View a markdown version of this page

Configure o login corporativo com o Okta para Amazon Quick no desktop - Amazon Quick

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Configure o login corporativo com o Okta para Amazon Quick no desktop

 Aplica-se a: Enterprise Edition 
   Público-alvo: administradores de sistemas 

Esta página mostra todas as quatro etapas para configurar o login corporativo com o Okta:

  1. Crie um aplicativo OIDC no Okta e registre seus valores.

  2. Adicione o acesso à extensão no console de administração do Amazon Quick.

  3. Crie a extensão no console do Amazon Quick.

  4. Baixe, verifique e distribua o aplicativo de desktop.

nota

Antes de começar, revise os pré-requisitos em. Configurando o Amazon Quick no desktop para implantações corporativas

Etapa 1: Criar um aplicativo OIDC no Okta

Registre um aplicativo nativo do OIDC em Okta. O aplicativo de desktop Amazon Quick usa esse cliente para autenticar usuários por meio do fluxo de código de autorização com o PKCE. Esse cliente não precisa de segredos de cliente. Ative o tipo de concessão Refresh Token e conceda o offline_access escopo para que o aplicativo possa manter sessões de longa duração.

Para obter mais informações, consulte Criar integrações do aplicativo OpenID Connect na documentação do Okta.

Para criar o aplicativo nativo Okta OIDC
  1. No Okta Admin Console, navegue até Aplicativos → Aplicativos → Criar integração de aplicativos.

  2. Selecione OIDC - OpenID Connect como método de login.

  3. Selecione Aplicativo nativo como o tipo de aplicativo e escolha Avançar.

  4. Configure as seguintes opções:

    Configuração Valor
    Nome da integração do aplicativo Amazon Quick Desktop
    Tipo de subsídio Código de autorização e token de atualização
    Sign-in redirecionar URIs http://localhost:18080
    Atribuições Atribua aos usuários ou grupos apropriados
  5. Escolha Salvar.

  6. Na guia Geral, anote a ID do cliente.

O Okta aplica o PKCE (S256) automaticamente para aplicativos nativos.

Para configurar escopos
  1. No Okta Admin Console, navegue até Segurança → API → Servidores de Autorização e selecione seu servidor de autorização (por exemplo, padrão).

  2. Na guia Escopos, verifique se os seguintes escopos estão habilitados:openid,,email,profile. offline_access

  3. Na guia Políticas de acesso, verifique se a política atribuída a esse aplicativo permite os tipos de Refresh Token concessão Authorization Code e.

Para verificar as configurações de autenticação
  1. Na integração do aplicativo, acesse a guia Geral.

  2. Em Configurações gerais, confirme se o tipo de aplicativo é nativo, a autenticação do cliente é Nenhuma (cliente público) e se o PKCE é obrigatório.

  3. Em LOGIN, confirme se http://localhost:18080 está listado como um URI de redirecionamento.

  4. Escolha Salvar se você tiver feito alguma alteração.

Registre os seguintes endpoints do OIDC. Você insere esses valores, junto com a ID do cliente que você anotou anteriormente, na Etapa 2. <OKTA_DOMAIN>Substitua pelo seu domínio Okta (por exemplo,your-org.okta.com).

Campo Valor
ID de cliente O ID do cliente na guia Geral
URL do emissor https://<OKTA_DOMAIN>/oauth2/default
Endpoint de Autorização https://<OKTA_DOMAIN>/oauth2/default/v1/authorize
Endpoint de token https://<OKTA_DOMAIN>/oauth2/default/v1/token
JAKS URI https://<OKTA_DOMAIN>/oauth2/default/v1/keys

Etapa 2: Adicionar o acesso à extensão no console de administração do Amazon Quick

No console de administração do Amazon Quick, adicione um acesso de extensão usando os valores do endpoint do OIDC e o ID do cliente que você registrou na Etapa 1.

Para adicionar a extensão, acesse
  1. Faça login no console de administração do Amazon Quick e escolha Gerenciar conta.

  2. No painel de navegação esquerdo, em Permissões, escolha Acesso à extensão.

  3. Escolha Adicionar acesso à extensão.

  4. Em Selecionar serviço, selecione Amazon Quick (aplicativo de desktop para Quick) e, em seguida, escolha Avançar.

  5. Insira os detalhes da extensão usando os valores que você registrou na Etapa 1:

    Campo Valor
    Nome Um nome para esse acesso à extensão (por exemplo,QuickDesktop-access). Essa é apenas uma referência interna e não está configurada em seu IdP. Use somente caracteres alfanuméricos e hífens, sem espaços.
    Description (Opcional) Uma descrição desse acesso à extensão, somente para sua referência.
    URL do emissor O URL exato do emissor do OIDC da Etapa 1, incluindo qualquer sufixo de caminho necessário.
    Ponto final de autorização O URL do endpoint de autorização do OIDC da Etapa 1
    Ponto final do token O URL do endpoint do token OIDC da Etapa 1
    JAKS URI O URI do conjunto de chaves Web JSON da etapa 1
    ID de cliente O identificador do cliente OIDC (ID do cliente ou ID do aplicativo (cliente)) que você registrou na Etapa 1. Obrigatório.
  6. Escolha Adicionar.

    Importante

    Verifique se todos os valores estão corretos antes de escolher Adicionar. A configuração de acesso à extensão não pode ser editada após a criação. Se algum valor estiver incorreto, você deverá excluir o acesso à extensão e criar um novo.

Etapa 3: criar a extensão no console do Amazon Quick

Depois de adicionar o acesso à extensão no console de administração do Amazon Quick, crie a extensão na página Extensões no console do Amazon Quick.

Para criar a extensão
  1. No console do Amazon Quick, no painel de navegação esquerdo, escolha Extensões. Se você não vê Extensões, escolha Mais para encontrá-las.

  2. Escolha Adicionar extensão.

  3. Selecione o aplicativo Desktop para acesso rápido à extensão que você criou na Etapa 2 e escolha Avançar.

  4. Escolha Criar.

Importante

Tanto a Etapa 2 quanto a Etapa 3 são obrigatórias. Se você adicionar o acesso à extensão, mas não criar a extensão, o login corporativo não estará disponível e os usuários verão o erro: “O login corporativo para o Quick Desktop não foi configurado para esta conta”.

nota

A criação da extensão é uma ação única em nível de conta. Depois que um administrador cria a extensão, o login corporativo fica disponível para todos os usuários na conta. Usuários individuais não precisam habilitar a extensão sozinhos — eles só precisam baixar o aplicativo para desktop e fazer login.

Etapa 4: baixar, verificar e distribuir o aplicativo de desktop

Nesta etapa, você baixa e instala o aplicativo de desktop, verifica se o login corporativo funciona e distribui o aplicativo para seus usuários.

Primeiro, baixe o aplicativo no console Amazon Quick.

Para baixar o aplicativo para desktop
  1. No console do Amazon Quick, no painel de navegação esquerdo, escolha Extensões. Se você não vê Extensões, escolha Mais para encontrá-las.

  2. Selecione a extensão Quick Desktop que você criou na Etapa 3.

  3. Escolha o ícone de mais opções (... ) para a extensão.

  4. Escolha Baixar para Windows ou Baixar para Mac, dependendo do seu sistema operacional.

Em seguida, instale o aplicativo. Para obter instruções de instalação, consulte Introdução.

Depois de instalar o aplicativo, verifique se o login corporativo funciona.

Para verificar o login corporativo
  1. Abra o aplicativo de desktop Amazon Quick.

  2. Na tela de login, escolha Continuar com SSO.

  3. (Opcional) Selecione seu na Região da AWS lista ou escolha Dinâmico para que o aplicativo detecte sua região automaticamente.

  4. Autentique-se com suas credenciais corporativas. O aplicativo redireciona para seu provedor de identidade e, em seguida, retorna à tela inicial após a autenticação ser bem-sucedida.

dica

Se o login falhar, verifique os valores inseridos na Etapa 2 em relação aos endpoints do OIDC e à ID do cliente da Etapa 1. Se algum valor estiver incorreto, exclua o acesso à extensão em Permissões → Acesso à extensão no console de administração do Amazon Quick e repita a Etapa 2 com os valores corretos. Para obter mais ajuda, consulte Solução de problemas de login corporativo para o Amazon Quick no desktop.

Por fim, depois de verificar a configuração, distribua o aplicativo para seus usuários. Encaminhe-os Introdução para obter instruções de download, instalação e login. Os usuários escolhem Continuar com SSO e fazem login com suas credenciais corporativas — nenhuma configuração adicional por usuário é necessária.