

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Configure o login corporativo com o Google Workspace para Amazon Quick no desktop
<a name="desktop-enterprise-google-workspace"></a>


|  | 
| --- |
|  Aplica-se a: Enterprise Edition  | 


|  | 
| --- |
|    Público-alvo: administradores de sistemas  | 

Esta página mostra todas as quatro etapas para configurar o login corporativo com o Google Workspace:

1. Crie um aplicativo OIDC no Google Workspace e registre seus valores.

1. Adicione o acesso à extensão no console de administração do Amazon Quick.

1. Crie a extensão no console do Amazon Quick.

1. Baixe, verifique e distribua o aplicativo de desktop.

**nota**  
Antes de começar, revise os pré-requisitos em. [Configurando o Amazon Quick no desktop para implantações corporativas](desktop-enterprise-setup.md)

## Etapa 1: criar um aplicativo OIDC no Google Workspace
<a name="desktop-enterprise-google-workspace-step1"></a>

Registre um cliente OAuth no Console do Google Cloud. O aplicativo de desktop Amazon Quick usa esse cliente para autenticar usuários por meio do fluxo de código de autorização com o PKCE. O Google emite um token de atualização automaticamente quando a solicitação de autorização inclui o `access_type=offline` parâmetro. O Quick inclui esse parâmetro automaticamente. Nenhuma configuração adicional de escopo ou tipo de concessão é necessária.

Para obter mais informações, consulte [OAuth 2.0 para aplicativos móveis e de desktop na documentação](https://developers.google.com/identity/protocols/oauth2/native-app) do Google for Developers.

**Para criar o cliente Google OAuth**

1. No Console do Google Cloud, navegue até **APIs e serviços → Credenciais → Criar credenciais → ID do cliente OAuth**.

1. Configure as seguintes opções:    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/pt_br/quick/latest/userguide/desktop-enterprise-google-workspace.html)

1. Escolha **Criar**.

1. Anote o **ID do cliente** e **o segredo do cliente**. Você precisará desses valores em etapas posteriores.

**Para configurar a tela de consentimento do OAuth**

1. No Console do Google Cloud, navegue até **Google Auth Platform → Branding**.

1. Defina o **tipo de usuário** como **Interno**. Isso restringe o login de usuários na sua organização do Google Workspace.

1. Preencha as informações necessárias do aplicativo e escolha **Salvar**.

**Para configurar escopos**

1. No Console do Google Cloud, navegue até **Google Auth Platform → Data Access**.

1. Adicione os seguintes escopos:`openid`,`email`,`profile`.

1. Escolha **Salvar**.

Registre os seguintes endpoints do OIDC. Você insere esses valores, junto com a **ID do cliente** que você anotou anteriormente, na Etapa 2.


| Campo | Valor | 
| --- | --- | 
| ID de cliente | O ID do cliente do seu cliente OAuth | 
| URL do emissor | https://accounts.google.com | 
| Endpoint de Autorização | https://accounts.google.com/o/oauth2/v2/auth | 
| Endpoint de token | https://oauth2.googleapis.com/token?client\_secret=<CLIENT\_SECRET> | 
| JAKS URI | https://www.googleapis.com/oauth2/v3/certs | 

**nota**  
Anexe o segredo do seu cliente ao endpoint do token como um parâmetro de `client_secret` consulta para que a troca do token seja bem-sucedida, por exemplo,. `https://oauth2.googleapis.com/token?client_secret=<CLIENT_SECRET>` `<CLIENT_SECRET>`Substitua pelo segredo do cliente gerado para seu cliente OAuth.

## Etapa 2: Adicionar o acesso à extensão no console de administração do Amazon Quick
<a name="w2aac51c11c21c15"></a>

No console de administração do Amazon Quick, adicione um acesso de extensão usando os valores do endpoint do OIDC e o ID do cliente que você registrou na Etapa 1.

**Para adicionar a extensão, acesse**

1. Faça login no console de administração do Amazon Quick e escolha **Gerenciar conta**.

1. No painel de navegação esquerdo, em **Permissões**, escolha **Acesso à extensão**.

1. Escolha **Adicionar acesso à extensão**.

1. Em **Selecionar serviço**, selecione **Amazon Quick (aplicativo de desktop para Quick)** e, em seguida, escolha **Avançar**.

1. Insira os detalhes da extensão usando os valores que você registrou na Etapa 1:    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/pt_br/quick/latest/userguide/desktop-enterprise-google-workspace.html)

1. Escolha **Adicionar**.
**Importante**  
Verifique se todos os valores estão corretos antes de escolher **Adicionar**. A configuração de acesso à extensão não pode ser editada após a criação. Se algum valor estiver incorreto, você deverá excluir o acesso à extensão e criar um novo.

## Etapa 3: criar a extensão no console do Amazon Quick
<a name="w2aac51c11c21c17"></a>

Depois de adicionar o acesso à extensão no console de administração do Amazon Quick, crie a extensão na página **Extensões** no console do Amazon Quick.

**Para criar a extensão**

1. No console do Amazon Quick, no painel de navegação esquerdo, escolha **Extensões**. Se você não vê **Extensões**, escolha **Mais** para encontrá-las.

1. Escolha **Adicionar extensão**.

1. Selecione o **aplicativo Desktop para acesso rápido** à extensão que você criou na Etapa 2 e escolha **Avançar**.

1. Escolha **Criar**.

**Importante**  
Tanto a Etapa 2 quanto a Etapa 3 são obrigatórias. Se você adicionar o acesso à extensão, mas não criar a extensão, o login corporativo não estará disponível e os usuários verão o erro: “O login corporativo para o Quick Desktop não foi configurado para esta conta”.

**nota**  
A criação da extensão é uma ação única em nível de conta. Depois que um administrador cria a extensão, o login corporativo fica disponível para todos os usuários na conta. Usuários individuais não precisam habilitar a extensão sozinhos — eles só precisam baixar o aplicativo para desktop e fazer login.

## Etapa 4: baixar, verificar e distribuir o aplicativo de desktop
<a name="w2aac51c11c21c19"></a>

Nesta etapa, você baixa e instala o aplicativo de desktop, verifica se o login corporativo funciona e distribui o aplicativo para seus usuários.

Primeiro, baixe o aplicativo no console Amazon Quick.

**Para baixar o aplicativo para desktop**

1. No console do Amazon Quick, no painel de navegação esquerdo, escolha **Extensões**. Se você não vê **Extensões**, escolha **Mais** para encontrá-las.

1. Selecione a extensão Quick Desktop que você criou na Etapa 3.

1. Escolha o ícone de mais opções (**...** ) para a extensão.

1. Escolha **Baixar para Windows** ou **Baixar para Mac**, dependendo do seu sistema operacional.

Em seguida, instale o aplicativo. Para obter instruções de instalação, consulte [Introdução](getting-started-desktop.md).

Depois de instalar o aplicativo, verifique se o login corporativo funciona.

**Para verificar o login corporativo**

1. Abra o aplicativo de desktop Amazon Quick.

1. Na tela de login, escolha **Continuar com** SSO.

1. (Opcional) Selecione seu na Região da AWS lista ou escolha **Dinâmico** para que o aplicativo detecte sua região automaticamente.

1. Autentique-se com suas credenciais corporativas. O aplicativo redireciona para seu provedor de identidade e, em seguida, retorna à tela inicial após a autenticação ser bem-sucedida.

**dica**  
Se o login falhar, verifique os valores inseridos na Etapa 2 em relação aos endpoints do OIDC e à ID do cliente da Etapa 1. Se algum valor estiver incorreto, exclua o acesso à extensão em **Permissões → Acesso à extensão** no console de administração do Amazon Quick e repita a Etapa 2 com os valores corretos. Para obter mais ajuda, consulte [Solução de problemas de login corporativo para o Amazon Quick no desktop](desktop-enterprise-setup-troubleshooting.md).

Por fim, depois de verificar a configuração, distribua o aplicativo para seus usuários. Encaminhe-os [Introdução](getting-started-desktop.md) para obter instruções de download, instalação e login. Os usuários escolhem **Continuar com SSO** e fazem login com suas credenciais corporativas — nenhuma configuração adicional por usuário é necessária.