View a markdown version of this page

Menyiapkan Amazon Quick di desktop untuk penerapan perusahaan - Amazon Quick

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menyiapkan Amazon Quick di desktop untuk penerapan perusahaan

 Berlaku untuk: Enterprise Edition 
   Audiens yang dituju: Administrator sistem 

Untuk menggunakan Amazon Quick di desktop untuk penerapan perusahaan, administrator harus mengonfigurasi sistem masuk tunggal perusahaan (SSO) sehingga pengguna di organisasi dapat masuk dengan kredenal perusahaan mereka. Penyiapan ini menghubungkan penyedia identitas yang kompatibel dengan OpenID Connect (OIDC) organisasi Anda ke Amazon Quick.

catatan

Jika Anda menggunakan akun Gratis atau Plus, bagian ini tidak berlaku untuk Anda. Lanjutkan ke Memulai.

Cara kerja masuk perusahaan

Aplikasi desktop Amazon Quick menggunakan protokol OIDC untuk mengautentikasi pengguna. Saat pengguna memilih Lanjutkan dengan SSO, aplikasi membuka jendela browser dan mengalihkan ke titik akhir otorisasi IDP Anda. Aplikasi kemudian menukar kode otorisasi yang dihasilkan untuk token menggunakan Kunci Bukti untuk Pertukaran Kode (PKCE).

Amazon Quick memvalidasi token dan memetakan pengguna ke identitas di akun Anda. Alamat email di IDP Anda harus sama persis dengan alamat email pengguna di Amazon Quick.

Prasyarat

Sebelum Anda mulai, verifikasi bahwa Anda memiliki yang berikut:

  • AWS Akun dengan langganan Amazon Quick aktif. Wilayah asal akun Amazon Quick (wilayah identitas) harus didukung Wilayah AWS. Untuk mengetahui daftar Wilayah yang didukung, lihat Didukung Wilayah AWS untuk Amazon Quick. Semua jenis identitas didukung, termasuk Pusat Identitas IAM, federasi IAM, dan pengguna Amazon Quick (username/password) asli.

  • Akses administrator ke akun Amazon Quick Anda.

  • Akses ke IDP Anda dengan izin untuk membuat pendaftaran aplikasi OIDC.

  • Dalam lingkungan jaringan terbatas, kemampuan untuk mencapai Amazon Quick dan domain penyedia identitas yang diperlukan. Untuk daftar domain yang akan ditambahkan ke daftar izin Anda, lihatAkses jaringan dan domain yang diperlukan.

penting

Amazon Quick di desktop tersedia untuk akun Enterprise Wilayah AWS yang mendukung set fitur Amazon Quick lengkap. Wilayah yang mendukung kemampuan Amazon Quick Sight hanya tidak termasuk desktop. Untuk daftar lengkapnya, lihat Didukung Wilayah AWS untuk Amazon Quick.

Proses penyiapan

Menyiapkan login perusahaan melibatkan empat langkah yang sama terlepas dari penyedia identitas yang Anda gunakan:

  1. Buat aplikasi OIDC di penyedia identitas Anda. Daftarkan klien OIDC publik dan catat ID Klien dan titik akhir OIDC. Langkah dan format titik akhir khusus untuk penyedia identitas Anda.

  2. Tambahkan akses ekstensi di konsol administrasi Amazon Quick. Di konsol administrasi Amazon Quick, tambahkan akses ekstensi menggunakan ID Klien dan titik akhir OIDC dari Langkah 1.

  3. Buat ekstensi di konsol Amazon Quick. Pada halaman Ekstensi di konsol Amazon Quick, buat ekstensi dari akses ekstensi yang Anda tambahkan di Langkah 2.

  4. Unduh, verifikasi, dan distribusikan aplikasi desktop. Unduh dan instal aplikasi, pilih Lanjutkan dengan SSO untuk mengonfirmasi bahwa otentikasi berhasil, lalu arahkan pengguna Anda untuk mengunduh dan masuk.

Prosedur lengkap untuk masing-masing langkah ini didokumentasikan pada halaman untuk penyedia identitas Anda. Pilih penyedia identitas Anda untuk memulai:

Jika Anda mengalami masalah saat penyiapan atau masuk, lihatMemecahkan masalah login perusahaan untuk Amazon Quick di desktop.