기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
데스크톱에서 Amazon Quick용 Google Workspace를 사용하여 엔터프라이즈 로그인 설정
| 적용 대상: 엔터프라이즈 에디션 |
| 대상: 시스템 관리자 |
이 페이지에서는 Google Workspace를 사용하여 엔터프라이즈 로그인을 설정하는 네 단계를 모두 안내합니다.
-
Google Workspace에서 OIDC 애플리케이션을 생성하고 해당 값을 기록합니다.
-
Amazon Quick 관리 콘솔에서 확장 액세스 권한을 추가합니다.
-
Amazon Quick 콘솔에서 확장을 생성합니다.
-
데스크톱 애플리케이션을 다운로드, 확인 및 배포합니다.
참고
시작하기 전에의 사전 조건을 검토하세요엔터프라이즈 배포를 위한 Amazon Quick on Desktop 설정.
1단계: Google Workspace에서 OIDC 애플리케이션 생성
Google Cloud Console에 OAuth 클라이언트를 등록합니다. Amazon Quick 데스크톱 애플리케이션은이 클라이언트를 사용하여 PKCE를 통한 권한 부여 코드 흐름을 통해 사용자를 인증합니다. Google은 권한 부여 요청에 access_type=offline 파라미터가 포함된 경우 새로 고침 토큰을 자동으로 발급합니다. Quick에는이 파라미터가 자동으로 포함됩니다. 추가 범위 또는 권한 부여 유형 구성은 필요하지 않습니다.
자세한 내용은 개발자용 Google 설명서의 모바일 및 데스크톱 앱용 OAuth 2.0
Google OAuth 클라이언트를 생성하려면
-
Google Cloud Console에서 APIs 및 서비스 → 자격 증명 → 자격 증명 생성 → OAuth 클라이언트 ID로 이동합니다.
-
다음 설정을 구성합니다.
설정 값 애플리케이션 유형 데스크톱 앱 이름 Amazon Quick Desktop -
생성(Create)을 선택합니다.
-
클라이언트 ID와 클라이언트 보안 암호를 기록해 둡니다. 이후 단계에서는 이러한 값이 필요합니다.
OAuth 동의 화면을 구성하려면
-
Google Cloud Console에서 Google Auth 플랫폼 → 브랜딩으로 이동합니다.
-
사용자 유형을 내부로 설정합니다. 이렇게 하면 Google Workspace 조직의 사용자로 로그인이 제한됩니다.
-
필요한 앱 정보를 입력하고 저장을 선택합니다.
범위를 구성하려면
-
Google Cloud Console에서 Google Auth 플랫폼 → 데이터 액세스로 이동합니다.
-
openid, , 범위를 추가합니다emailprofile. -
저장을 선택합니다.
다음 OIDC 엔드포인트를 기록합니다. 2단계에서 앞서 기록한 클라이언트 ID와 함께 이러한 값을 입력합니다.
| Field | 값 |
|---|---|
| 클라이언트 ID입니다 | OAuth 클라이언트의 클라이언트 ID |
| 발급자 URL | https://accounts.google.com |
| 권한 부여 엔드포인트 | https://accounts.google.com/o/oauth2/v2/auth |
| Token 엔드포인트 | https://oauth2.googleapis.com/token?client_secret=<CLIENT_SECRET> |
| JWKS URI | https://www.googleapis.com/oauth2/v3/certs |
참고
토큰 교환이 성공하도록 클라이언트 암호를 토큰 엔드포인트에 client_secret 쿼리 파라미터로 추가합니다. 예: https://oauth2.googleapis.com/token?client_secret=<CLIENT_SECRET>. 를 OAuth 클라이언트에 대해 생성된 클라이언트 보안 암호<CLIENT_SECRET>로 바꿉니다.
2단계: Amazon Quick 관리 콘솔에서 확장 액세스 추가
Amazon Quick 관리 콘솔에서 1단계에서 기록한 OIDC 엔드포인트 값과 클라이언트 ID를 사용하여 확장 액세스를 추가합니다.
확장 액세스를 추가하려면
-
Amazon Quick 관리 콘솔에 로그인하고 계정 관리를 선택합니다.
-
왼쪽 탐색 창의 권한에서 확장 액세스를 선택합니다.
-
확장 액세스 추가를 선택합니다.
-
서비스 선택에서 Amazon Quick(빠른용 데스크톱 애플리케이션)을 선택한 후 다음을 선택합니다.
-
1단계에서 기록한 값을 사용하여 확장 세부 정보를 입력합니다.
Field 값 이름 이 확장 액세스의 이름(예: QuickDesktop-access). 이는 내부 참조일 뿐이며 IdP에 구성되지 않습니다. 공백 없이 영숫자와 하이픈만 사용합니다.설명 (선택 사항) 참조용으로만이 확장 액세스에 대한 설명입니다. 발급자 URL 필요한 경로 접미사를 포함하여 1단계의 정확한 OIDC 발급자 URL입니다. 권한 부여 엔드포인트 1단계의 OIDC 권한 부여 엔드포인트 URL 토큰 엔드포인트 1단계의 OIDC 토큰 엔드포인트 URL JWKS URI 1단계의 JSON 웹 키 세트 URI 클라이언트 ID입니다 1단계에서 기록한 OIDC 클라이언트 식별자(클라이언트 ID 또는 애플리케이션(클라이언트) ID)입니다. 필수 사항입니다. -
추가를 선택합니다.
중요
추가를 선택하기 전에 모든 값이 올바른지 확인합니다. 생성 후에는 확장 액세스 구성을 편집할 수 없습니다. 값이 올바르지 않은 경우 확장 액세스를 삭제하고 새 확장 액세스를 생성해야 합니다.
3단계: Amazon Quick 콘솔에서 확장 생성
Amazon Quick 관리 콘솔에서 확장 액세스를 추가한 후 Amazon Quick 콘솔의 확장 페이지에서 확장을 생성합니다.
확장을 생성하려면
-
Amazon Quick 콘솔의 왼쪽 탐색 창에서 확장을 선택합니다. 확장이 표시되지 않으면 추가를 선택하여 찾습니다.
-
확장 추가를 선택합니다.
-
2단계에서 생성한 빠른 확장 액세스를 위한 데스크톱 애플리케이션을 선택한 후 다음을 선택합니다.
-
생성(Create)을 선택합니다.
중요
2단계와 3단계가 모두 필요합니다. 확장 액세스 권한을 추가했지만 확장을 생성하지 않은 경우 엔터프라이즈 로그인을 사용할 수 없으며 사용자에게 “빠른 데스크톱에 대한 엔터프라이즈 로그인이이 계정에 대해 구성되지 않았습니다.”라는 오류가 표시됩니다.
참고
확장을 생성하는 것은 일회성 계정 수준 작업입니다. 관리자가 확장을 생성하면 계정의 모든 사용자가 엔터프라이즈 로그인을 사용할 수 있습니다. 개별 사용자는 확장 프로그램을 직접 활성화할 필요가 없으며 데스크톱 애플리케이션을 다운로드하고 로그인하기만 하면 됩니다.
4단계: 데스크톱 애플리케이션 다운로드, 확인 및 배포
이 단계에서는 데스크톱 애플리케이션을 다운로드하여 설치하고 엔터프라이즈 로그인이 작동하는지 확인한 다음 사용자에게 애플리케이션을 배포합니다.
먼저 Amazon Quick 콘솔에서 애플리케이션을 다운로드합니다.
데스크톱 애플리케이션을 다운로드하려면
-
Amazon Quick 콘솔의 왼쪽 탐색 창에서 확장을 선택합니다. 확장이 표시되지 않으면 추가를 선택하여 찾습니다.
-
3단계에서 생성한 Quick Desktop 확장을 선택합니다.
-
확장에 대한 추가 옵션 아이콘(...)을 선택합니다.
-
운영 체제에 따라 Windows용 다운로드 또는 Mac용 다운로드를 선택합니다.
그런 다음 애플리케이션을 설치합니다. 설치 지침은 시작하기을 확인하세요.
애플리케이션을 설치한 후 엔터프라이즈 로그인이 작동하는지 확인합니다.
엔터프라이즈 로그인을 확인하려면
-
Amazon Quick 데스크톱 애플리케이션을 엽니다.
-
로그인 화면에서 SSO 계속을 선택합니다.
-
(선택 사항) 목록에서 AWS 리전 를 선택하거나 동적을 선택하여 애플리케이션이 리전을 자동으로 감지하도록 합니다.
-
회사 자격 증명으로 인증합니다. 애플리케이션은 자격 증명 공급자로 리디렉션된 다음 인증이 성공하면 홈 화면으로 돌아갑니다.
작은 정보
로그인에 실패하면 1단계의 OIDC 엔드포인트 및 클라이언트 ID와 비교하여 2단계에서 입력한 값을 확인합니다. 값이 올바르지 않은 경우 Amazon Quick 관리 콘솔의 권한 → 확장 액세스에서 확장 액세스를 삭제하고 올바른 값으로 2단계를 반복합니다. 자세한 내용은 단원을 참조하십시오데스크톱에서 Amazon Quick에 대한 엔터프라이즈 로그인 문제 해결.
마지막으로 설정을 확인한 후 사용자에게 애플리케이션을 배포합니다. 다운로드, 설치 및 로그인 지침을 시작하기 위해 로 안내합니다. 사용자는 SSO 계속을 선택하고 회사 자격 증명으로 로그인합니다. 추가 사용자별 구성은 필요하지 않습니다.