View a markdown version of this page

Configuration d'Amazon Quick sur ordinateur pour les déploiements en entreprise - Amazon Quick

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configuration d'Amazon Quick sur ordinateur pour les déploiements en entreprise

 S’applique à : édition Enterprise 
   Public cible : administrateurs système 

Pour utiliser Amazon Quick sur ordinateur pour les déploiements en entreprise, les administrateurs doivent configurer l'authentification unique d'entreprise (SSO) afin que les utilisateurs de l'organisation puissent se connecter avec leurs informations d'identification professionnelles. Cette configuration connecte le fournisseur d'identité (IdP) compatible OpenID Connect (OIDC) de votre entreprise à Amazon Quick.

Note

Si vous utilisez un compte Free ou Plus, cette section ne s'applique pas à vous. Passez au Prise en main.

Comment fonctionne la connexion d'entreprise

L'application de bureau Amazon Quick utilise le protocole OIDC pour authentifier les utilisateurs. Lorsqu'un utilisateur choisit Continuer avec l'authentification unique, l'application ouvre une fenêtre de navigateur et redirige vers le point de terminaison d'autorisation de votre IdP. L'application échange ensuite le code d'autorisation obtenu contre des jetons à l'aide de Proof Key for Code Exchange (PKCE).

Amazon Quick valide le jeton et associe l'utilisateur à une identité de votre compte. L'adresse e-mail de votre IdP doit correspondre exactement à l'adresse e-mail de l'utilisateur dans Amazon Quick.

Conditions préalables

Avant de commencer, vérifiez que vous disposez des éléments suivants :

  • Un AWS compte avec un abonnement Amazon Quick actif. La région d'origine du compte Amazon Quick (région d'identité) doit se trouver dans une zone prise en charge Région AWS. Pour obtenir une liste des régions prises en charge, consultez Pris en charge Régions AWS pour Amazon Quick. Tous les types d'identité sont pris en charge, y compris les utilisateurs IAM Identity Center, IAM federation et Amazon Quick (username/password) natifs.

  • Accès administrateur à votre compte Amazon Quick.

  • Accès à votre IdP avec les autorisations nécessaires pour créer des enregistrements d'applications OIDC.

  • Dans les environnements réseau restreints, possibilité d'accéder aux domaines Amazon Quick et aux fournisseurs d'identité requis. Pour consulter la liste des domaines à ajouter à votre liste d'autorisations, consultezAccès au réseau et domaines requis.

Important

Amazon Quick sur ordinateur est disponible pour les comptes d'entreprise Régions AWS qui prennent en charge l'ensemble complet des fonctionnalités Amazon Quick. Les régions qui prennent uniquement en charge les fonctionnalités d'Amazon Quick Sight n'incluent pas les ordinateurs de bureau. Pour obtenir la liste complète, consultez Pris en charge Régions AWS pour Amazon Quick.

Processus de configuration

La configuration de la connexion d'entreprise implique les quatre mêmes étapes, quel que soit le fournisseur d'identité que vous utilisez :

  1. Créez une application OIDC dans votre fournisseur d'identité. Enregistrez un client OIDC public et enregistrez son identifiant client et ses points de terminaison OIDC. Les étapes et les formats des points de terminaison sont spécifiques à votre fournisseur d'identité.

  2. Ajoutez l'accès à l'extension dans la console d'administration Amazon Quick. Dans la console d'administration Amazon Quick, ajoutez un accès à une extension à l'aide de l'ID client et des points de terminaison OIDC de l'étape 1.

  3. Créez l'extension dans la console Amazon Quick. Sur la page Extensions de la console Amazon Quick, créez l'extension à partir de l'accès aux extensions que vous avez ajouté à l'étape 2.

  4. Téléchargez, vérifiez et distribuez l'application de bureau. Téléchargez et installez l'application, choisissez Continuer avec SSO pour confirmer que l'authentification est réussie, puis demandez à vos utilisateurs de télécharger et de se connecter.

La procédure complète pour chacune de ces étapes est documentée sur la page de votre fournisseur d'identité. Choisissez votre fournisseur d'identité pour commencer :

Si vous rencontrez des problèmes lors de la configuration ou de la connexion, consultezRésolution des problèmes de connexion d'entreprise pour Amazon Quick sur ordinateur.