Aplicaciones → Crear integración de aplicaciones**.

1. Seleccione **OIDC - OpenID Connect** como método de inicio de sesión.

1. **Seleccione **Aplicación nativa como tipo de aplicación** y, a continuación, elija Siguiente.**

1. Configure los siguientes ajustes:    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/es_es/quick/latest/userguide/desktop-enterprise-okta.html)

1. Seleccione **Save**.

1. En la pestaña **General**, anote el **ID de cliente**.

Okta aplica automáticamente el PKCE (S256) para las aplicaciones nativas.

**Para configurar los ámbitos**

1. En la consola de administración de Okta, vaya a **Seguridad → API → Servidores de autorización** y seleccione su servidor de autorización (por ejemplo, el **predeterminado**).

1. En la pestaña **Ámbitos**, compruebe que los siguientes ámbitos estén activados:`openid`,,,`email`. `profile` `offline_access`

1. En la pestaña **Políticas de acceso**, compruebe que la política asignada a esta aplicación permita los tipos de `Refresh Token` concesión `Authorization Code` y.

**Para comprobar la configuración de autenticación**

1. En la integración de aplicaciones, vaya a la pestaña **General**.

1. En **Configuración general**, confirme que el tipo de aplicación es **nativo**, que la autenticación del cliente es **Ninguna** (cliente público) y que se **requiere** el PKCE.

1. En **INICIO DE SESIÓN**, confirme `http://localhost:18080` que aparezca como URI de redireccionamiento.

1. Selecciona **Guardar** si has realizado algún cambio.

Registre los siguientes puntos finales del OIDC. Introduzca estos valores, junto con el **ID de cliente** que anotó anteriormente, en el paso 2. `<OKTA_DOMAIN>`Sustitúyalo por tu dominio de Okta (por ejemplo,`your-org.okta.com`).


| Campo | Valor | 
| --- | --- | 
| ID de cliente | El ID de cliente de la pestaña General | 
| URL del emisor | https://<OKTA\_DOMAIN>/oauth2/default | 
| Punto de conexión de autorización | https://<OKTA\_DOMAIN>/oauth2/default/v1/authorize | 
| Punto de conexión de token | https://<OKTA\_DOMAIN>/oauth2/default/v1/token | 
| JWKS URI | https://<OKTA\_DOMAIN>/oauth2/default/v1/keys | 

## Paso 2: Añadir el acceso a la extensión en la consola de administración de Amazon Quick
<a name="w2aac51c11c23c15"></a>

En la consola de administración de Amazon Quick, añada una extensión de acceso mediante los valores de punto final de OIDC y el ID de cliente que registró en el paso 1.

**Para añadir la extensión, acceda**

1. Inicia sesión en la consola de administración de Amazon Quick y selecciona **Administrar cuenta**.

1. En el panel de navegación izquierdo, en **Permisos**, selecciona **Acceso a extensiones**.

1. Seleccione **Añadir acceso a extensiones**.

1. En **Select Service**, selecciona **Amazon Quick (aplicación de escritorio para Quick)** y, a continuación, selecciona **Siguiente**.

1. Introduzca los detalles de la extensión utilizando los valores que registró en el paso 1:    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/es_es/quick/latest/userguide/desktop-enterprise-okta.html)

1. Elija **Añadir**.
**importante**  
**Compruebe que todos los valores son correctos antes de seleccionar Añadir.** La configuración de acceso a la extensión no se puede editar después de la creación. Si algún valor es incorrecto, debe eliminar el acceso a la extensión y crear uno nuevo.

## Paso 3: Crea la extensión en la consola Amazon Quick
<a name="w2aac51c11c23c17"></a>

Tras añadir el acceso a la extensión en la consola de administración de Amazon Quick, cree la extensión en la página **Extensiones** de la consola Amazon Quick.

**Para crear la extensión**

1. En la consola Amazon Quick, en el panel de navegación izquierdo, selecciona **Extensiones**. Si no ves **Extensiones**, selecciona **Más** para buscarla.

1. Selecciona **Añadir extensión**.

1. Seleccione la **aplicación de escritorio para acceder rápidamente** a la extensión que creó en el paso 2 y, a continuación, elija **Siguiente**.

1. Seleccione **Crear**.

**importante**  
Tanto el paso 2 como el paso 3 son obligatorios. Si añades el acceso a la extensión pero no creas la extensión, el inicio de sesión empresarial no estará disponible y los usuarios verán el siguiente error: «El inicio de sesión empresarial de Quick Desktop no se ha configurado para esta cuenta».

**nota**  
La creación de la extensión es una acción única a nivel de cuenta. Una vez que un administrador crea la extensión, el inicio de sesión empresarial está disponible para todos los usuarios de la cuenta. Los usuarios individuales no necesitan habilitar la extensión ellos mismos, solo tienen que descargar la aplicación de escritorio e iniciar sesión.

## Paso 4: Descargar, verificar y distribuir la aplicación de escritorio
<a name="w2aac51c11c23c19"></a>

En este paso, debe descargar e instalar la aplicación de escritorio, comprobar que el inicio de sesión empresarial funciona y, a continuación, distribuir la aplicación a los usuarios.

Primero, descarga la aplicación desde la consola Amazon Quick.

**Para descargar la aplicación de escritorio**

1. En la consola Amazon Quick, en el panel de navegación izquierdo, selecciona **Extensiones**. Si no ves **Extensiones**, selecciona **Más** para buscarla.

1. Selecciona la extensión Quick Desktop que creaste en el paso 3.

1. Elija el icono de más opciones (**...** ) para la extensión.

1. Selecciona **Descargar para Windows** o **Descargar para Mac**, según el sistema operativo.

A continuación, instala la aplicación. Para obtener las instrucciones de instalación, consulta [Introducción](getting-started-desktop.md).

Tras instalar la aplicación, compruebe que el inicio de sesión empresarial funciona.

**Para verificar el inicio de sesión empresarial**

1. Abre la aplicación Amazon Quick Desktop.

1. En la pantalla de inicio de sesión, selecciona **Continuar con** el inicio de sesión único.

1. (Opcional) Selecciona tu región Región de AWS de la lista o selecciona **Dinámico** para que la aplicación detecte tu región automáticamente.

1. Autentícate con tus credenciales corporativas. La aplicación redirige a su proveedor de identidad y, después, vuelve a la pantalla de inicio cuando la autenticación se realiza correctamente.

**sugerencia**  
Si no se puede iniciar sesión, compruebe los valores que ingresó en el paso 2 con los puntos finales del OIDC y el ID de cliente del paso 1. Si algún valor es incorrecto, elimine el acceso a la extensión en **Permisos → Acceso a la extensión** en la consola de administración de Amazon Quick y repita el paso 2 con los valores correctos. Para obtener ayuda, visite [Solución de problemas de inicio de sesión empresarial en Amazon Quick para ordenadores](desktop-enterprise-setup-troubleshooting.md).

Por último, después de verificar la configuración, distribuya la aplicación a sus usuarios. Diríjales a que [Introducción](getting-started-desktop.md) consulten las instrucciones de descarga, instalación e inicio de sesión. Los usuarios eligen **Continuar con** el inicio de sesión único e inician sesión con sus credenciales corporativas; no es necesaria ninguna configuración adicional por usuario.