

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Configura l'accesso aziendale con Identità Ping per Amazon Quick su desktop
<a name="desktop-enterprise-ping-identity"></a>


|  | 
| --- |
|  Si applica a: Enterprise Edition  | 


|  | 
| --- |
|    Destinatari: amministratori di sistema  | 

Questa pagina illustra tutti e quattro i passaggi per configurare l'accesso aziendale con: Ping Identity

1. Crea un'applicazione OIDC nel tuo Ping Identity prodotto (PingFederateoPingOne) e registrane i valori.

1. Aggiungi l'accesso all'estensione nella console di amministrazione di Amazon Quick.

1. Crea l'estensione nella console Amazon Quick.

1. Scarica, verifica e distribuisci l'applicazione desktop.

**Nota**  
Prima di iniziare, rivedi i prerequisiti in[Configurazione di Amazon Quick su desktop per distribuzioni aziendali](desktop-enterprise-setup.md).

## Fase 1: Creare un'applicazione OIDC in Identità Ping
<a name="desktop-enterprise-ping-identity-step1"></a>

Registra un client OIDC pubblico nel tuo prodotto. Ping Identity L'applicazione desktop Amazon Quick utilizza questo client per autenticare gli utenti tramite il flusso di codice di autorizzazione con PKCE. Questo client non richiede alcun segreto. Abilita il tipo di concessione Refresh Token e concedi l'`offline_access`ambito. Scegli le istruzioni per il tuo Ping Identity prodotto.

### PingFederate
<a name="desktop-enterprise-pingfederate"></a>

Per ulteriori informazioni, vedere [ Configurazione di un'applicazione OIDC PingFederate](https://docs.pingidentity.com/solution-guides/customer_use_cases/htg_oidc_app_setup_pf.html) nella Ping Identity documentazione.

**Per creare PingFederate Client OIDC**

1. Nella console di PingFederate amministrazione, vai su ** Applicazioni → OAuth → Client e scegli Aggiungi client**. ** **

1. Nel ** campo ID ** cliente, inserisci un identificatore univoco per questo cliente.

1. Nel campo **Name (Nome)**, inserire `Amazon Quick Desktop`.

1. Per l'autenticazione ** del client**, seleziona ** Nessuno**.

1. Nella ** sezione URI di ** reindirizzamento, inserisci `http://localhost:18080` e scegli ** Aggiungi**.

1. Nell'**elenco Tipi di concessione ** consentiti, seleziona Codice di ** autorizzazione ** e Token di ** aggiornamento. **

1. Seleziona la casella di ** controllo Richiedi la chiave di prova per lo scambio di codice (PKCE). **

1. In Ambiti ** comuni**, concedi quanto segue:`openid`,,,`email`. `profile` `offline_access`

1. Scegli **Save** (Salva).

1. Annota l'ID ** del cliente. ** Questo valore sarà necessario nei passaggi successivi.

**Per configurare la politica OIDC**

1. Nella console di PingFederate amministrazione, vai su ** Applicazioni → OAuth → OpenID Connect Policy Management. **

1. Seleziona la policy OIDC associata a questo client o scegli ** Aggiungi policy per crearne una. **

1. Seleziona la casella di controllo ** Return ID Token On Refresh Grant. ** Ciò garantisce che l'applicazione desktop riceva un nuovo token ID con le attestazioni correnti al momento dell'aggiornamento della sessione.

1. In ** Attribute Contract**, verifica che l'`email`attestazione sia inclusa e mappata all'attributo utente corrispondente nella fonte di autenticazione. L'`email`attestazione deve essere presente nei token emessi durante l'autenticazione iniziale e la concessione dei token di aggiornamento.

1. Scegli **Save** (Salva).

Registra i seguenti endpoint OIDC. Inserisci questi valori, insieme all'ID ** cliente che ** hai annotato in precedenza, nel passaggio 2. `<PINGFEDERATE_HOST>`Sostituiscili con il nome host PingFederate del tuo server.


| Campo | Valore | 
| --- | --- | 
| ID client | L'ID  client  che hai inserito quando hai creato il client | 
| URL dell’emittente | https://<PINGFEDERATE\_HOST> | 
| Endpoint di autorizzazione | https://<PINGFEDERATE\_HOST>/as/authorization.oauth2 | 
| Endpoint Token | https://<PINGFEDERATE\_HOST>/as/token.oauth2 | 
| JWKS URI | https://<PINGFEDERATE\_HOST>/pf/JWKS | 

### PingOne
<a name="desktop-enterprise-pingone"></a>

Per ulteriori informazioni, vedere [ Modifica di un'applicazione: nativa ](https://docs.pingidentity.com/pingone/applications/p1_edit_application_native.html) nella Ping Identity documentazione.

**Per creare PingOne Applicazione nativa OIDC**

1. Nella console di PingOne amministrazione, vai su ** Applicazioni → Applicazioni ** e scegli l'icona ** \+**.

1. Inserisci `Amazon Quick Desktop` come nome dell'applicazione.

1. Nella ** sezione Tipo di ** applicazione, seleziona ** Nativa**, quindi scegli ** Salva**.

1. **Nella scheda ** Configurazione, scegli ** Modifica ** e configura le seguenti impostazioni:    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/it_it/quick/latest/userguide/desktop-enterprise-ping-identity.html)

1. Scegli **Save** (Salva).

1. **Nella scheda ** Risorse, aggiungi i seguenti ambiti:`openid`,,`email`,`profile`. `offline_access`
**Aggiungi ambiti nella scheda Risorse, non nella scheda Configurazione**  
Si tratta di un passaggio separato dalla ** scheda ** Configurazione. PingOneconcede solo l'`openid`ambito per impostazione predefinita, quindi è necessario aggiungere esplicitamente `email``profile`, e nella `offline_access` scheda ** Risorse**. Se salti questo passaggio, l'accesso non riesce e viene visualizzato «Richiesta informazioni utente non riuscita (HTTP 401)». Questo errore si verifica perché l'accesso richiede token emessi con questi ambiti e non li concede a meno che PingOne non li aggiungi in questa scheda.

1. **Nella scheda Mappature ** degli attributi, verifica che l'`email`attributo sia mappato all'indirizzo email dell'utente.

1. Attiva l'applicazione su Abilitata. ** **

1. Annota l'ID ** client ** e ** l'ID dell'ambiente nella ** scheda ** Configurazione**.

**Nota**  
Il PingOne dominio varia in base alla regione. Nell'esempio seguente viene utilizzato `.com`. Sostituisci il dominio con quello per il tuo ambiente (ad esempio`.ca`,`.eu`, o`.asia`).

Registra i seguenti endpoint OIDC. Inserisci questi valori, insieme all'ID ** cliente che ** hai annotato in precedenza, nel passaggio 2. `<ENV_ID>`Sostituiscili con il tuo ID di PingOne ambiente.


| Campo | Valore | 
| --- | --- | 
| ID client | L'ID   del cliente nella  scheda  Configurazione | 
| URL dell’emittente | https://auth.pingone.com/<ENV\_ID>/as | 
| Endpoint di autorizzazione | https://auth.pingone.com/<ENV\_ID>/as/authorize | 
| Endpoint Token | https://auth.pingone.com/<ENV\_ID>/as/token | 
| JWKS URI | https://auth.pingone.com/<ENV\_ID>/as/jwks | 

**Usa il percorso URI JWKS corretto per PingOne**  
Per l'URI JSON Web Key Set (JWKS), utilizzate il `/as/jwks` percorso mostrato nella tabella precedente. Non utilizzare`/.well-known/jwks.json`, che può apparire come segnaposto in alcuni moduli. PingOne PingOnenon utilizza questo percorso e la convalida del token di accesso non riesce se lo inserisci.

## Passaggio 2: aggiungi l'accesso all'estensione nella console di amministrazione Amazon Quick
<a name="w2aac51c11c25c15"></a>

Nella console di amministrazione di Amazon Quick, aggiungi un accesso all'estensione utilizzando i valori degli endpoint OIDC e l'ID cliente registrati nel passaggio 1.

**Per aggiungere l'accesso all'estensione**

1. Accedi alla console di amministrazione di Amazon Quick e scegli ** Gestisci account**.

1. Nel riquadro di navigazione a sinistra, in ** Autorizzazioni**, scegli Accesso ** ** con estensione.

1. Scegli ** Aggiungi accesso all'**estensione.

1. In ** Seleziona servizio**, seleziona ** Amazon Quick (applicazione desktop per Quick)**, quindi scegli ** Avanti**.

1. Inserisci i dettagli dell'estensione utilizzando i valori registrati nel passaggio 1:    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/it_it/quick/latest/userguide/desktop-enterprise-ping-identity.html)

1. Scegliere **Aggiungi**.
**Importante**  
Verifica che tutti i valori siano corretti prima di scegliere Aggiungi. ** ** La configurazione di accesso all'estensione non può essere modificata dopo la creazione. Se un valore non è corretto, è necessario eliminare l'accesso all'estensione e crearne uno nuovo.

## Passaggio 3: crea l'estensione nella console Amazon Quick
<a name="w2aac51c11c25c17"></a>

Dopo aver aggiunto l'accesso all'estensione nella console di amministrazione di Amazon Quick, crea l'estensione nella ** pagina ** Estensioni della console Amazon Quick.

**Per creare l'estensione**

1. Nella console Amazon Quick, nel riquadro di navigazione a sinistra, scegli ** Estensioni**. Se non vedi ** le estensioni**, scegli ** Altro ** per trovarle.

1. Scegli ** Aggiungi estensione**.

1. Seleziona l'applicazione ** desktop per l'accesso rapido alle ** estensioni che hai creato nel passaggio 2, quindi scegli ** Avanti**.

1. Scegli **Create** (Crea).

**Importante**  
Sono obbligatori sia il passaggio 2 che il passaggio 3. Se aggiungi l'accesso all'estensione ma non crei l'estensione, l'accesso aziendale non è disponibile e gli utenti visualizzano l'errore: «L'accesso aziendale per Quick Desktop non è stato configurato per questo account».

**Nota**  
La creazione dell'estensione è un'azione una tantum a livello di account. Dopo che un amministratore ha creato l'estensione, l'accesso aziendale è disponibile per tutti gli utenti dell'account. I singoli utenti non devono abilitare l'estensione da soli: devono solo scaricare l'applicazione desktop e accedere.

## Passaggio 4: scarica, verifica e distribuisci l'applicazione desktop
<a name="w2aac51c11c25c19"></a>

In questo passaggio, scarichi e installi l'applicazione desktop, verifichi che l'accesso aziendale funzioni e quindi distribuisci l'applicazione ai tuoi utenti.

Innanzitutto, scarica l'applicazione dalla console Amazon Quick.

**Per scaricare l'applicazione desktop**

1. Nella console Amazon Quick, nel riquadro di navigazione a sinistra, scegli ** Estensioni**. Se non vedi ** le estensioni**, scegli ** Altro ** per trovarle.

1. Seleziona l'estensione Quick Desktop che hai creato nel passaggio 3.

1. Scegli l'icona Altre opzioni (**... **) per l'estensione.

1. Scegli ** Scarica per Windows ** o ** Scarica per Mac**, a seconda del sistema operativo in uso.

Quindi, installa l'applicazione. Per le istruzioni di installazione, consulta [Nozioni di base](getting-started-desktop.md).

Dopo aver installato l'applicazione, verifica che l'accesso aziendale funzioni.

**Per verificare l'accesso aziendale**

1. Apri l'applicazione desktop Amazon Quick.

1. Nella schermata di accesso, scegli ** Continua con ** SSO.

1. (Facoltativo) Seleziona la tua regione Regione AWS dall'elenco o scegli ** Dinamico ** per fare in modo che l'applicazione rilevi automaticamente la tua regione.

1. Effettua l'autenticazione con le tue credenziali aziendali. L'applicazione reindirizza al tuo provider di identità e quindi torna alla schermata Home dopo il successo dell'autenticazione.

**Suggerimento**  
Se l'accesso non riesce, verifica i valori inseriti nel passaggio 2 rispetto agli endpoint OIDC e all'ID client del passaggio 1. Se un valore non è corretto, elimina l'accesso all'estensione in ** Autorizzazioni → Accesso alle estensioni ** nella console di amministrazione di Amazon Quick e ripeti il passaggio 2 con i valori corretti. Per ulteriore assistenza, consulta[Risoluzione dei problemi di accesso aziendale per Amazon Quick su desktop](desktop-enterprise-setup-troubleshooting.md).

Infine, dopo aver verificato la configurazione, distribuisci l'applicazione ai tuoi utenti. Indirizzali a loro [Nozioni di base](getting-started-desktop.md) per le istruzioni per il download, l'installazione e l'accesso. Gli utenti scelgono ** Continua con SSO ** e accedono con le proprie credenziali aziendali: non è richiesta alcuna configurazione aggiuntiva per utente.