View a markdown version of this page

エンタープライズデプロイ用のデスクトップでの Amazon Quick のセットアップ - Amazon Quick

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

エンタープライズデプロイ用のデスクトップでの Amazon Quick のセットアップ

 適用先: Enterprise Edition 
   対象者: システム管理者 

エンタープライズデプロイでデスクトップ上の Amazon Quick を使用するには、管理者は組織のユーザーが企業の認証情報でサインインできるようにエンタープライズシングルサインオン (SSO) を設定する必要があります。この設定は、組織の OpenID Connect (OIDC) 互換 ID プロバイダー (IdP) を Amazon Quick に接続します。

注記

Free または Plus アカウントを使用している場合、このセクションは適用されません。「はじめに」に進みます。

エンタープライズサインインの仕組み

Amazon Quick デスクトップアプリケーションは、OIDC プロトコルを使用してユーザーを認証します。ユーザーが SSO で続行を選択すると、アプリケーションはブラウザウィンドウを開き、IdP の承認エンドポイントにリダイレクトします。次に、アプリケーションは、コード交換の証明キー (PKCE) を使用して、生成された認可コードをトークンと交換します。

Amazon Quick はトークンを検証し、ユーザーをアカウントの ID にマッピングします。IdP の E メールアドレスは、Amazon Quick のユーザーの E メールアドレスと完全に一致する必要があります。

前提条件

開始する前に、以下があることを確認します。

  • アクティブな Amazon Quick サブスクリプションを持つ AWS アカウント。Amazon Quick アカウントのホームリージョン (アイデンティティリージョン) は、サポートされている にある必要があります AWS リージョン。サポートされているリージョンのリストについては「Amazon Quick AWS リージョン でサポート」を参照してください。IAM Identity Center、IAM フェデレーション、ネイティブ Amazon Quick (ユーザー名/パスワード) ユーザーなど、すべての ID タイプがサポートされています。

  • Amazon Quick アカウントへの管理者アクセス。

  • OIDC アプリケーション登録を作成するアクセス許可を持つ IdP へのアクセス。

  • 制限されたネットワーク環境では、必要な Amazon Quick および ID プロバイダードメインに到達する機能。許可リストに追加するドメインのリストについては、「」を参照してくださいネットワークアクセスと必要なドメイン

重要

デスクトップ上の Amazon Quick は、Amazon Quick 機能セット全体 AWS リージョン をサポートする のエンタープライズアカウントで使用できます。Amazon Quick Sight 機能のみをサポートするリージョンには、デスクトップは含まれません。利用できるタイムゾーンの一覧については、「Amazon Quick AWS リージョン でサポート」を参照してください。

セットアッププロセス

エンタープライズサインインの設定には、使用する ID プロバイダーに関係なく、同じ 4 つのステップが必要です。

  1. ID プロバイダーに OIDC アプリケーションを作成します。パブリック OIDC クライアントを登録し、そのクライアント ID と OIDC エンドポイントを記録します。ステップとエンドポイント形式は、ID プロバイダーに固有です。

  2. Amazon Quick 管理コンソールに拡張機能アクセスを追加します。Amazon Quick 管理コンソールで、ステップ 1 のクライアント ID と OIDC エンドポイントを使用して拡張機能アクセスを追加します。

  3. Amazon Quick コンソールで拡張機能を作成します。Amazon Quick コンソールの拡張機能ページで、ステップ 2 で追加した拡張機能アクセスから拡張機能を作成します。

  4. デスクトップアプリケーションをダウンロード、検証、配布します。アプリケーションをダウンロードしてインストールし、「SSO で続行」を選択して認証が成功したことを確認し、ユーザーにダウンロードしてサインインするように指示します。

これらの各ステップの完全な手順は、ID プロバイダーのページに記載されています。ID プロバイダーを選択して開始します。

セットアップまたはサインイン中に問題が発生した場合は、「」を参照してくださいデスクトップでの Amazon Quick のエンタープライズサインインのトラブルシューティング