Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menyiapkan Amazon Quick di desktop untuk penerapan perusahaan
| Berlaku untuk: Enterprise Edition |
| Audiens yang dituju: Administrator sistem |
Untuk menggunakan Amazon Quick di desktop untuk penerapan perusahaan, administrator harus mengonfigurasi sistem masuk tunggal perusahaan (SSO) sehingga pengguna di organisasi dapat masuk dengan kredenal perusahaan mereka. Penyiapan ini menghubungkan penyedia identitas yang kompatibel dengan OpenID Connect (OIDC) organisasi Anda ke Amazon Quick.
catatan
Jika Anda menggunakan akun Gratis atau Plus, bagian ini tidak berlaku untuk Anda. Lanjutkan ke Memulai.
Cara kerja masuk perusahaan
Aplikasi desktop Amazon Quick menggunakan protokol OIDC untuk mengautentikasi pengguna. Saat pengguna memilih Lanjutkan dengan SSO, aplikasi membuka jendela browser dan mengalihkan ke titik akhir otorisasi IDP Anda. Aplikasi kemudian menukar kode otorisasi yang dihasilkan untuk token menggunakan Kunci Bukti untuk Pertukaran Kode (PKCE).
Amazon Quick memvalidasi token dan memetakan pengguna ke identitas di akun Anda. Alamat email di IDP Anda harus sama persis dengan alamat email pengguna di Amazon Quick.
Prasyarat
Sebelum Anda mulai, verifikasi bahwa Anda memiliki yang berikut:
-
AWS Akun dengan langganan Amazon Quick aktif. Wilayah asal akun Amazon Quick (wilayah identitas) harus didukung Wilayah AWS. Untuk mengetahui daftar Wilayah yang didukung, lihat Didukung Wilayah AWS untuk Amazon Quick. Semua jenis identitas didukung, termasuk Pusat Identitas IAM, federasi IAM, dan pengguna Amazon Quick (username/password) asli.
-
Akses administrator ke akun Amazon Quick Anda.
-
Akses ke IDP Anda dengan izin untuk membuat pendaftaran aplikasi OIDC.
-
Dalam lingkungan jaringan terbatas, kemampuan untuk mencapai Amazon Quick dan domain penyedia identitas yang diperlukan. Untuk daftar domain yang akan ditambahkan ke daftar izin Anda, lihatAkses jaringan dan domain yang diperlukan.
penting
Amazon Quick di desktop tersedia untuk akun Enterprise Wilayah AWS yang mendukung set fitur Amazon Quick lengkap. Wilayah yang mendukung kemampuan Amazon Quick Sight hanya tidak termasuk desktop. Untuk daftar lengkapnya, lihat Didukung Wilayah AWS untuk Amazon Quick.
Proses penyiapan
Menyiapkan login perusahaan melibatkan empat langkah yang sama terlepas dari penyedia identitas yang Anda gunakan:
-
Buat aplikasi OIDC di penyedia identitas Anda. Daftarkan klien OIDC publik dan catat ID Klien dan titik akhir OIDC. Langkah dan format titik akhir khusus untuk penyedia identitas Anda.
-
Tambahkan akses ekstensi di konsol administrasi Amazon Quick. Di konsol administrasi Amazon Quick, tambahkan akses ekstensi menggunakan ID Klien dan titik akhir OIDC dari Langkah 1.
-
Buat ekstensi di konsol Amazon Quick. Pada halaman Ekstensi di konsol Amazon Quick, buat ekstensi dari akses ekstensi yang Anda tambahkan di Langkah 2.
-
Unduh, verifikasi, dan distribusikan aplikasi desktop. Unduh dan instal aplikasi, pilih Lanjutkan dengan SSO untuk mengonfirmasi bahwa otentikasi berhasil, lalu arahkan pengguna Anda untuk mengunduh dan masuk.
Prosedur lengkap untuk masing-masing langkah ini didokumentasikan pada halaman untuk penyedia identitas Anda. Pilih penyedia identitas Anda untuk memulai:
-
ID Microsoft Entra— Microsoft Entra ID
-
Google Workspace— Ruang Kerja Google
-
Okta— Okta
-
Identitas Ping— Identitas Ping (PingFederate dan PingOne)
Jika Anda mengalami masalah saat penyiapan atau masuk, lihatMemecahkan masalah login perusahaan untuk Amazon Quick di desktop.
Topik
Mengatur login perusahaan dengan Microsoft Entra ID untuk Amazon Quick di desktop
Siapkan proses masuk perusahaan dengan Google Workspace for Amazon Quick di desktop
Siapkan proses masuk perusahaan dengan Okta for Amazon Quick di desktop
Siapkan proses masuk perusahaan dengan Ping Identity for Amazon Quick di desktop
Memecahkan masalah login perusahaan untuk Amazon Quick di desktop