

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Configura l'accesso aziendale con ID Microsoft Entra per Amazon Quick su desktop
<a name="desktop-enterprise-entra-id"></a>


|  | 
| --- |
|  Si applica a: Enterprise Edition  | 


|  | 
| --- |
|    Destinatari: amministratori di sistema  | 

Questa pagina illustra tutti e quattro i passaggi per configurare l'accesso aziendale con: Microsoft Entra ID

1. Crea un'applicazione OIDC Microsoft Entra ID e registrane i valori.

1. Aggiungi l'accesso all'estensione nella console di amministrazione di Amazon Quick.

1. Crea l'estensione nella console Amazon Quick.

1. Scarica, verifica e distribuisci l'applicazione desktop.

**Nota**  
Prima di iniziare, rivedi i prerequisiti in[Configurazione di Amazon Quick su desktop per distribuzioni aziendali](desktop-enterprise-setup.md).

## Fase 1: Creare un'applicazione OIDC in ID Microsoft Entra
<a name="desktop-enterprise-entra-id-step1"></a>

Registra un'applicazione client OIDC pubblica in. Microsoft Entra ID L'applicazione desktop Amazon Quick utilizza questo client per autenticare gli utenti tramite il flusso di codice di autorizzazione con PKCE. Questo client non richiede alcun segreto. Concedi l'`offline_access`ambito in modo che l'applicazione possa emettere token di aggiornamento. In caso contrario, gli utenti devono riautenticarsi frequentemente.

Per ulteriori informazioni, consulta [ Registrare un'applicazione ](https://learn.microsoft.com/en-us/entra/identity-platform/quickstart-register-app) nella Microsoft Entra documentazione.

**Per creare Inserisci l'ID registrazione all'app**

1. Nel Azure portale, vai a ** Microsoft Entra ID → Registrazioni app → Nuova registrazione**.

1. Configura le impostazioni seguenti:    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/it_it/quick/latest/userguide/desktop-enterprise-entra-id.html)

1. Scegli **Registrati**.

1. Nella ** pagina ** Panoramica, annota l'ID dell'**applicazione (client) ** e l'ID della ** directory (tenant). ** Questi valori saranno necessari nei passaggi successivi.

Questa è una registrazione pubblica del cliente. Entra IDapplica automaticamente il PKCE per i client pubblici.

**Per configurare le autorizzazioni API**

1. Nella registrazione dell'app, vai a Autorizzazioni ** API → Aggiungi un'autorizzazione → → Autorizzazioni delegate. Microsoft Graph **

1. Aggiungi le seguenti autorizzazioni:`openid`,,,. `email` `profile` `offline_access`

1. Scegli **Add Permissions (Aggiungi autorizzazioni)**.

1. Se la tua organizzazione lo richiede, scegli ** Concedi il consenso all'amministratore per [la tua organizzazione]**.

**Per configurare le impostazioni di autenticazione**

1. Nella registrazione dell'app, vai a ** Autenticazione**.

1. In Impostazioni ** avanzate**, imposta ** Consenti flussi di client pubblici ** su ** Sì**.

1. Verifica che `http://localhost:18080` sia elencato in Applicazioni ** mobili e desktop**.

1. Scegli **Save** (Salva).

**Per configurare le dichiarazioni relative ai token**

1. Nella registrazione dell'app, vai a Configurazione ** dei token**.

1. Scegli ** Aggiungi reclamo opzionale**.

1. Seleziona il tipo di token: ** ID**.

1. Seleziona il `email` reclamo e scegli ** Aggiungi**.

**Importante**  
Questo passaggio è obbligatorio. Senza il claim `email` opzionale, Microsoft Entra ID non include l'indirizzo email dell'utente nel token ID e Amazon Quick non può mappare il token a un utente. Inoltre, ogni utente che effettua l'accesso deve avere il proprio ** attributo ** Mail inserito nel proprio Entra ID profilo (nella sezione Informazioni di ** contatto**). Il nome utente principale (UPN) da solo non è sufficiente: l'attributo Mail deve contenere un valore.

Registra i seguenti endpoint OIDC. Inserisci questi valori, insieme all'ID dell'**applicazione (client) ** che hai annotato in precedenza, nel passaggio 2. Sostituiscili `<TENANT_ID>` con il tuo ID di Directory (tenant).

**Importante**  
L'URL dell'emittente deve includere il suffisso del `/v2.0` percorso. Non utilizzare l'URL di ** autorità ** mostrato nel pannello Entra ID Endpoints, che omette questo suffisso. Se manca il `/v2.0` suffisso, la convalida del token fallisce con un errore «Emittente non valido» al momento dell'accesso.


| Campo | Valore | 
| --- | --- | 
| ID client | L'ID dell'applicazione (client) riportato nella pagina di panoramica della registrazione  dell'app   | 
| URL dell’emittente | https://login.microsoftonline.com/<TENANT\_ID>/v2.0 | 
| Endpoint di autorizzazione | https://login.microsoftonline.com/<TENANT\_ID>/oauth2/v2.0/authorize | 
| Endpoint Token | https://login.microsoftonline.com/<TENANT\_ID>/oauth2/v2.0/token | 
| JWKS URI | https://login.microsoftonline.com/<TENANT\_ID>/discovery/v2.0/keys | 

**Suggerimento**  
L'URI JWKS non viene visualizzato nel pannello Endpoints. Microsoft Entra ID ** ** Puoi trovarlo aprendo l'**URL del documento di metadati ** OpenID Connect dal pannello Endpoints e individuando il campo nella risposta JSON. `jwks_uri` In alternativa, costruiscilo usando il formato mostrato nella tabella precedente.

**Importante**  
Se l'applicazione dispone di chiavi di firma personalizzate grazie alla funzionalità di mappatura dei claim, è necessario aggiungere un parametro di `appid` query contenente l'ID dell'**applicazione (client) all'URI JWKS. ** In caso contrario, la convalida del token non riesce perché l'endpoint delle chiavi predefinito non restituisce la chiave di firma personalizzata dell'applicazione. Ad esempio:  
`https://login.microsoftonline.com/<TENANT_ID>/discovery/v2.0/keys?appid=<CLIENT_ID>`  
Per confermare il valore corretto, aprite il documento di metadati OpenID Connect con lo stesso `appid` parametro appended (`https://login.microsoftonline.com/<TENANT_ID>/.well-known/openid-configuration?appid=<CLIENT_ID>`) e usate quello che restituisce. `jwks_uri` Per ulteriori informazioni, consulta [ Convalida della firma nella documentazione. ](https://learn.microsoft.com/en-us/entra/identity-platform/access-tokens#validate-the-signature) Microsoft Entra

## Passaggio 2: aggiungi l'accesso all'estensione nella console di amministrazione di Amazon Quick
<a name="w2aac51c11c19c15"></a>

Nella console di amministrazione di Amazon Quick, aggiungi un accesso all'estensione utilizzando i valori degli endpoint OIDC e l'ID cliente registrati nel passaggio 1.

**Per aggiungere l'accesso all'estensione**

1. Accedi alla console di amministrazione di Amazon Quick e scegli ** Gestisci account**.

1. Nel riquadro di navigazione a sinistra, in ** Autorizzazioni**, scegli Accesso ** ** con estensione.

1. Scegli ** Aggiungi accesso all'**estensione.

1. In ** Seleziona servizio**, seleziona ** Amazon Quick (applicazione desktop per Quick)**, quindi scegli ** Avanti**.

1. Inserisci i dettagli dell'estensione utilizzando i valori registrati nel passaggio 1:    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/it_it/quick/latest/userguide/desktop-enterprise-entra-id.html)

1. Scegliere **Aggiungi**.
**Importante**  
Verifica che tutti i valori siano corretti prima di scegliere Aggiungi. ** ** La configurazione di accesso all'estensione non può essere modificata dopo la creazione. Se un valore non è corretto, è necessario eliminare l'accesso all'estensione e crearne uno nuovo.

## Passaggio 3: crea l'estensione nella console Amazon Quick
<a name="w2aac51c11c19c17"></a>

Dopo aver aggiunto l'accesso all'estensione nella console di amministrazione di Amazon Quick, crea l'estensione nella ** pagina ** Estensioni della console Amazon Quick.

**Per creare l'estensione**

1. Nella console Amazon Quick, nel riquadro di navigazione a sinistra, scegli ** Estensioni**. Se non vedi ** le estensioni**, scegli ** Altro ** per trovarle.

1. Scegli ** Aggiungi estensione**.

1. Seleziona l'applicazione ** desktop per l'accesso rapido alle ** estensioni che hai creato nel passaggio 2, quindi scegli ** Avanti**.

1. Scegli **Create** (Crea).

**Importante**  
Sono obbligatori sia il passaggio 2 che il passaggio 3. Se aggiungi l'accesso all'estensione ma non crei l'estensione, l'accesso aziendale non è disponibile e gli utenti visualizzano l'errore: «L'accesso aziendale per Quick Desktop non è stato configurato per questo account».

**Nota**  
La creazione dell'estensione è un'azione una tantum a livello di account. Dopo che un amministratore ha creato l'estensione, l'accesso aziendale è disponibile per tutti gli utenti dell'account. I singoli utenti non devono abilitare l'estensione da soli: devono solo scaricare l'applicazione desktop e accedere.

## Passaggio 4: scarica, verifica e distribuisci l'applicazione desktop
<a name="w2aac51c11c19c19"></a>

In questo passaggio, scarichi e installi l'applicazione desktop, verifichi che l'accesso aziendale funzioni e quindi distribuisci l'applicazione ai tuoi utenti.

Innanzitutto, scarica l'applicazione dalla console Amazon Quick.

**Per scaricare l'applicazione desktop**

1. Nella console Amazon Quick, nel riquadro di navigazione a sinistra, scegli ** Estensioni**. Se non vedi ** le estensioni**, scegli ** Altro ** per trovarle.

1. Seleziona l'estensione Quick Desktop che hai creato nel passaggio 3.

1. Scegli l'icona Altre opzioni (**... **) per l'estensione.

1. Scegli ** Scarica per Windows ** o ** Scarica per Mac**, a seconda del sistema operativo in uso.

Quindi, installa l'applicazione. Per le istruzioni di installazione, consulta [Nozioni di base](getting-started-desktop.md).

Dopo aver installato l'applicazione, verifica che l'accesso aziendale funzioni.

**Per verificare l'accesso aziendale**

1. Apri l'applicazione desktop Amazon Quick.

1. Nella schermata di accesso, scegli ** Continua con ** SSO.

1. (Facoltativo) Seleziona la tua regione Regione AWS dall'elenco o scegli ** Dinamico ** per fare in modo che l'applicazione rilevi automaticamente la tua regione.

1. Effettua l'autenticazione con le tue credenziali aziendali. L'applicazione reindirizza al tuo provider di identità e quindi torna alla schermata Home dopo il successo dell'autenticazione.

**Suggerimento**  
Se l'accesso non riesce, verifica i valori inseriti nel passaggio 2 rispetto agli endpoint OIDC e all'ID client del passaggio 1. Se un valore non è corretto, elimina l'accesso all'estensione in ** Autorizzazioni → Accesso alle estensioni ** nella console di amministrazione di Amazon Quick e ripeti il passaggio 2 con i valori corretti. Per ulteriore assistenza, consulta[Risoluzione dei problemi di accesso aziendale per Amazon Quick su desktop](desktop-enterprise-setup-troubleshooting.md).

Infine, dopo aver verificato la configurazione, distribuisci l'applicazione ai tuoi utenti. Indirizzali a loro [Nozioni di base](getting-started-desktop.md) per le istruzioni per il download, l'installazione e l'accesso. Gli utenti scelgono ** Continua con SSO ** e accedono con le proprie credenziali aziendali: non è richiesta alcuna configurazione aggiuntiva per utente.