View a markdown version of this page

Siapkan proses masuk perusahaan dengan Ping Identity for Amazon Quick di desktop - Amazon Quick

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Siapkan proses masuk perusahaan dengan Ping Identity for Amazon Quick di desktop

 Berlaku untuk: Enterprise Edition 
   Audiens yang dituju: Administrator sistem 

Halaman ini memandu Anda melalui keempat langkah untuk mengatur login perusahaan dengan Ping Identity:

  1. Buat aplikasi OIDC di produk Ping Identity Anda (PingFederate atau PingOne) dan catat nilainya.

  2. Tambahkan akses ekstensi di konsol administrasi Amazon Quick.

  3. Buat ekstensi di konsol Amazon Quick.

  4. Unduh, verifikasi, dan distribusikan aplikasi desktop.

catatan

Sebelum Anda mulai, tinjau prasyarat di. Menyiapkan Amazon Quick di desktop untuk penerapan perusahaan

Langkah 1: Buat aplikasi OIDC di Ping Identity

Daftarkan klien OIDC publik di produk Ping Identity Anda. Aplikasi desktop Amazon Quick menggunakan klien ini untuk mengautentikasi pengguna melalui aliran kode otorisasi dengan PKCE. Klien ini tidak memerlukan rahasia klien. Aktifkan jenis hibah Refresh Token dan berikan offline_access cakupannya. Pilih instruksi untuk produk Ping Identity Anda.

PingFederate

Untuk informasi selengkapnya, lihat Menyiapkan aplikasi OIDC PingFederate dalam dokumentasi Identitas Ping.

Untuk membuat klien PingFederate OIDC
  1. Di konsol PingFederate administratif, buka Aplikasi → OAuth → Klien, dan pilih Tambah Klien.

  2. Di bidang ID Klien, masukkan pengenal unik untuk klien ini.

  3. Di bidang Nama, masukkan Amazon Quick Desktop.

  4. Untuk Otentikasi Klien, pilih Tidak Ada.

  5. Di bagian Redirection URI, masukkan http://localhost:18080 dan pilih Tambah.

  6. Dalam daftar Jenis Hibah yang Diizinkan, pilih Kode Otorisasi dan Token Segarkan.

  7. Pilih kotak centang Required Proof Key for Code Exchange (PKCE).

  8. Di bawah Common Scopes, berikan yang berikut:openid,, emailprofile,offline_access.

  9. Pilih Simpan.

  10. Perhatikan ID Klien. Anda membutuhkan nilai ini di langkah selanjutnya.

Untuk mengonfigurasi kebijakan OIDC
  1. Di konsol PingFederate administratif, buka Aplikasi → OAuth → OpenID Connect Policy Management.

  2. Pilih kebijakan OIDC yang terkait dengan klien ini, atau pilih Tambahkan Kebijakan untuk membuatnya.

  3. Pilih kotak centang Return ID Token On Refresh Grant. Ini memastikan bahwa aplikasi desktop menerima token ID baru dengan klaim saat ini saat menyegarkan sesi.

  4. Di bawah Kontrak Atribut, verifikasi bahwa email klaim disertakan dan dipetakan ke atribut pengguna yang sesuai di sumber otentikasi Anda. emailKlaim harus ada dalam token yang dikeluarkan selama otentikasi awal dan hibah token refresh.

  5. Pilih Simpan.

Catat titik akhir OIDC berikut. Anda memasukkan nilai-nilai ini, bersama dengan ID Klien yang Anda catat sebelumnya, di Langkah 2. Ganti <PINGFEDERATE_HOST> dengan nama host PingFederate server Anda.

Bidang Nilai
ID klien ID Klien yang Anda masukkan saat membuat klien
URL Penerbit https://<PINGFEDERATE_HOST>
Titik akhir otorisasi https://<PINGFEDERATE_HOST>/as/authorization.oauth2
Titik akhir token https://<PINGFEDERATE_HOST>/as/token.oauth2
JENIS JWKS https://<PINGFEDERATE_HOST>/pf/JWKS

PingOne

Untuk informasi selengkapnya, lihat Mengedit aplikasi — Asli dalam dokumentasi Identitas Ping.

Untuk membuat aplikasi asli PingOne OIDC
  1. Di konsol PingOne admin, buka Aplikasi → Aplikasi dan pilih ikon +.

  2. Masukkan Amazon Quick Desktop sebagai nama aplikasi.

  3. Di bagian Jenis Aplikasi, pilih Asli, lalu pilih Simpan.

  4. Pada tab Konfigurasi, pilih Edit dan konfigurasikan pengaturan berikut:

    Pengaturan Nilai
    Jenis Respons Kode
    Jenis Hibah Kode Otorisasi dan Token Refresh
    Penegakan PKCE S256
    URI Pengalihan http://localhost:18080
    Metode Otentikasi Titik Akhir Token Tidak ada
  5. Pilih Simpan.

  6. Pada tab Sumber Daya, tambahkan cakupan berikut:openid,, emailprofile,offline_access.

  7. Pada tab Pemetaan Atribut, verifikasi bahwa email atribut dipetakan ke alamat email pengguna.

  8. Alihkan aplikasi ke Diaktifkan.

  9. Perhatikan ID Klien dan ID Lingkungan dari tab Konfigurasi.

catatan

PingOne Domain bervariasi menurut wilayah. Contoh berikut digunakan.com. Ganti domain dengan domain untuk lingkungan Anda (misalnya,.ca,.eu, atau.asia).

Catat titik akhir OIDC berikut. Anda memasukkan nilai-nilai ini, bersama dengan ID Klien yang Anda catat sebelumnya, di Langkah 2. Ganti <ENV_ID> dengan ID PingOne lingkungan Anda.

Bidang Nilai
ID klien ID Klien dari tab Konfigurasi
URL Penerbit https://auth.pingone.com/<ENV_ID>/as
Titik akhir otorisasi https://auth.pingone.com/<ENV_ID>/as/authorize
Titik akhir token https://auth.pingone.com/<ENV_ID>/as/token
JENIS JWKS https://auth.pingone.com/<ENV_ID>/as/jwks

Langkah 2: Tambahkan akses ekstensi di konsol administrasi Amazon Quick

Di konsol administrasi Cepat Amazon, tambahkan akses ekstensi menggunakan nilai titik akhir OIDC dan ID Klien yang Anda rekam di Langkah 1.

Untuk menambahkan akses ekstensi
  1. Masuk ke konsol administrasi Amazon Quick dan pilih Kelola akun.

  2. Di panel navigasi kiri, di bawah Izin, pilih Akses ekstensi.

  3. Pilih Tambahkan akses ekstensi.

  4. Di bawah Pilih Layanan, pilih Amazon Quick (Aplikasi Desktop untuk Cepat), lalu pilih Berikutnya.

  5. Masukkan detail ekstensi menggunakan nilai yang Anda rekam di Langkah 1:

    Bidang Nilai
    Nama Nama untuk akses ekstensi ini (misalnya,QuickDesktop-access). Ini hanya referensi internal dan tidak dikonfigurasi di IDP Anda. Gunakan karakter alfanumerik dan tanda hubung saja, tanpa spasi.
    Deskripsi (Opsional) Deskripsi akses ekstensi ini, hanya untuk referensi Anda.
    URL Penerbit URL penerbit OIDC yang tepat dari Langkah 1, termasuk sufiks jalur yang diperlukan.
    Titik Akhir Otorisasi URL titik akhir otorisasi OIDC dari Langkah 1
    Titik Akhir Token URL titik akhir token OIDC dari Langkah 1
    JENIS JWKS URI Set Kunci Web JSON dari Langkah 1
    ID klien Pengenal klien OIDC (ID Klien atau ID Aplikasi (klien)) yang Anda catat di Langkah 1. Wajib.
  6. Pilih Tambahkan.

    penting

    Verifikasi bahwa semua nilai sudah benar sebelum Anda memilih Tambah. Konfigurasi akses ekstensi tidak dapat diedit setelah pembuatan. Jika ada nilai yang salah, Anda harus menghapus akses ekstensi dan membuat yang baru.

Langkah 3: Buat ekstensi di konsol Amazon Quick

Setelah Anda menambahkan akses ekstensi di konsol administrasi Amazon Quick, buat ekstensi di halaman Ekstensi di konsol Amazon Quick.

Untuk membuat ekstensi
  1. Di konsol Amazon Quick, di panel navigasi kiri, pilih Ekstensi. Jika Anda tidak melihat Ekstensi, pilih Lainnya untuk menemukannya.

  2. Pilih Tambahkan ekstensi.

  3. Pilih aplikasi Desktop untuk akses ekstensi Cepat yang Anda buat di Langkah 2, lalu pilih Berikutnya.

  4. Pilih Buat.

penting

Kedua Langkah 2 dan Langkah 3 diperlukan. Jika Anda menambahkan akses ekstensi tetapi tidak membuat ekstensi, login perusahaan tidak tersedia dan pengguna melihat kesalahan: “Masuk perusahaan untuk Desktop Cepat belum dikonfigurasi untuk akun ini.”

catatan

Membuat ekstensi adalah tindakan satu kali, tingkat akun. Setelah administrator membuat ekstensi, login perusahaan tersedia untuk semua pengguna di akun. Pengguna individu tidak perlu mengaktifkan ekstensi itu sendiri — mereka hanya perlu mengunduh aplikasi desktop dan masuk.

Langkah 4: Unduh, verifikasi, dan distribusikan aplikasi desktop

Pada langkah ini, Anda mengunduh dan menginstal aplikasi desktop, memverifikasi bahwa login perusahaan berfungsi, dan kemudian mendistribusikan aplikasi ke pengguna Anda.

Pertama, unduh aplikasi dari konsol Amazon Quick.

Untuk mengunduh aplikasi desktop
  1. Di konsol Amazon Quick, di panel navigasi kiri, pilih Ekstensi. Jika Anda tidak melihat Ekstensi, pilih Lainnya untuk menemukannya.

  2. Pilih ekstensi Quick Desktop yang Anda buat di Langkah 3.

  3. Pilih ikon opsi lainnya (... ) untuk ekstensi.

  4. Pilih Unduh untuk Windows atau Unduh untuk Mac, tergantung pada sistem operasi Anda.

Kemudian, instal aplikasi. Untuk instruksi instalasi, lihat Memulai.

Setelah Anda menginstal aplikasi, verifikasi bahwa login perusahaan berfungsi.

Untuk memverifikasi login perusahaan
  1. Buka aplikasi desktop Amazon Quick.

  2. Pada layar login, pilih Lanjutkan dengan SSO.

  3. (Opsional) Pilih Wilayah AWS dari daftar, atau pilih Dinamis agar aplikasi mendeteksi Wilayah Anda secara otomatis.

  4. Otentikasi dengan kredensi perusahaan Anda. Aplikasi mengalihkan ke penyedia identitas Anda, dan kemudian kembali ke layar Beranda setelah otentikasi berhasil.

Tip

Jika login gagal, verifikasi nilai yang Anda masukkan di Langkah 2 terhadap titik akhir OIDC dan ID Klien dari Langkah 1. Jika ada nilai yang salah, hapus akses ekstensi di bawah Izin → Akses ekstensi di konsol administrasi Cepat Amazon, dan ulangi Langkah 2 dengan nilai yang benar. Untuk bantuan lebih lanjut, lihatMemecahkan masalah login perusahaan untuk Amazon Quick di desktop.

Akhirnya, setelah Anda memverifikasi pengaturan, distribusikan aplikasi ke pengguna Anda. Arahkan mereka Memulai untuk mengunduh, menginstal, dan instruksi masuk. Pengguna memilih Lanjutkan dengan SSO dan masuk dengan kredensi perusahaan mereka — tidak diperlukan konfigurasi tambahan per pengguna.