翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
エンタープライズデプロイ用のデスクトップでの Amazon Quick のセットアップ
| 適用先: Enterprise Edition |
| 対象者: システム管理者 |
エンタープライズデプロイでデスクトップ上の Amazon Quick を使用するには、管理者は組織のユーザーが企業の認証情報でサインインできるようにエンタープライズシングルサインオン (SSO) を設定する必要があります。この設定は、組織の OpenID Connect (OIDC) 互換 ID プロバイダー (IdP) を Amazon Quick に接続します。
注記
Free または Plus アカウントを使用している場合、このセクションは適用されません。「はじめに」に進みます。
エンタープライズサインインの仕組み
Amazon Quick デスクトップアプリケーションは、OIDC プロトコルを使用してユーザーを認証します。ユーザーが SSO で続行を選択すると、アプリケーションはブラウザウィンドウを開き、IdP の承認エンドポイントにリダイレクトします。次に、アプリケーションは、コード交換の証明キー (PKCE) を使用して、生成された認可コードをトークンと交換します。
Amazon Quick はトークンを検証し、ユーザーをアカウントの ID にマッピングします。IdP の E メールアドレスは、Amazon Quick のユーザーの E メールアドレスと完全に一致する必要があります。
前提条件
開始する前に、以下があることを確認します。
-
アクティブな Amazon Quick サブスクリプションを持つ AWS アカウント。Amazon Quick アカウントのホームリージョン (アイデンティティリージョン) は、サポートされている にある必要があります AWS リージョン。サポートされているリージョンのリストについては「Amazon Quick AWS リージョン でサポート」を参照してください。IAM Identity Center、IAM フェデレーション、ネイティブ Amazon Quick (ユーザー名/パスワード) ユーザーなど、すべての ID タイプがサポートされています。
-
Amazon Quick アカウントへの管理者アクセス。
-
OIDC アプリケーション登録を作成するアクセス許可を持つ IdP へのアクセス。
-
制限されたネットワーク環境では、必要な Amazon Quick および ID プロバイダードメインに到達する機能。許可リストに追加するドメインのリストについては、「」を参照してくださいネットワークアクセスと必要なドメイン。
重要
デスクトップ上の Amazon Quick は、Amazon Quick 機能セット全体 AWS リージョン をサポートする のエンタープライズアカウントで使用できます。Amazon Quick Sight 機能のみをサポートするリージョンには、デスクトップは含まれません。利用できるタイムゾーンの一覧については、「Amazon Quick AWS リージョン でサポート」を参照してください。
セットアッププロセス
エンタープライズサインインの設定には、使用する ID プロバイダーに関係なく、同じ 4 つのステップが必要です。
-
ID プロバイダーに OIDC アプリケーションを作成します。パブリック OIDC クライアントを登録し、そのクライアント ID と OIDC エンドポイントを記録します。ステップとエンドポイント形式は、ID プロバイダーに固有です。
-
Amazon Quick 管理コンソールに拡張機能アクセスを追加します。Amazon Quick 管理コンソールで、ステップ 1 のクライアント ID と OIDC エンドポイントを使用して拡張機能アクセスを追加します。
-
Amazon Quick コンソールで拡張機能を作成します。Amazon Quick コンソールの拡張機能ページで、ステップ 2 で追加した拡張機能アクセスから拡張機能を作成します。
-
デスクトップアプリケーションをダウンロード、検証、配布します。アプリケーションをダウンロードしてインストールし、「SSO で続行」を選択して認証が成功したことを確認し、ユーザーにダウンロードしてサインインするように指示します。
これらの各ステップの完全な手順は、ID プロバイダーのページに記載されています。ID プロバイダーを選択して開始します。
-
Microsoft Entra ID – Microsoft Entra ID
-
Google Workspace – Google Workspace
-
Okta – Okta
-
Ping Identity – Ping Identity (PingFederate と PingOne)
セットアップまたはサインイン中に問題が発生した場合は、「」を参照してくださいデスクトップでの Amazon Quick のエンタープライズサインインのトラブルシューティング。