

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Configure o login corporativo com Microsoft Entra ID para Amazon Quick no desktop
<a name="desktop-enterprise-entra-id"></a>


|  | 
| --- |
|  Aplica-se a: Enterprise Edition  | 


|  | 
| --- |
|    Público-alvo: administradores de sistemas  | 

Esta página mostra todas as quatro etapas para configurar o login corporativo com: Microsoft Entra ID

1. Crie um aplicativo OIDC Microsoft Entra ID e registre seus valores.

1. Adicione o acesso à extensão no console de administração do Amazon Quick.

1. Crie a extensão no console do Amazon Quick.

1. Baixe, verifique e distribua o aplicativo para desktop.

**nota**  
Antes de começar, revise os pré-requisitos em. [Configurando o Amazon Quick no desktop para implantações corporativas](desktop-enterprise-setup.md)

## Etapa 1: criar um aplicativo OIDC no Microsoft Entra ID
<a name="desktop-enterprise-entra-id-step1"></a>

Registre um aplicativo cliente público do OIDC em. Microsoft Entra ID O aplicativo de desktop Amazon Quick usa esse cliente para autenticar usuários por meio do fluxo de código de autorização com o PKCE. Esse cliente não exige nenhum segredo de cliente. Conceda o `offline_access` escopo para que o aplicativo possa emitir tokens de atualização. Sem isso, os usuários precisam se autenticar novamente com frequência.

Para obter mais informações, consulte [ Registrar um aplicativo ](https://learn.microsoft.com/en-us/entra/identity-platform/quickstart-register-app) na Microsoft Entra documentação.

**Para criar o ID Entra registro de aplicativo**

1. No Azure portal, navegue até ** Microsoft Entra ID → Registros de aplicativos → Novo registro**.

1. Configure as seguintes opções:


<table>
<thead>
  <tr><th>Configuração</th><th>Valor</th></tr>
</thead>
<tbody>
  <tr><td>Nome</td><td><code>Amazon Quick Desktop</code></td></tr>
  <tr><td>Tipos de conta compatíveis</td><td>Somente contas neste diretório organizacional (inquilino único)</td></tr>
  <tr><td>Plataforma de redirecionamento de URI</td><td>Público client/native (celular e desktop)</td></tr>
  <tr><td>URI de redirecionamento</td><td><code>http://localhost:18080</code></td></tr>
</tbody>
</table>


1. Escolha **Registrar**.

1. Na ** página ** Visão geral, anote a ID do ** aplicativo (cliente) ** e a ID ** do diretório (locatário). ** Você precisará desses valores em etapas posteriores.

Este é um registro público de clientes. Entra IDimpõe o PKCE automaticamente para clientes públicos.

**Para configurar as permissões da API**

1. No registro do aplicativo, navegue até Permissões ** da API → Adicionar uma permissão → Microsoft Graph → Permissões ** delegadas.

1. Adicione as seguintes permissões:`openid`,`email`,`profile`,`offline_access`.

1. Escolha **Adicionar permissões**.

1. Se sua organização exigir, escolha ** Conceder consentimento de administrador para [sua organização]**.

**Para definir as configurações de autenticação**

1. No registro do aplicativo, navegue até ** Autenticação**.

1. Em Configurações ** avançadas**, defina ** Permitir fluxos de clientes públicos ** como ** Sim**.

1. Verifique se `http://localhost:18080` está listado em Aplicativos ** móveis e de desktop**.

1. Escolha **Salvar**.

**Para configurar reivindicações de token**

1. No registro do aplicativo, navegue até Configuração do ** token**.

1. Escolha ** Adicionar reivindicação opcional**.

1. Selecione o tipo de token: ** ID**.

1. Selecione a `email` reivindicação e escolha ** Adicionar**.

**Importante**  
Essa etapa é necessária. Sem a declaração `email` opcional, Microsoft Entra ID não inclui o endereço de e-mail do usuário no token de ID, e o Amazon Quick não pode mapear o token para um usuário. Além disso, cada usuário que fizer login deve ter seu ** atributo ** Mail preenchido em seu Entra ID perfil (em Informações de ** contato**). O nome principal do usuário (UPN) por si só não é suficiente — o atributo Mail deve conter um valor.

Registre os seguintes endpoints do OIDC. Você insere esses valores junto com a ID do ** aplicativo (cliente) ** que você anotou anteriormente, na Etapa 2. `<TENANT_ID>`Substitua pelo seu ID de diretório (inquilino).

**Importante**  
O URL do emissor deve incluir o sufixo do `/v2.0` caminho. Não use o URL de ** autoridade ** mostrado no painel Entra ID Endpoints, que omite esse sufixo. Se o `/v2.0` sufixo estiver ausente, a validação do token falhará com um erro de “Emissor inválido” no momento do login.


| Campo | Valor | 
| --- | --- | 
| ID de cliente | O ID do  aplicativo (cliente) da  página  de  visão geral do registro do aplicativo | 
| URL do emissor | https://login.microsoftonline.com/<TENANT\_ID>/v2.0 | 
| Endpoint de Autorização | https://login.microsoftonline.com/<TENANT\_ID>/oauth2/v2.0/authorize | 
| Endpoint de token | https://login.microsoftonline.com/<TENANT\_ID>/oauth2/v2.0/token | 
| TIPO DE JWKS | https://login.microsoftonline.com/<TENANT\_ID>/discovery/v2.0/keys | 

**dica**  
O URI do JWKS não é exibido no painel Microsoft Entra ID ** Endpoints**. Você pode encontrá-lo abrindo a ** URL do documento de metadados do ** OpenID Connect no painel Endpoints e localizando o `jwks_uri` campo na resposta JSON. Como alternativa, construa-o usando o formato mostrado na tabela anterior.

**Importante**  
Se seu aplicativo tiver chaves de assinatura personalizadas devido ao recurso de mapeamento de declarações, você deverá acrescentar um parâmetro de `appid` consulta contendo o ID do ** aplicativo (cliente) ** ao URI do JWKS. Caso contrário, a validação do token falhará porque o endpoint de chaves padrão não retorna a chave de assinatura personalizada do aplicativo. Por exemplo:  
`https://login.microsoftonline.com/<TENANT_ID>/discovery/v2.0/keys?appid=<CLIENT_ID>`  
Para confirmar o valor correto, abra o documento de metadados do OpenID Connect com o mesmo `appid` parâmetro anexado (`https://login.microsoftonline.com/<TENANT_ID>/.well-known/openid-configuration?appid=<CLIENT_ID>`) e use o `jwks_uri` que ele retorna. Para obter mais informações, consulte [ Validar a assinatura ](https://learn.microsoft.com/en-us/entra/identity-platform/access-tokens#validate-the-signature) na Microsoft Entra documentação.

## Etapa 2: Adicione o acesso à extensão no console de administração do Amazon Quick
<a name="w2aac51c11c19c15"></a>

No console de administração do Amazon Quick, adicione um acesso à extensão usando os valores do endpoint do OIDC e a ID do cliente que você registrou na Etapa 1.

**Para adicionar a extensão, acesse**

1. Faça login no console de administração do Amazon Quick e escolha ** Gerenciar conta**.

1. No painel de navegação esquerdo, em ** Permissões**, escolha Acesso à ** ** extensão.

1. Escolha ** Adicionar acesso à extensão**.

1. Em ** Selecionar serviço**, selecione ** Amazon Quick (aplicativo de desktop para Quick) ** e escolha ** Avançar**.

1. Insira os detalhes da extensão usando os valores que você registrou na Etapa 1:


<table>
<thead>
  <tr><th>Campo</th><th>Valor</th></tr>
</thead>
<tbody>
  <tr><td>Nome</td><td>Um nome para esse acesso à extensão (por exemplo,<code>QuickDesktop-access</code>). Essa é apenas uma referência interna e não está configurada no seu IdP. Use somente caracteres alfanuméricos e hífens, sem espaços.</td></tr>
  <tr><td>Description</td><td>(Opcional) Uma descrição desse acesso à extensão, somente para sua referência.</td></tr>
  <tr><td>URL do emissor</td><td>O URL exato do emissor do OIDC da Etapa 1, incluindo qualquer sufixo de caminho necessário.</td></tr>
  <tr><td>Endpoint de autorização</td><td>O URL do endpoint de autorização do OIDC da Etapa 1</td></tr>
  <tr><td>Ponto final do token</td><td>O URL do endpoint do token OIDC da Etapa 1</td></tr>
  <tr><td>TIPO DE JWKS</td><td>O URI do conjunto de chaves Web JSON da etapa 1</td></tr>
  <tr><td>ID de cliente</td><td>O identificador do cliente OIDC (ID do cliente ou ID do aplicativo (cliente)) que você registrou na Etapa 1. Obrigatório.</td></tr>
</tbody>
</table>


1. Escolha **Adicionar**.
**Importante**  
Verifique se todos os valores estão corretos antes de escolher ** Adicionar**. A configuração de acesso à extensão não pode ser editada após a criação. Se algum valor estiver incorreto, você deverá excluir o acesso à extensão e criar um novo.

## Etapa 3: Crie a extensão no console Amazon Quick
<a name="w2aac51c11c19c17"></a>

Depois de adicionar o acesso à extensão no console de administração do Amazon Quick, crie a extensão na ** página ** Extensões no console do Amazon Quick.

**Para criar a extensão**

1. No console Amazon Quick, no painel de navegação esquerdo, escolha ** Extensões**. Se você não vê ** Extensões**, escolha ** Mais ** para encontrá-las.

1. Escolha ** Adicionar extensão**.

1. Selecione o aplicativo de ** desktop para acesso rápido à ** extensão que você criou na Etapa 2 e escolha ** Avançar**.

1. Escolha **Criar**.

**Importante**  
Tanto a Etapa 2 quanto a Etapa 3 são obrigatórias. Se você adicionar o acesso à extensão, mas não criar a extensão, o login corporativo não estará disponível e os usuários verão o erro: “O login corporativo para o Quick Desktop não foi configurado para esta conta”.

**nota**  
Criar a extensão é uma ação única no nível da conta. Depois que um administrador cria a extensão, o login corporativo fica disponível para todos os usuários da conta. Usuários individuais não precisam habilitar a extensão sozinhos — eles só precisam baixar o aplicativo para desktop e fazer login.

## Etapa 4: Baixe, verifique e distribua o aplicativo de desktop
<a name="w2aac51c11c19c19"></a>

Nesta etapa, você baixa e instala o aplicativo de desktop, verifica se o login corporativo funciona e distribui o aplicativo para seus usuários.

Primeiro, baixe o aplicativo do console Amazon Quick.

**Para baixar o aplicativo para desktop**

1. No console Amazon Quick, no painel de navegação esquerdo, escolha ** Extensões**. Se você não vê ** Extensões**, escolha ** Mais ** para encontrá-las.

1. Selecione a extensão Quick Desktop que você criou na Etapa 3.

1. Escolha o ícone de mais opções (**... **) para a extensão.

1. Escolha ** Baixar para Windows ** ou ** Baixar para Mac**, dependendo do seu sistema operacional.

Em seguida, instale o aplicativo. Para obter instruções de instalação, consulte [Introdução](getting-started-desktop.md).

Depois de instalar o aplicativo, verifique se o login corporativo funciona.

**Para verificar o login corporativo**

1. Abra o aplicativo de desktop Amazon Quick.

1. Na tela de login, escolha ** Continuar com SSO. **

1. (Opcional) Região da AWS Selecione o seu na lista ou escolha ** Dinâmico ** para que o aplicativo detecte sua região automaticamente.

1. Autentique-se com suas credenciais corporativas. O aplicativo redireciona para seu provedor de identidade e, em seguida, retorna à tela inicial após a autenticação ser bem-sucedida.

**dica**  
Se o login falhar, verifique os valores inseridos na Etapa 2 em relação aos endpoints do OIDC e à ID do cliente da Etapa 1. Se algum valor estiver incorreto, exclua o acesso à extensão em ** Permissões → Acesso à extensão ** no console de administração do Amazon Quick e repita a Etapa 2 com os valores corretos. Para obter mais ajuda, consulte [Solução de problemas de login corporativo para o Amazon Quick no desktop](desktop-enterprise-setup-troubleshooting.md).

Finalmente, depois de verificar a configuração, distribua o aplicativo para seus usuários. Direcione-os [Introdução](getting-started-desktop.md) para obter instruções de download, instalação e login. Os usuários escolhem ** Continuar com o SSO ** e fazem login com suas credenciais corporativas — nenhuma configuração adicional por usuário é necessária.