Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Siapkan proses masuk perusahaan dengan Okta untuk Amazon Quick di desktop
| Berlaku untuk: Enterprise Edition |
| Audiens yang dituju: Administr ator sistem |
Halaman ini memandu Anda melalui keempat langkah untuk mengatur login perusahaan dengan Okta:
-
Buat aplikasi OIDC di Okta dan catat nilainya.
-
Tambahkan akses ekstensi di konsol administrasi Amazon Quick.
-
Buat ekstensi di konsol Amazon Quick.
-
Unduh, verifikasi, dan distribusikan aplikasi desktop.
catatan
Sebelum Anda mulai, tinjau prasyarat diMenyiapkan Amazon Quick di desktop untuk penerapan perusahaan.
Langkah 1: Buat aplikasi OIDC di Okta
Daftarkan aplikasi asli OIDC di Okta. Aplikasi desktop Amazon Quick menggunakan klien ini untuk mengotentikasi pengguna melalui aliran kode otorisasi dengan PKCE, dan meminta,openid, profileemail, dan cakupan saat masukoffline_access.
Untuk informasi selengkapnya, lihat Membuat integrasi aplikasi OpenID Connect
Untuk membuat Aplikasi Asli Okta OIDC
-
Di Konsol Admin Okta, navigasikan ke Aplikasi → Aplikasi → Buat Integr asi Aplikasi.
-
Pilih OIDC - OpenID Connect sebagai metode masuk.
-
Pilih Aplikasi Asli sebagai jenis aplikasi, lalu pilih Ber ikutnya.
-
Konfigurasikan pengaturan berikut:
Pengaturan Nilai Nama integrasi aplikasi Amazon Quick DesktopJenis hibah Kode Otorisasi dan Refresh Token Sign-in mengalihkan URI http://localhost:18080Penetapan Tetapkan ke pengguna atau grup yang sesuai -
Pilih Simpan.
-
Pada tab Umum, catat ID Klien.
Okta memberlakukan PKCE (S256) secara otomatis untuk aplikasi asli.
Untuk memverifikasi pengaturan otentikasi
-
Dalam integrasi aplikasi, buka tab Umum.
-
Di bawah Pengaturan Umum, konfirmasikan bahwa jenis aplikasi adalah Asli, otentikasi klien adalah Tidak Ada (klien publik), dan PKCE Diper lukan.
-
Di bawah LOGIN, konfir
http://localhost:18080masikan bahwa terdaftar sebagai URI pengalihan. -
Pilih Simpan jika Anda membuat perubahan.
Catat titik akhir OIDC berikut. Anda memasukkan nilai-nilai ini, bersama dengan ID Klien yang Anda catat sebelumnya, di Langkah 2. Ganti <OKTA_DOMAIN> dengan domain Okta Anda (misalnya,your-org.okta.com). Untuk referensi titik akhir, lihat Kode O torisasi dengan PKCE
| Bidang | Nilai |
|---|---|
| ID klien | ID Klien dari tab Umum |
| URL Penerbit | https://<OKTA_DOMAIN> |
| Titik akhir otorisasi | https://<OKTA_DOMAIN>/oauth2/v1/authorize |
| Titik akhir token | https://<OKTA_DOMAIN>/oauth2/v1/token |
| JWKS TYPE | https://<OKTA_DOMAIN>/oauth2/v1/keys |
Gunakan standar Okta domain, bukan subdomain admin
Gunakan Okta domain standar Anda (misalnya,your-org.okta.com) di titik akhir ini, bukan -admin subdomain (your-org-admin.okta.com) yang ditampilkan di bilah alamat konsol admin. -adminSubdomain tidak meng-host titik akhir OAuth, jadi menggunakannya menyebabkan login gagal dengan kesalahan HTTP 404.
Langkah 2: Tambahkan akses ekstensi di konsol administrasi Amazon Quick
Di konsol administrasi Amazon Quick, tambahkan akses ekstensi menggunakan nilai titik akhir OIDC dan ID Klien yang Anda rekam di Langkah 1.
Untuk menambahkan akses ekstensi
-
Masuk ke konsol administrasi Amazon Quick dan pilih Kel ola akun.
-
Di panel navigasi kiri, di bawah Izin, pilih Ak ses ekstensi.
-
Pilih Tambahkan akses ekstensi.
-
Di bawah Pilih Layanan, pilih Amazon Quick (Aplikasi Desktop untuk Cepat), lalu pilih Ber ikutnya.
-
Masukkan detail ekstensi menggunakan nilai yang Anda rekam di Langkah 1:
Bidang Nilai Nama Nama untuk akses ekstensi ini (misalnya, QuickDesktop-access). Ini hanya referensi internal dan tidak dikonfigurasi di IdP Anda. Gunakan karakter alfanumerik dan tanda hubung saja, tanpa spasi.Deskripsi (Opsional) Deskripsi akses ekstensi ini, hanya untuk referensi Anda. URL Penerbit URL penerbit OIDC yang tepat dari Langkah 1, termasuk akhiran jalur yang diperlukan. Titik Akhir Otorisasi URL titik akhir otorisasi OIDC dari Langkah 1 Titik Akhir Token URL titik akhir token OIDC dari Langkah 1 JWKS TYPE URI Set Kunci Web JSON dari Langkah 1 ID klien Pengidentifikasi klien OIDC (ID Klien atau ID Aplikasi (klien)) yang Anda rekam pada Langkah 1. Wajib. -
Pilih Tambahkan.
penting
Pastikan semua nilai sudah benar sebelum Anda memilih Tam bah. Konfigurasi akses ekstensi tidak dapat diedit setelah pembuatan. Jika ada nilai yang salah, Anda harus menghapus akses ekstensi dan membuat yang baru.
Langkah 3: Buat ekstensi di konsol Amazon Quick
Setelah Anda menambahkan akses ekstensi di konsol administrasi Amazon Quick, buat ekstensi di halaman Ekstensi di konsol Amazon Quick.
Untuk membuat ekstensi
-
Di konsol Amazon Quick, di panel navigasi kiri, pilih Eksten si. Jika Anda tidak melihat Eksten si, pilih Lain nya untuk menemukannya.
-
Pilih Tambahkan ekstensi.
-
Pilih aplikasi Desktop untuk akses ekstensi cepat yang Anda buat di Langkah 2, lalu pilih Ber ikutnya.
-
Pilih Buat.
penting
Langkah 2 dan Langkah 3 diperlukan. Jika Anda menambahkan akses ekstensi tetapi tidak membuat ekstensi, login perusahaan tidak tersedia dan pengguna melihat kesalahan: “Masuk perusahaan untuk Desktop Cepat belum dikonfigurasi untuk akun ini.”
catatan
Membuat ekstensi adalah tindakan tingkat akun satu kali. Setelah administrator membuat ekstensi, login perusahaan tersedia untuk semua pengguna di akun. Pengguna individu tidak perlu mengaktifkan ekstensi itu sendiri - mereka hanya perlu mengunduh aplikasi desktop dan masuk.
Langkah 4: Unduh, verifikasi, dan distribusikan aplikasi desktop
Pada langkah ini, Anda mengunduh dan menginstal aplikasi desktop, memverifikasi bahwa proses masuk perusahaan berfungsi, dan kemudian mendistribusikan aplikasi ke pengguna Anda.
Pertama, unduh aplikasi dari konsol Amazon Quick.
Untuk mengunduh aplikasi desktop
-
Di konsol Amazon Quick, di panel navigasi kiri, pilih Eksten si. Jika Anda tidak melihat Eksten si, pilih Lain nya untuk menemukannya.
-
Pilih ekstensi Quick Desktop yang Anda buat di Langkah 3.
-
Pilih ikon opsi lainnya (... ) untuk ekstensi.
-
Pilih Unduh untuk Windows atau Unduh untuk Mac, tergantung pada sistem operasi Anda.
Kemudian, instal aplikasi. Untuk instruksi instalasi, lihat Memulai.
Setelah Anda menginstal aplikasi, verifikasi bahwa proses masuk perusahaan berfungsi.
Untuk memverifikasi proses masuk perusahaan
-
Buka aplikasi desktop Amazon Quick.
-
Pada layar masuk, pilih L anjutkan dengan SS O.
-
(Opsional) Pilih Wilayah AWS dari daftar, atau pilih Dinamis agar aplikasi mendeteksi Wilayah Anda secara otomatis.
-
Otentikasi dengan kredensi perusahaan Anda. Aplikasi mengalihkan ke penyedia identitas Anda, dan kemudian kembali ke layar Beranda setelah otentikasi berhasil.
Tip
Jika login gagal, verifikasi nilai yang Anda masukkan di Langkah 2 terhadap titik akhir OIDC dan ID Klien dari Langkah 1. Jika ada nilai yang salah, hapus akses ekstensi di bawah Izin → Akses ekstensi di konsol administrasi Amazon Quick, dan ulangi Langkah 2 dengan nilai yang benar. Untuk bantuan lebih lanjut, lihatMemecahkan masalah masuk perusahaan untuk Amazon Quick di desktop.
Terakhir, setelah Anda memverifikasi pengaturan, distribusikan aplikasi ke pengguna Anda. Arahkan mereka ke Memulai untuk petunjuk pengunduhan, pemasangan, dan masuk. Pengguna memilih Lanjutkan dengan SSO dan masuk dengan kredentif perusahaan mereka — tidak diperlukan konfigurasi per pengguna tambahan.