

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Configura l'accesso aziendale con Okta per Amazon Quick sul desktop
<a name="desktop-enterprise-okta"></a>


|  | 
| --- |
|  Si applica a: Enterprise Edition  | 


|  | 
| --- |
|    Destinatari: amministratori di sistema  | 

Questa pagina illustra tutti e quattro i passaggi per configurare l'accesso aziendale con Okta:

1. Crea un'applicazione OIDC in Okta e registrane i valori.

1. Aggiungi l'accesso all'estensione nella console di amministrazione Amazon Quick.

1. Crea l'estensione nella console Amazon Quick.

1. Scarica, verifica e distribuisci l'applicazione desktop.

**Nota**  
Prima di iniziare, esamina i prerequisiti in[Configurazione di Amazon Quick su desktop per distribuzioni aziendali](desktop-enterprise-setup.md).

## Fase 1: Creare un'applicazione OIDC in Okta
<a name="desktop-enterprise-okta-step1"></a>

Registra un'applicazione nativa OIDC in Okta. L'applicazione desktop Amazon Quick utilizza questo client per autenticare gli utenti tramite il flusso del codice di autorizzazione con PKCE. Questo client non richiede alcun segreto client. Abilita il tipo di concessione Refresh Token e concedi l'`offline_access`ambito in modo che l'applicazione possa mantenere sessioni di lunga durata.

Per ulteriori informazioni, consulta [Create integrazioni con l'app OpenID Connect](https://help.okta.com/en-us/content/topics/apps/apps_app_integration_wizard_oidc.htm) nella documentazione di Okta.

**Per creare l'applicazione nativa Okta OIDC**

1. Nella console di amministrazione Okta, vai su **Applicazioni → Applicazioni → Crea integrazione** di app.

1. Seleziona **OIDC - OpenID Connect** come metodo di accesso.

1. **Seleziona **Applicazione nativa come tipo di applicazione**, quindi scegli Avanti.**

1. Configura le impostazioni seguenti:    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/it_it/quick/latest/userguide/desktop-enterprise-okta.html)

1. Scegli **Save** (Salva).

1. Nella scheda **Generale**, annota l'**ID client.**

Okta applica automaticamente PKCE (S256) per le applicazioni native.

**Per configurare gli ambiti**

1. Nella Okta Admin Console, vai a **Sicurezza → API → Server di autorizzazione** e seleziona il tuo server di autorizzazione (ad esempio, **predefinito**).

1. Nella scheda **Ambiti**, verifica che i seguenti ambiti siano abilitati:`openid`,,,`email`. `profile` `offline_access`

1. Nella scheda **Politiche di accesso**, verifica che la politica assegnata a questa applicazione consenta `Authorization Code` i tipi di `Refresh Token` concessione.

**Per verificare le impostazioni di autenticazione**

1. Nell'integrazione dell'app, vai alla scheda **Generale**.

1. In **Impostazioni generali**, verifica che il tipo di applicazione sia **Native**, che l'autenticazione del client sia **Nessuna** (client pubblico) e che PKCE sia **richiesto**.

1. In **LOGIN**, conferma che `http://localhost:18080` sia elencato come URI di reindirizzamento.

1. Scegli **Salva** se hai apportato delle modifiche.

Registra i seguenti endpoint OIDC. Inserisci questi valori, insieme all'**ID client** che hai annotato in precedenza, nel passaggio 2. Sostituiscilo `<OKTA_DOMAIN>` con il tuo dominio Okta (ad esempio,`your-org.okta.com`).


| Campo | Valore | 
| --- | --- | 
| ID client | L'ID client dalla scheda Generale | 
| URL dell’emittente | https://<OKTA\_DOMAIN>/oauth2/default | 
| Endpoint di autorizzazione | https://<OKTA\_DOMAIN>/oauth2/default/v1/authorize | 
| Endpoint Token | https://<OKTA\_DOMAIN>/oauth2/default/v1/token | 
| JWKS URI | https://<OKTA\_DOMAIN>/oauth2/default/v1/keys | 

## Fase 2: aggiungere l'accesso all'estensione nella console di amministrazione Amazon Quick
<a name="w2aac51c11c23c15"></a>

Nella console di amministrazione Amazon Quick, aggiungi un'estensione di accesso utilizzando i valori dell'endpoint OIDC e l'ID client che hai registrato nella fase 1.

**Per aggiungere l'accesso all'estensione**

1. Accedi alla console di amministrazione Amazon Quick e scegli **Gestisci account**.

1. Nel riquadro di navigazione a sinistra, sotto **Autorizzazioni**, scegli **Accesso tramite estensione**.

1. Scegli **Aggiungi accesso all'estensione**.

1. In **Select Service**, seleziona **Amazon Quick (applicazione desktop per Quick)**, quindi scegli **Avanti**.

1. Inserisci i dettagli dell'estensione utilizzando i valori registrati nel passaggio 1:    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/it_it/quick/latest/userguide/desktop-enterprise-okta.html)

1. Scegliere **Aggiungi**.
**Importante**  
**Verifica che tutti i valori siano corretti prima di scegliere Aggiungi.** La configurazione dell'accesso all'estensione non può essere modificata dopo la creazione. Se un valore non è corretto, è necessario eliminare l'accesso all'estensione e crearne uno nuovo.

## Passaggio 3: creare l'estensione nella console Amazon Quick
<a name="w2aac51c11c23c17"></a>

Dopo aver aggiunto l'accesso all'estensione nella console di amministrazione di Amazon Quick, crea l'estensione nella pagina **Estensioni** della console Amazon Quick.

**Per creare l'estensione**

1. Nella console Amazon Quick, nel riquadro di navigazione a sinistra, scegli **Estensioni**. Se non vedi **le estensioni**, scegli **Altro** per trovarle.

1. Scegli **Aggiungi estensione**.

1. Seleziona l'**applicazione desktop per l'accesso rapido** alle estensioni che hai creato nel passaggio 2, quindi scegli **Avanti**.

1. Scegli **Create** (Crea).

**Importante**  
Sono obbligatori sia lo Step 2 che il Step 3. Se aggiungi l'accesso all'estensione ma non crei l'estensione, l'accesso aziendale non è disponibile e gli utenti visualizzano l'errore: «L'accesso aziendale per Quick Desktop non è stato configurato per questo account».

**Nota**  
La creazione dell'estensione è un'azione unica a livello di account. Dopo che un amministratore ha creato l'estensione, l'accesso aziendale è disponibile per tutti gli utenti dell'account. I singoli utenti non devono abilitare l'estensione da soli, ma devono solo scaricare l'applicazione desktop e accedere.

## Passaggio 4: scaricare, verificare e distribuire l'applicazione desktop
<a name="w2aac51c11c23c19"></a>

In questo passaggio, scarichi e installi l'applicazione desktop, verifichi che l'accesso aziendale funzioni e quindi distribuisci l'applicazione agli utenti.

Innanzitutto, scarica l'applicazione dalla console Amazon Quick.

**Per scaricare l'applicazione desktop**

1. Nella console Amazon Quick, nel riquadro di navigazione a sinistra, scegli **Estensioni**. Se non vedi **le estensioni**, scegli **Altro** per trovarle.

1. Seleziona l'estensione Quick Desktop che hai creato nel passaggio 3.

1. Scegli l'icona Altre opzioni (**...** ) per l'estensione.

1. Scegli **Scarica per Windows** o **Scarica per Mac**, a seconda del sistema operativo in uso.

Quindi, installa l'applicazione. Per le istruzioni di installazione, consulta [Nozioni di base](getting-started-desktop.md).

Dopo aver installato l'applicazione, verifica che l'accesso aziendale funzioni.

**Per verificare l'accesso aziendale**

1. Apri l'applicazione desktop Amazon Quick.

1. Nella schermata di accesso, scegli **Continua con SSO**.

1. (Facoltativo) Seleziona la tua regione Regione AWS dall'elenco o scegli **Dinamico** per fare in modo che l'applicazione rilevi automaticamente la tua regione.

1. Effettua l'autenticazione con le tue credenziali aziendali. L'applicazione reindirizza al provider di identità, quindi torna alla schermata Home dopo il completamento dell'autenticazione.

**Suggerimento**  
Se l'accesso non riesce, verifica i valori inseriti nel passaggio 2 rispetto agli endpoint OIDC e all'ID client del passaggio 1. Se un valore non è corretto, elimina l'accesso all'estensione in **Autorizzazioni → Accesso all'estensione** nella console di amministrazione di Amazon Quick e ripeti il passaggio 2 con i valori corretti. Per ulteriore assistenza, consulta[Risoluzione dei problemi di accesso aziendale per Amazon Quick su desktop](desktop-enterprise-setup-troubleshooting.md).

Infine, dopo aver verificato la configurazione, distribuisci l'applicazione ai tuoi utenti. Indirizzateli alle istruzioni [Nozioni di base](getting-started-desktop.md) per il download, l'installazione e l'accesso. Gli utenti scelgono **Continua con SSO** e accedono con le proprie credenziali aziendali: non è richiesta alcuna configurazione aggiuntiva per utente.