

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Configure o login corporativo com o Okta para Amazon Quick no desktop
<a name="desktop-enterprise-okta"></a>


|  | 
| --- |
|  Aplica-se a: Enterprise Edition  | 


|  | 
| --- |
|    Público-alvo: administradores de sistemas  | 

Esta página mostra todas as quatro etapas para configurar o login corporativo com o Okta:

1. Crie um aplicativo OIDC no Okta e registre seus valores.

1. Adicione o acesso à extensão no console de administração do Amazon Quick.

1. Crie a extensão no console do Amazon Quick.

1. Baixe, verifique e distribua o aplicativo de desktop.

**nota**  
Antes de começar, revise os pré-requisitos em. [Configurando o Amazon Quick no desktop para implantações corporativas](desktop-enterprise-setup.md)

## Etapa 1: Criar um aplicativo OIDC no Okta
<a name="desktop-enterprise-okta-step1"></a>

Registre um aplicativo nativo do OIDC em Okta. O aplicativo de desktop Amazon Quick usa esse cliente para autenticar usuários por meio do fluxo de código de autorização com o PKCE. Esse cliente não precisa de segredos de cliente. Ative o tipo de concessão Refresh Token e conceda o `offline_access` escopo para que o aplicativo possa manter sessões de longa duração.

Para obter mais informações, consulte [Criar integrações do aplicativo OpenID Connect](https://help.okta.com/en-us/content/topics/apps/apps_app_integration_wizard_oidc.htm) na documentação do Okta.

**Para criar o aplicativo nativo Okta OIDC**

1. No Okta Admin Console, navegue até **Aplicativos → Aplicativos → Criar integração de aplicativos**.

1. Selecione **OIDC - OpenID Connect** como método de login.

1. Selecione **Aplicativo nativo** como o tipo de aplicativo e escolha **Avançar**.

1. Configure as seguintes opções:    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/pt_br/quick/latest/userguide/desktop-enterprise-okta.html)

1. Escolha **Salvar**.

1. Na guia **Geral**, anote a **ID do cliente**.

O Okta aplica o PKCE (S256) automaticamente para aplicativos nativos.

**Para configurar escopos**

1. No Okta Admin Console, navegue até **Segurança → API → Servidores de Autorização** e selecione seu servidor de autorização (por exemplo, **padrão**).

1. Na guia **Escopos**, verifique se os seguintes escopos estão habilitados:`openid`,,`email`,`profile`. `offline_access`

1. Na guia **Políticas de acesso**, verifique se a política atribuída a esse aplicativo permite os tipos de `Refresh Token` concessão `Authorization Code` e.

**Para verificar as configurações de autenticação**

1. Na integração do aplicativo, acesse a guia **Geral**.

1. **Em Configurações gerais**, confirme se o tipo de aplicativo é **nativo**, a autenticação do cliente é **Nenhuma** (cliente público) e se o PKCE é **obrigatório**.

1. Em **LOGIN**, confirme se `http://localhost:18080` está listado como um URI de redirecionamento.

1. Escolha **Salvar** se você tiver feito alguma alteração.

Registre os seguintes endpoints do OIDC. Você insere esses valores, junto com a **ID do cliente** que você anotou anteriormente, na Etapa 2. `<OKTA_DOMAIN>`Substitua pelo seu domínio Okta (por exemplo,`your-org.okta.com`).


| Campo | Valor | 
| --- | --- | 
| ID de cliente | O ID do cliente na guia Geral | 
| URL do emissor | https://<OKTA\_DOMAIN>/oauth2/default | 
| Endpoint de Autorização | https://<OKTA\_DOMAIN>/oauth2/default/v1/authorize | 
| Endpoint de token | https://<OKTA\_DOMAIN>/oauth2/default/v1/token | 
| JAKS URI | https://<OKTA\_DOMAIN>/oauth2/default/v1/keys | 

## Etapa 2: Adicionar o acesso à extensão no console de administração do Amazon Quick
<a name="w2aac51c11c23c15"></a>

No console de administração do Amazon Quick, adicione um acesso de extensão usando os valores do endpoint do OIDC e o ID do cliente que você registrou na Etapa 1.

**Para adicionar a extensão, acesse**

1. Faça login no console de administração do Amazon Quick e escolha **Gerenciar conta**.

1. No painel de navegação esquerdo, em **Permissões**, escolha **Acesso à extensão**.

1. Escolha **Adicionar acesso à extensão**.

1. Em **Selecionar serviço**, selecione **Amazon Quick (aplicativo de desktop para Quick)** e, em seguida, escolha **Avançar**.

1. Insira os detalhes da extensão usando os valores que você registrou na Etapa 1:    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/pt_br/quick/latest/userguide/desktop-enterprise-okta.html)

1. Escolha **Adicionar**.
**Importante**  
Verifique se todos os valores estão corretos antes de escolher **Adicionar**. A configuração de acesso à extensão não pode ser editada após a criação. Se algum valor estiver incorreto, você deverá excluir o acesso à extensão e criar um novo.

## Etapa 3: criar a extensão no console do Amazon Quick
<a name="w2aac51c11c23c17"></a>

Depois de adicionar o acesso à extensão no console de administração do Amazon Quick, crie a extensão na página **Extensões** no console do Amazon Quick.

**Para criar a extensão**

1. No console do Amazon Quick, no painel de navegação esquerdo, escolha **Extensões**. Se você não vê **Extensões**, escolha **Mais** para encontrá-las.

1. Escolha **Adicionar extensão**.

1. Selecione o **aplicativo Desktop para acesso rápido** à extensão que você criou na Etapa 2 e escolha **Avançar**.

1. Escolha **Criar**.

**Importante**  
Tanto a Etapa 2 quanto a Etapa 3 são obrigatórias. Se você adicionar o acesso à extensão, mas não criar a extensão, o login corporativo não estará disponível e os usuários verão o erro: “O login corporativo para o Quick Desktop não foi configurado para esta conta”.

**nota**  
A criação da extensão é uma ação única em nível de conta. Depois que um administrador cria a extensão, o login corporativo fica disponível para todos os usuários na conta. Usuários individuais não precisam habilitar a extensão sozinhos — eles só precisam baixar o aplicativo para desktop e fazer login.

## Etapa 4: baixar, verificar e distribuir o aplicativo de desktop
<a name="w2aac51c11c23c19"></a>

Nesta etapa, você baixa e instala o aplicativo de desktop, verifica se o login corporativo funciona e distribui o aplicativo para seus usuários.

Primeiro, baixe o aplicativo no console Amazon Quick.

**Para baixar o aplicativo para desktop**

1. No console do Amazon Quick, no painel de navegação esquerdo, escolha **Extensões**. Se você não vê **Extensões**, escolha **Mais** para encontrá-las.

1. Selecione a extensão Quick Desktop que você criou na Etapa 3.

1. Escolha o ícone de mais opções (**...** ) para a extensão.

1. Escolha **Baixar para Windows** ou **Baixar para Mac**, dependendo do seu sistema operacional.

Em seguida, instale o aplicativo. Para obter instruções de instalação, consulte [Introdução](getting-started-desktop.md).

Depois de instalar o aplicativo, verifique se o login corporativo funciona.

**Para verificar o login corporativo**

1. Abra o aplicativo de desktop Amazon Quick.

1. Na tela de login, escolha **Continuar com** SSO.

1. (Opcional) Selecione seu na Região da AWS lista ou escolha **Dinâmico** para que o aplicativo detecte sua região automaticamente.

1. Autentique-se com suas credenciais corporativas. O aplicativo redireciona para seu provedor de identidade e, em seguida, retorna à tela inicial após a autenticação ser bem-sucedida.

**dica**  
Se o login falhar, verifique os valores inseridos na Etapa 2 em relação aos endpoints do OIDC e à ID do cliente da Etapa 1. Se algum valor estiver incorreto, exclua o acesso à extensão em **Permissões → Acesso à extensão** no console de administração do Amazon Quick e repita a Etapa 2 com os valores corretos. Para obter mais ajuda, consulte [Solução de problemas de login corporativo para o Amazon Quick no desktop](desktop-enterprise-setup-troubleshooting.md).

Por fim, depois de verificar a configuração, distribua o aplicativo para seus usuários. Encaminhe-os [Introdução](getting-started-desktop.md) para obter instruções de download, instalação e login. Os usuários escolhem **Continuar com SSO** e fazem login com suas credenciais corporativas — nenhuma configuração adicional por usuário é necessária.