Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Configuración de Amazon Quick en ordenadores de sobremesa para despliegues empresariales
| Se aplica a: Enterprise Edition |
| Público al que va dirigido: administradores de sistemas |
Para usar Amazon Quick on desktop para implementaciones empresariales, los administradores deben configurar el inicio de sesión único (SSO) empresarial para que los usuarios de la organización puedan iniciar sesión con sus credenciales corporativas. Esta configuración conecta el proveedor de identidad (IdP) compatible con OpenID Connect (OIDC) de su organización con Amazon Quick.
nota
Si utilizas una cuenta gratuita o una cuenta Plus, esta sección no se aplica a tu caso. Siga en Introducción.
Cómo funciona el inicio de sesión empresarial
La aplicación de escritorio Amazon Quick utiliza el protocolo OIDC para autenticar a los usuarios. Cuando un usuario elige Continuar con el inicio de sesión único, la aplicación abre una ventana del navegador y la redirige al punto de autorización de su IdP. A continuación, la aplicación intercambia el código de autorización resultante por tokens mediante Proof Key for Code Exchange (PKCE).
Amazon Quick valida el token y asigna al usuario a una identidad de tu cuenta. La dirección de correo electrónico de tu IDP debe coincidir exactamente con la dirección de correo electrónico del usuario en Amazon Quick.
Requisitos previos
Antes de empezar, compruebe que dispone de lo siguiente:
-
Una AWS cuenta con una suscripción activa a Amazon Quick. La región de origen de la cuenta Amazon Quick (región de identidad) debe estar en una región compatible Región de AWS. Para obtener una lista de las regiones admitidas, consulte compatible Regiones de AWS para Amazon Quick. Se admiten todos los tipos de identidad, incluidos el Centro de identidades de IAM, la federación de IAM y los usuarios nativos de Amazon Quick (username/password).
-
Acceso de administrador a tu cuenta de Amazon Quick.
-
Acceso a su IdP con permisos para crear registros de aplicaciones OIDC.
-
En entornos de red restringidos, la capacidad de acceder a los dominios de Amazon Quick y de los proveedores de identidad necesarios. Para ver la lista de dominios que debe añadir a su lista de dominios permitidos, consulteAcceso a la red y dominios necesarios.
importante
Amazon Quick para escritorio está disponible para cuentas empresariales Regiones de AWS que admiten el conjunto completo de funciones de Amazon Quick. Las regiones que solo admiten las capacidades de Amazon Quick Sight no incluyen computadoras de escritorio. Puede consultar la lista completa e compatible Regiones de AWS para Amazon Quick.
Proceso de configuración
La configuración del inicio de sesión empresarial implica los mismos cuatro pasos, independientemente del proveedor de identidad que utilices:
-
Crea una aplicación OIDC en tu proveedor de identidad. Registre un cliente OIDC público y registre su ID de cliente y los puntos finales del OIDC. Los pasos y los formatos de punto final son específicos de su proveedor de identidad.
-
Añada el acceso a la extensión en la consola de administración de Amazon Quick. En la consola de administración de Amazon Quick, añada una extensión de acceso mediante el ID de cliente y los puntos de enlace OIDC del paso 1.
-
Crea la extensión en la consola Amazon Quick. En la página Extensiones de la consola Amazon Quick, crea la extensión a partir del acceso a la extensión que añadiste en el paso 2.
-
Descargue, verifique y distribuya la aplicación de escritorio. Descarga e instala la aplicación, selecciona Continuar con el inicio de sesión único para confirmar que la autenticación se ha realizado correctamente y, a continuación, pide a los usuarios que la descarguen e inicien sesión.
El procedimiento completo de cada uno de estos pasos está documentado en la página de tu proveedor de identidad. Elige tu proveedor de identidad para empezar:
-
ID de Microsoft Entra— Microsoft Entra ID
-
Workspace de Google— Google Workspace
-
Okta— Okta
-
Ping Identity— Ping Identity (PingFederate y PingOne)
Si tiene problemas durante la configuración o el inicio de sesión, consulteSolución de problemas de inicio de sesión empresarial en Amazon Quick para ordenadores.
Temas
Configura el inicio de sesión empresarial con Microsoft Entra ID para Amazon Quick en ordenadores
Configura el inicio de sesión empresarial con Google Workspace para Amazon Quick en ordenadores
Configura el inicio de sesión empresarial con Okta para Amazon Quick en ordenadores
Configura el inicio de sesión empresarial con Ping Identity para Amazon Quick en ordenadores
Solución de problemas de inicio de sesión empresarial en Amazon Quick para ordenadores