

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Mengatur proses masuk perusahaan dengan Identitas Ping untuk Amazon Quick di desktop
<a name="desktop-enterprise-ping-identity"></a>


|  | 
| --- |
|  Berlaku untuk:   Enterprise Edition  | 


|  | 
| --- |
|    Audiens yang dituju: Administr  ator sistem  | 

Halaman ini memandu Anda melalui keempat langkah untuk mengatur login perusahaan dengan: Ping Identity

1. Buat aplikasi OIDC di Ping Identity produk Anda (PingFederateatauPingOne) dan catat nilainya.

1. Tambahkan akses ekstensi di konsol administrasi Amazon Quick.

1. Buat ekstensi di konsol Amazon Quick.

1. Unduh, verifikasi, dan distribusikan aplikasi desktop.

**catatan**  
Sebelum Anda mulai, tinjau prasyarat di[Menyiapkan Amazon Quick di desktop untuk penerapan perusahaan](desktop-enterprise-setup.md).

## Langkah 1: Buat aplikasi OIDC di Identitas Ping
<a name="desktop-enterprise-ping-identity-step1"></a>

Daftarkan klien OIDC publik di Ping Identity produk Anda. Aplikasi desktop Amazon Quick menggunakan klien ini untuk mengotentikasi pengguna melalui aliran kode otorisasi dengan PKCE. Klien ini tidak memerlukan rahasia klien. Aktifkan jenis hibah Refresh Token dan berikan ruang `offline_access` lingkup. Pilih instruksi untuk Ping Identity produk Anda.

### PingFederate
<a name="desktop-enterprise-pingfederate"></a>

Untuk informasi selengkapnya, lihat Men [ yiapkan aplikasi OIDC di PingFederate](https://docs.pingidentity.com/solution-guides/customer_use_cases/htg_oidc_app_setup_pf.html) dalam Ping Identity dokumentasi.

**Untuk membuat PingFederate Klien OIDC**

1. Di konsol PingFederate administratif, buka ** Aplikasi → OAuth → Klien**, dan pilih Tam ** bah Klien. **

1. Di ** bidang ID ** Klien, masukkan pengidentifikasi unik untuk klien ini.

1. Di bidang **Nama**, masukkan `Amazon Quick Desktop`.

1. Untuk O ** tentikasi Kli ** en, pilih ** Tidak Ada**.

1. Di ** bagian URI ** Pengalihan, masukkan `http://localhost:18080` dan pilih Tam ** bah**.

1. Dalam ** daftar Jenis ** Hibah yang Diizinkan, pilih Kode ** Otorisasi ** dan ** Segarkan Token**.

1. Pilih kotak centang ** Memerlukan Kunci Bukti untuk Pertukaran Kode (PKCE)**.

1. Di bawah ** Cak ** upan Umum, berikan yang berikut: `openid``email`,,`profile`,`offline_access`.

1. Pilih **Simpan**.

1. Perhatikan ID ** Klien**. Anda membutuhkan nilai ini di langkah selanjutnya.

**Untuk mengkonfigurasi kebijakan OIDC**

1. Di konsol PingFederate administratif, buka ** Aplikasi → OAuth → OpenID Connect Policy Management. **

1. Pilih kebijakan OIDC yang terkait dengan klien ini, atau pilih Tam ** bah Kebijakan ** untuk membuatnya.

1. Pilih ** kotak centang Ret ** urn ID Token On Refresh Grant. Ini memastikan bahwa aplikasi desktop menerima token ID baru dengan klaim saat ini saat menyegarkan sesi.

1. Di bawah ** Kontrak ** Atribut, verifikasi bahwa `email` klaim disertakan dan dipetakan ke atribut pengguna yang sesuai di sumber otentikasi Anda. K `email` laim harus ada dalam token yang dikeluarkan selama otentikasi awal dan pemberian token penyegaran.

1. Pilih **Simpan**.

Catat titik akhir OIDC berikut. Anda memasukkan nilai-nilai ini, bersama dengan ID ** Klien ** yang Anda catat sebelumnya, di Langkah 2. Ganti `<PINGFEDERATE_HOST>` dengan nama PingFederate host server Anda.


| Bidang | Nilai | 
| --- | --- | 
| ID klien | ID  Klien  yang Anda masukkan saat membuat klien | 
| URL Penerbit | https://<PINGFEDERATE\_HOST> | 
| Titik akhir otorisasi | https://<PINGFEDERATE\_HOST>/as/authorization.oauth2 | 
| Titik akhir token | https://<PINGFEDERATE\_HOST>/as/token.oauth2 | 
| JWKS TYPE | https://<PINGFEDERATE\_HOST>/pf/JWKS | 

### PingOne
<a name="desktop-enterprise-pingone"></a>

Untuk informasi selengkapnya, lihat Meng [ edit aplikasi — Asl ](https://docs.pingidentity.com/pingone/applications/p1_edit_application_native.html) i dalam Ping Identity dokumentasi.

**Untuk membuat PingOne Aplikasi asli OIDC**

1. Di konsol PingOne admin, buka ** Aplikasi → Aplikasi ** dan pilih ** ikon ** \+.

1. Masukkan `Amazon Quick Desktop` sebagai nama aplikasi.

1. Di ** bagian ** Jenis Aplikasi, pilih ** Asli**, lalu pilih S ** impan**.

1. Pada ** tab ** Konfigurasi, pilih ** Edit ** dan konfigurasikan pengaturan berikut:    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/quick/latest/userguide/desktop-enterprise-ping-identity.html)

1. Pilih **Simpan**.

1. Pada ** tab ** Resources, tambahkan cakupan berikut:`openid`,`email`,`profile`,`offline_access`.
**Tambahkan cakupan pada tab Resources, bukan tab Configuration**  
Ini adalah langkah terpisah dari ** tab ** Konfigurasi. PingOnehanya memberikan `openid` ruang lingkup secara default, jadi Anda harus secara eksplisit menambahkan `email``profile`,, dan `offline_access` pada ** tab ** Sumber daya. Jika Anda melewatkan langkah ini, login gagal dengan “Permintaan info pengguna gagal (HTTP 401)”. Kesalahan ini terjadi karena masuk memerlukan token yang dikeluarkan dengan cakupan ini, dan PingOne tidak memberikannya kecuali Anda menambahkannya di tab ini.

1. Pada ** tab ** Pemetaan Atribut, verifikasi bahwa `email` atribut dipetakan ke alamat email pengguna.

1. Alihkan aplikasi ke ** Aktifkan**.

1. Perhatikan ID ** Klien ** dan ID ** Lingkungan ** dari ** tab ** Konfigurasi.

**catatan**  
PingOneDomain bervariasi menurut wilayah. Contoh-contoh berikut digunakan`.com`. Ganti domain dengan domain untuk lingkungan Anda (misalnya,`.ca`,`.eu`, atau`.asia`).

Catat titik akhir OIDC berikut. Anda memasukkan nilai-nilai ini, bersama dengan ID ** Klien ** yang Anda catat sebelumnya, di Langkah 2. Ganti `<ENV_ID>` dengan ID PingOne lingkungan Anda.


| Bidang | Nilai | 
| --- | --- | 
| ID klien | ID  Klien  dari  tab  Konfigurasi | 
| URL Penerbit | https://auth.pingone.com/<ENV\_ID>/as | 
| Titik akhir otorisasi | https://auth.pingone.com/<ENV\_ID>/as/authorize | 
| Titik akhir token | https://auth.pingone.com/<ENV\_ID>/as/token | 
| JWKS TYPE | https://auth.pingone.com/<ENV\_ID>/as/jwks | 

**Gunakan jalur URI JWKS yang benar untuk PingOne**  
Untuk URI JSON Web Key Set (JWKS), gunakan `/as/jwks` jalur yang ditunjukkan pada tabel sebelumnya. Jangan gunakan`/.well-known/jwks.json`, yang dapat muncul sebagai placeholder dalam beberapa PingOne bentuk. PingOnetidak menggunakan jalur ini, dan validasi token masuk gagal jika Anda memasukkannya.

## Langkah 2: Tambahkan akses ekstensi di konsol administrasi Amazon Quick
<a name="w2aac51c11c25c15"></a>

Di konsol administrasi Amazon Quick, tambahkan akses ekstensi menggunakan nilai titik akhir OIDC dan ID Klien yang Anda rekam di Langkah 1.

**Untuk menambahkan akses ekstensi**

1. Masuk ke konsol administrasi Amazon Quick dan pilih Kel ** ola akun**.

1. Di panel navigasi kiri, di bawah ** Izin**, pilih Ak ** ses ekstensi**.

1. Pilih ** Tambahkan akses ekstensi**.

1. Di bawah ** Pilih Layanan**, pilih ** Amazon Quick (Aplikasi Desktop untuk Cepat)**, lalu pilih Ber ** ikutnya**.

1. Masukkan detail ekstensi menggunakan nilai yang Anda rekam di Langkah 1:    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/quick/latest/userguide/desktop-enterprise-ping-identity.html)

1. Pilih **Tambahkan**.
**penting**  
Pastikan semua nilai sudah benar sebelum Anda memilih Tam ** bah**. Konfigurasi akses ekstensi tidak dapat diedit setelah pembuatan. Jika ada nilai yang salah, Anda harus menghapus akses ekstensi dan membuat yang baru.

## Langkah 3: Buat ekstensi di konsol Amazon Quick
<a name="w2aac51c11c25c17"></a>

Setelah Anda menambahkan akses ekstensi di konsol administrasi Amazon Quick, buat ekstensi di ** halaman ** Ekstensi di konsol Amazon Quick.

**Untuk membuat ekstensi**

1. Di konsol Amazon Quick, di panel navigasi kiri, pilih Eksten ** si**. Jika Anda tidak melihat Eksten ** si**, pilih ** Lain ** nya untuk menemukannya.

1. Pilih ** Tambahkan ekstensi**.

1. Pilih aplikasi ** Desktop untuk akses ** ekstensi cepat yang Anda buat di Langkah 2, lalu pilih Ber ** ikutnya**.

1. Pilih **Buat**.

**penting**  
Langkah 2 dan Langkah 3 diperlukan. Jika Anda menambahkan akses ekstensi tetapi tidak membuat ekstensi, login perusahaan tidak tersedia dan pengguna melihat kesalahan: “Masuk perusahaan untuk Desktop Cepat belum dikonfigurasi untuk akun ini.”

**catatan**  
Membuat ekstensi adalah tindakan tingkat akun satu kali. Setelah administrator membuat ekstensi, login perusahaan tersedia untuk semua pengguna di akun. Pengguna individu tidak perlu mengaktifkan ekstensi itu sendiri - mereka hanya perlu mengunduh aplikasi desktop dan masuk.

## Langkah 4: Unduh, verifikasi, dan distribusikan aplikasi desktop
<a name="w2aac51c11c25c19"></a>

Pada langkah ini, Anda mengunduh dan menginstal aplikasi desktop, memverifikasi bahwa proses masuk perusahaan berfungsi, dan kemudian mendistribusikan aplikasi ke pengguna Anda.

Pertama, unduh aplikasi dari konsol Amazon Quick.

**Untuk mengunduh aplikasi desktop**

1. Di konsol Amazon Quick, di panel navigasi kiri, pilih Eksten ** si**. Jika Anda tidak melihat Eksten ** si**, pilih ** Lain ** nya untuk menemukannya.

1. Pilih ekstensi Quick Desktop yang Anda buat di Langkah 3.

1. Pilih ikon opsi lainnya (**... **) untuk ekstensi.

1. Pilih ** Unduh untuk Windows ** atau ** Unduh untuk Mac**, tergantung pada sistem operasi Anda.

Kemudian, instal aplikasi. Untuk instruksi instalasi, lihat [Memulai](getting-started-desktop.md).

Setelah Anda menginstal aplikasi, verifikasi bahwa proses masuk perusahaan berfungsi.

**Untuk memverifikasi proses masuk perusahaan**

1. Buka aplikasi desktop Amazon Quick.

1. Pada layar masuk, pilih L ** anjutkan dengan SS ** O.

1. (Opsional) Pilih Wilayah AWS dari daftar, atau pilih ** Dinamis ** agar aplikasi mendeteksi Wilayah Anda secara otomatis.

1. Otentikasi dengan kredensi perusahaan Anda. Aplikasi mengalihkan ke penyedia identitas Anda, dan kemudian kembali ke layar Beranda setelah otentikasi berhasil.

**Tip**  
Jika login gagal, verifikasi nilai yang Anda masukkan di Langkah 2 terhadap titik akhir OIDC dan ID Klien dari Langkah 1. Jika ada nilai yang salah, hapus akses ekstensi di bawah ** Izin → Akses ekstensi ** di konsol administrasi Amazon Quick, dan ulangi Langkah 2 dengan nilai yang benar. Untuk bantuan lebih lanjut, lihat[Memecahkan masalah masuk perusahaan untuk Amazon Quick di desktop](desktop-enterprise-setup-troubleshooting.md).

Terakhir, setelah Anda memverifikasi pengaturan, distribusikan aplikasi ke pengguna Anda. Arahkan mereka ke [Memulai](getting-started-desktop.md) untuk petunjuk pengunduhan, pemasangan, dan masuk. Pengguna memilih ** Lanjutkan dengan SSO ** dan masuk dengan kredentif perusahaan mereka — tidak diperlukan konfigurasi per pengguna tambahan.