Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configurazione di Amazon Quick su desktop per distribuzioni aziendali
| Si applica a: Enterprise Edition |
| Destinatari: amministratori di sistema |
Per utilizzare Amazon Quick su desktop per distribuzioni aziendali, gli amministratori devono configurare l'Enterprise Single Sign-On (SSO) in modo che gli utenti dell'organizzazione possano accedere con le proprie credenziali aziendali. Questa configurazione collega il provider di identità (IdP) compatibile con OpenID Connect (OIDC) della tua organizzazione ad Amazon Quick.
Nota
Se utilizzi un account Free o Plus, questa sezione non si applica a te. Continua su Nozioni di base.
Come funziona l'accesso aziendale
L'applicazione desktop Amazon Quick utilizza il protocollo OIDC per autenticare gli utenti. Quando un utente sceglie Continua con SSO, l'applicazione apre una finestra del browser e reindirizza all'endpoint di autorizzazione del tuo IdP. L'applicazione scambia quindi il codice di autorizzazione risultante in token utilizzando Proof Key for Code Exchange (PKCE).
Amazon Quick convalida il token e associa l'utente a un'identità nel tuo account. L'indirizzo e-mail del tuo IdP deve corrispondere esattamente all'indirizzo e-mail dell'utente in Amazon Quick.
Prerequisiti
Prima di iniziare, verifica di disporre di quanto segue:
-
Un AWS account con un abbonamento Amazon Quick attivo. La regione di residenza (regione di identità) dell'account Amazon Quick deve essere supportata Regione AWS. Per un elenco delle regioni supportate, consulta Supportata Regioni AWS per Amazon Quick. Sono supportati tutti i tipi di identità, inclusi IAM Identity Center, la federazione IAM e gli utenti nativi di Amazon Quick (username/password).
-
Accesso da amministratore al tuo account Amazon Quick.
-
Accedi al tuo IdP con le autorizzazioni per creare registrazioni di applicazioni OIDC.
-
In ambienti di rete con restrizioni, la possibilità di raggiungere i domini Amazon Quick e identity provider richiesti. Per l'elenco dei domini da aggiungere all'elenco dei domini consentiti, consulta. Accesso alla rete e domini richiesti
Importante
Amazon Quick su desktop è disponibile per gli account Enterprise Regioni AWS che supportano il set completo di funzionalità Amazon Quick. Le regioni che supportano solo le funzionalità di Amazon Quick Sight non includono i desktop. Per l'elenco completo, consulta Supportata Regioni AWS per Amazon Quick.
Processo di configurazione
La configurazione dell'accesso aziendale prevede gli stessi quattro passaggi indipendentemente dal provider di identità utilizzato:
-
Crea un'applicazione OIDC nel tuo provider di identità. Registra un client OIDC pubblico e registra il suo ID cliente e gli endpoint OIDC. I passaggi e i formati degli endpoint sono specifici del tuo provider di identità.
-
Aggiungi l'accesso all'estensione nella console di amministrazione Amazon Quick. Nella console di amministrazione Amazon Quick, aggiungi un accesso all'estensione utilizzando gli endpoint Client ID e OIDC della Fase 1.
-
Crea l'estensione nella console Amazon Quick. Nella pagina Estensioni della console Amazon Quick, crea l'estensione dall'accesso all'estensione che hai aggiunto nel passaggio 2.
-
Scarica, verifica e distribuisci l'applicazione desktop. Scarica e installa l'applicazione, scegli Continua con SSO per confermare che l'autenticazione ha esito positivo, quindi indirizza gli utenti al download e all'accesso.
La procedura completa per ciascuno di questi passaggi è documentata nella pagina del tuo provider di identità. Scegli il tuo provider di identità per iniziare:
-
ID Microsoft Entra— ID Microsoft Entra
-
Google Workspace— Google Workspace
-
Okta— Okta
-
Identità Ping— Ping Identity (PingFederate e PingOne)
Se riscontri problemi durante la configurazione o l'accesso, consultaRisoluzione dei problemi di accesso aziendale per Amazon Quick su desktop.
Argomenti
Configura l'accesso aziendale con Microsoft Entra ID per Amazon Quick su desktop
Configurare l'accesso aziendale con Google Workspace per Amazon Quick sul desktop
Configura l'accesso aziendale con Okta per Amazon Quick sul desktop
Configura l'accesso aziendale con Ping Identity for Amazon Quick su desktop
Risoluzione dei problemi di accesso aziendale per Amazon Quick su desktop