

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Siapkan proses masuk perusahaan dengan Okta for Amazon Quick di desktop
<a name="desktop-enterprise-okta"></a>


|  | 
| --- |
|  Berlaku untuk: Enterprise Edition  | 


|  | 
| --- |
|    Audiens yang dituju: Administrator sistem  | 

Halaman ini memandu Anda melalui keempat langkah untuk mengatur login perusahaan dengan Okta:

1. Buat aplikasi OIDC di Okta dan catat nilainya.

1. Tambahkan akses ekstensi di konsol administrasi Amazon Quick.

1. Buat ekstensi di konsol Amazon Quick.

1. Unduh, verifikasi, dan distribusikan aplikasi desktop.

**catatan**  
Sebelum Anda mulai, tinjau prasyarat di. [Menyiapkan Amazon Quick di desktop untuk penerapan perusahaan](desktop-enterprise-setup.md)

## Langkah 1: Buat aplikasi OIDC di Okta
<a name="desktop-enterprise-okta-step1"></a>

Daftarkan aplikasi asli OIDC di Okta. Aplikasi desktop Amazon Quick menggunakan klien ini untuk mengautentikasi pengguna melalui aliran kode otorisasi dengan PKCE. Klien ini tidak memerlukan rahasia klien. Aktifkan jenis hibah Refresh Token dan berikan `offline_access` ruang lingkup sehingga aplikasi dapat mempertahankan sesi yang berumur panjang.

Untuk informasi selengkapnya, lihat [Membuat integrasi aplikasi OpenID Connect di dokumentasi Okta](https://help.okta.com/en-us/content/topics/apps/apps_app_integration_wizard_oidc.htm).

**Untuk membuat Aplikasi Asli Okta OIDC**

1. Di Konsol Admin Okta, arahkan ke **Aplikasi → Aplikasi → Buat Integrasi Aplikasi**.

1. Pilih **OIDC - OpenID Connect sebagai metode login**.

1. Pilih **Native Application** sebagai tipe aplikasi, lalu pilih **Next**.

1. Konfigurasikan pengaturan berikut:    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/quick/latest/userguide/desktop-enterprise-okta.html)

1. Pilih **Simpan**.

1. Pada tab **Umum**, perhatikan **ID Klien**.

Okta memberlakukan PKCE (S256) secara otomatis untuk aplikasi asli.

**Untuk mengkonfigurasi cakupan**

1. **Di Konsol Admin Okta, arahkan ke **Security → API → Authorization Server** dan pilih server otorisasi Anda (misalnya, default).**

1. Pada tab **Cakupan**, verifikasi bahwa cakupan berikut diaktifkan:`openid`,,`email`,`profile`. `offline_access`

1. Pada tab **Kebijakan Akses**, verifikasi bahwa kebijakan yang ditetapkan untuk aplikasi ini mengizinkan `Authorization Code` dan `Refresh Token` memberikan jenis.

**Untuk memverifikasi pengaturan otentikasi**

1. Dalam integrasi aplikasi, buka tab **Umum**.

1. **Di bawah **Pengaturan Umum**, konfirmasikan bahwa jenis aplikasi adalah **Native**, otentikasi klien adalah **None** (klien publik), dan PKCE Diperlukan.**

1. Di bawah **LOGIN**, konfirmasikan bahwa `http://localhost:18080` terdaftar sebagai URI pengalihan.

1. Pilih **Simpan** jika Anda membuat perubahan.

Catat titik akhir OIDC berikut. Anda memasukkan nilai-nilai ini, bersama dengan **ID Klien** yang Anda catat sebelumnya, di Langkah 2. Ganti `<OKTA_DOMAIN>` dengan domain Okta Anda (misalnya,`your-org.okta.com`).


| Bidang | Nilai | 
| --- | --- | 
| ID klien | ID Klien dari tab Umum | 
| URL Penerbit | https://<OKTA\_DOMAIN>/oauth2/default | 
| Titik akhir otorisasi | https://<OKTA\_DOMAIN>/oauth2/default/v1/authorize | 
| Titik akhir token | https://<OKTA\_DOMAIN>/oauth2/default/v1/token | 
| JENIS JWKS | https://<OKTA\_DOMAIN>/oauth2/default/v1/keys | 

## Langkah 2: Tambahkan akses ekstensi di konsol administrasi Amazon Quick
<a name="w2aac51c11c23c15"></a>

Di konsol administrasi Cepat Amazon, tambahkan akses ekstensi menggunakan nilai titik akhir OIDC dan ID Klien yang Anda rekam di Langkah 1.

**Untuk menambahkan akses ekstensi**

1. Masuk ke konsol administrasi Amazon Quick dan pilih **Kelola akun**.

1. Di panel navigasi kiri, di bawah **Izin**, pilih Akses **ekstensi**.

1. Pilih **Tambahkan akses ekstensi**.

1. Di bawah **Pilih Layanan**, pilih **Amazon Quick (Aplikasi Desktop untuk Cepat)**, lalu pilih **Berikutnya**.

1. Masukkan detail ekstensi menggunakan nilai yang Anda rekam di Langkah 1:    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/quick/latest/userguide/desktop-enterprise-okta.html)

1. Pilih **Tambahkan**.
**penting**  
Verifikasi bahwa semua nilai sudah benar sebelum Anda memilih **Tambah**. Konfigurasi akses ekstensi tidak dapat diedit setelah pembuatan. Jika ada nilai yang salah, Anda harus menghapus akses ekstensi dan membuat yang baru.

## Langkah 3: Buat ekstensi di konsol Amazon Quick
<a name="w2aac51c11c23c17"></a>

Setelah Anda menambahkan akses ekstensi di konsol administrasi Amazon Quick, buat ekstensi di halaman **Ekstensi** di konsol Amazon Quick.

**Untuk membuat ekstensi**

1. Di konsol Amazon Quick, di panel navigasi kiri, pilih **Ekstensi**. Jika Anda tidak melihat **Ekstensi**, pilih **Lainnya** untuk menemukannya.

1. Pilih **Tambahkan ekstensi**.

1. Pilih **aplikasi Desktop untuk akses ekstensi Cepat** yang Anda buat di Langkah 2, lalu pilih **Berikutnya**.

1. Pilih **Buat**.

**penting**  
Kedua Langkah 2 dan Langkah 3 diperlukan. Jika Anda menambahkan akses ekstensi tetapi tidak membuat ekstensi, login perusahaan tidak tersedia dan pengguna melihat kesalahan: “Masuk perusahaan untuk Desktop Cepat belum dikonfigurasi untuk akun ini.”

**catatan**  
Membuat ekstensi adalah tindakan satu kali, tingkat akun. Setelah administrator membuat ekstensi, login perusahaan tersedia untuk semua pengguna di akun. Pengguna individu tidak perlu mengaktifkan ekstensi itu sendiri — mereka hanya perlu mengunduh aplikasi desktop dan masuk.

## Langkah 4: Unduh, verifikasi, dan distribusikan aplikasi desktop
<a name="w2aac51c11c23c19"></a>

Pada langkah ini, Anda mengunduh dan menginstal aplikasi desktop, memverifikasi bahwa login perusahaan berfungsi, dan kemudian mendistribusikan aplikasi ke pengguna Anda.

Pertama, unduh aplikasi dari konsol Amazon Quick.

**Untuk mengunduh aplikasi desktop**

1. Di konsol Amazon Quick, di panel navigasi kiri, pilih **Ekstensi**. Jika Anda tidak melihat **Ekstensi**, pilih **Lainnya** untuk menemukannya.

1. Pilih ekstensi Quick Desktop yang Anda buat di Langkah 3.

1. Pilih ikon opsi lainnya (**...** ) untuk ekstensi.

1. Pilih **Unduh untuk Windows** atau **Unduh untuk Mac**, tergantung pada sistem operasi Anda.

Kemudian, instal aplikasi. Untuk instruksi instalasi, lihat [Memulai](getting-started-desktop.md).

Setelah Anda menginstal aplikasi, verifikasi bahwa login perusahaan berfungsi.

**Untuk memverifikasi login perusahaan**

1. Buka aplikasi desktop Amazon Quick.

1. Pada layar login, pilih **Lanjutkan dengan SSO**.

1. (Opsional) Pilih Wilayah AWS dari daftar, atau pilih **Dinamis** agar aplikasi mendeteksi Wilayah Anda secara otomatis.

1. Otentikasi dengan kredensi perusahaan Anda. Aplikasi mengalihkan ke penyedia identitas Anda, dan kemudian kembali ke layar Beranda setelah otentikasi berhasil.

**Tip**  
Jika login gagal, verifikasi nilai yang Anda masukkan di Langkah 2 terhadap titik akhir OIDC dan ID Klien dari Langkah 1. Jika ada nilai yang salah, hapus akses ekstensi di bawah **Izin → Akses ekstensi** di konsol administrasi Cepat Amazon, dan ulangi Langkah 2 dengan nilai yang benar. Untuk bantuan lebih lanjut, lihat[Memecahkan masalah login perusahaan untuk Amazon Quick di desktop](desktop-enterprise-setup-troubleshooting.md).

Akhirnya, setelah Anda memverifikasi pengaturan, distribusikan aplikasi ke pengguna Anda. Arahkan mereka [Memulai](getting-started-desktop.md) untuk mengunduh, menginstal, dan instruksi masuk. Pengguna memilih **Lanjutkan dengan SSO** dan masuk dengan kredensi perusahaan mereka — tidak diperlukan konfigurasi tambahan per pengguna.