View a markdown version of this page

Configura l'accesso aziendale con Ping Identity for Amazon Quick su desktop - Amazon Quick

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configura l'accesso aziendale con Ping Identity for Amazon Quick su desktop

 Si applica a: Enterprise Edition 
   Destinatari: amministratori di sistema 

Questa pagina illustra tutti e quattro i passaggi per configurare l'accesso aziendale con Ping Identity:

  1. Crea un'applicazione OIDC nel tuo prodotto Ping Identity (PingFederate o PingOne) e registrane i valori.

  2. Aggiungi l'accesso all'estensione nella console di amministrazione Amazon Quick.

  3. Crea l'estensione nella console Amazon Quick.

  4. Scarica, verifica e distribuisci l'applicazione desktop.

Nota

Passaggio 1: creare un'applicazione OIDC in Ping Identity

Registra un client OIDC pubblico nel tuo prodotto Ping Identity. L'applicazione desktop Amazon Quick utilizza questo client per autenticare gli utenti tramite il flusso del codice di autorizzazione con PKCE. Questo client non richiede alcun segreto client. Abilita il tipo di concessione Refresh Token e concedi l'offline_accessambito. Scegli le istruzioni per il tuo prodotto Ping Identity.

PingFederate

Per ulteriori informazioni, consulta Configurazione di un'applicazione OIDC PingFederate nella documentazione di Ping Identity.

Per creare il client PingFederate OIDC
  1. Nella console di PingFederate amministrazione, vai su Applicazioni → OAuth → Client e scegli Aggiungi client.

  2. Nel campo ID cliente, inserisci un identificatore univoco per questo client.

  3. Nel campo Name (Nome), inserire Amazon Quick Desktop.

  4. Per Autenticazione client, seleziona Nessuno.

  5. Nella sezione URI di reindirizzamento, inserisci http://localhost:18080 e scegli Aggiungi.

  6. Nell'elenco Tipi di concessione consentiti, seleziona Codice di autorizzazione e Aggiorna token.

  7. Seleziona la casella di controllo Richiedi Proof Key for Code Exchange (PKCE).

  8. In Common Scopes, concedi quanto segue:openid,,,email. profile offline_access

  9. Scegli Save (Salva).

  10. Annota l'ID client. Questo valore è necessario nei passaggi successivi.

Per configurare la politica OIDC
  1. Nella console di PingFederate amministrazione, vai su Applicazioni → OAuth → OpenID Connect Policy Management.

  2. Seleziona la politica OIDC associata a questo client o scegli Aggiungi politica per crearne una.

  3. Seleziona la casella di controllo Return ID Token On Refresh Grant. Ciò garantisce che l'applicazione desktop riceva un nuovo token ID con le affermazioni correnti durante l'aggiornamento della sessione.

  4. In Attribute Contract, verifica che l'emailattestazione sia inclusa e mappata all'attributo utente corrispondente nella fonte di autenticazione. L'emailattestazione deve essere presente nei token emessi sia durante l'autenticazione iniziale che durante la concessione di token di aggiornamento.

  5. Scegli Save (Salva).

Registra i seguenti endpoint OIDC. Inserisci questi valori, insieme all'ID client che hai annotato in precedenza, nel passaggio 2. <PINGFEDERATE_HOST>Sostituiscilo con il nome host PingFederate del server.

Campo Valore
ID client L'ID client che hai inserito quando hai creato il client
URL dell’emittente https://<PINGFEDERATE_HOST>
Endpoint di autorizzazione https://<PINGFEDERATE_HOST>/as/authorization.oauth2
Endpoint Token https://<PINGFEDERATE_HOST>/as/token.oauth2
JWKS URI https://<PINGFEDERATE_HOST>/pf/JWKS

PingOne

Per ulteriori informazioni, vedere Modifica di un'applicazione: nativa nella documentazione di Ping Identity.

Per creare l'applicazione PingOne nativa OIDC
  1. Nella console di PingOne amministrazione, vai su Applicazioni → Applicazioni e scegli l'icona +.

  2. Inserisci Amazon Quick Desktop come nome dell'applicazione.

  3. Nella sezione Tipo di applicazione, seleziona Nativo, quindi scegli Salva.

  4. Nella scheda Configurazione, scegli Modifica e configura le seguenti impostazioni:

    Impostazione Valore
    Tipo di risposta Codice
    Tipo di sovvenzione Codice di autorizzazione e token di aggiornamento
    Applicazione PKCE S256
    Redirect URIs (URI di reindirizzamento) http://localhost:18080
    Metodo di autenticazione Token Endpoint Nessuno
  5. Scegli Save (Salva).

  6. Nella scheda Risorse, aggiungi i seguenti ambiti:openid,,email,profile. offline_access

  7. Nella scheda Mappature degli attributi, verifica che l'emailattributo sia mappato all'indirizzo e-mail dell'utente.

  8. Attiva l'applicazione su Attivata.

  9. Annota l'ID client e l'ID ambiente nella scheda Configurazione.

Nota

Il PingOne dominio varia in base alla regione. Nell'esempio seguente viene utilizzato .com. Sostituisci il dominio con quello del tuo ambiente (ad esempio.ca,.eu, o.asia).

Registra i seguenti endpoint OIDC. Inserisci questi valori, insieme all'ID client che hai annotato in precedenza, nel passaggio 2. Sostituisci <ENV_ID> con il tuo ID di PingOne ambiente.

Campo Valore
ID client L'ID client dalla scheda Configurazione
URL dell’emittente https://auth.pingone.com/<ENV_ID>/as
Endpoint di autorizzazione https://auth.pingone.com/<ENV_ID>/as/authorize
Endpoint Token https://auth.pingone.com/<ENV_ID>/as/token
JWKS URI https://auth.pingone.com/<ENV_ID>/as/jwks

Fase 2: aggiungere l'accesso all'estensione nella console di amministrazione Amazon Quick

Nella console di amministrazione Amazon Quick, aggiungi un'estensione di accesso utilizzando i valori dell'endpoint OIDC e l'ID client che hai registrato nella fase 1.

Per aggiungere l'accesso all'estensione
  1. Accedi alla console di amministrazione Amazon Quick e scegli Gestisci account.

  2. Nel riquadro di navigazione a sinistra, sotto Autorizzazioni, scegli Accesso tramite estensione.

  3. Scegli Aggiungi accesso all'estensione.

  4. In Select Service, seleziona Amazon Quick (applicazione desktop per Quick), quindi scegli Avanti.

  5. Inserisci i dettagli dell'estensione utilizzando i valori registrati nel passaggio 1:

    Campo Valore
    Nome Un nome per questo accesso all'estensione (ad esempio,QuickDesktop-access). Questo è solo un riferimento interno e non è configurato nel tuo IdP. Utilizza solo caratteri alfanumerici e trattini, senza spazi.
    Description (Facoltativo) Una descrizione di questo accesso all'estensione, solo come riferimento.
    URL dell’emittente L'URL esatto dell'emittente OIDC del passaggio 1, incluso qualsiasi suffisso di percorso richiesto.
    Endpoint di autorizzazione L'URL dell'endpoint di autorizzazione OIDC del passaggio 1
    Token Endpoint L'URL dell'endpoint del token OIDC riportato nella fase 1
    JWKS URI L'URI del set di chiavi Web JSON del passaggio 1
    ID client L'identificatore del client OIDC (ID client o ID applicazione (client)) che hai registrato nel passaggio 1. Obbligatorio.
  6. Scegliere Aggiungi.

    Importante

    Verifica che tutti i valori siano corretti prima di scegliere Aggiungi. La configurazione dell'accesso all'estensione non può essere modificata dopo la creazione. Se un valore non è corretto, è necessario eliminare l'accesso all'estensione e crearne uno nuovo.

Passaggio 3: creare l'estensione nella console Amazon Quick

Dopo aver aggiunto l'accesso all'estensione nella console di amministrazione di Amazon Quick, crea l'estensione nella pagina Estensioni della console Amazon Quick.

Per creare l'estensione
  1. Nella console Amazon Quick, nel riquadro di navigazione a sinistra, scegli Estensioni. Se non vedi le estensioni, scegli Altro per trovarle.

  2. Scegli Aggiungi estensione.

  3. Seleziona l'applicazione desktop per l'accesso rapido alle estensioni che hai creato nel passaggio 2, quindi scegli Avanti.

  4. Scegli Create (Crea).

Importante

Sono obbligatori sia lo Step 2 che il Step 3. Se aggiungi l'accesso all'estensione ma non crei l'estensione, l'accesso aziendale non è disponibile e gli utenti visualizzano l'errore: «L'accesso aziendale per Quick Desktop non è stato configurato per questo account».

Nota

La creazione dell'estensione è un'azione unica a livello di account. Dopo che un amministratore ha creato l'estensione, l'accesso aziendale è disponibile per tutti gli utenti dell'account. I singoli utenti non devono abilitare l'estensione da soli, ma devono solo scaricare l'applicazione desktop e accedere.

Passaggio 4: scaricare, verificare e distribuire l'applicazione desktop

In questo passaggio, scarichi e installi l'applicazione desktop, verifichi che l'accesso aziendale funzioni e quindi distribuisci l'applicazione agli utenti.

Innanzitutto, scarica l'applicazione dalla console Amazon Quick.

Per scaricare l'applicazione desktop
  1. Nella console Amazon Quick, nel riquadro di navigazione a sinistra, scegli Estensioni. Se non vedi le estensioni, scegli Altro per trovarle.

  2. Seleziona l'estensione Quick Desktop che hai creato nel passaggio 3.

  3. Scegli l'icona Altre opzioni (... ) per l'estensione.

  4. Scegli Scarica per Windows o Scarica per Mac, a seconda del sistema operativo in uso.

Quindi, installa l'applicazione. Per le istruzioni di installazione, consulta Nozioni di base.

Dopo aver installato l'applicazione, verifica che l'accesso aziendale funzioni.

Per verificare l'accesso aziendale
  1. Apri l'applicazione desktop Amazon Quick.

  2. Nella schermata di accesso, scegli Continua con SSO.

  3. (Facoltativo) Seleziona la tua regione Regione AWS dall'elenco o scegli Dinamico per fare in modo che l'applicazione rilevi automaticamente la tua regione.

  4. Effettua l'autenticazione con le tue credenziali aziendali. L'applicazione reindirizza al provider di identità, quindi torna alla schermata Home dopo il completamento dell'autenticazione.

Suggerimento

Se l'accesso non riesce, verifica i valori inseriti nel passaggio 2 rispetto agli endpoint OIDC e all'ID client del passaggio 1. Se un valore non è corretto, elimina l'accesso all'estensione in Autorizzazioni → Accesso all'estensione nella console di amministrazione di Amazon Quick e ripeti il passaggio 2 con i valori corretti. Per ulteriore assistenza, consultaRisoluzione dei problemi di accesso aziendale per Amazon Quick su desktop.

Infine, dopo aver verificato la configurazione, distribuisci l'applicazione ai tuoi utenti. Indirizzateli alle istruzioni Nozioni di base per il download, l'installazione e l'accesso. Gli utenti scelgono Continua con SSO e accedono con le proprie credenziali aziendali: non è richiesta alcuna configurazione aggiuntiva per utente.