As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Configure o login corporativo com o Ping Identity para Amazon Quick no desktop
| Aplica-se a: Enterprise Edition |
| Público-alvo: administradores de sistemas |
Esta página mostra todas as quatro etapas para configurar o login corporativo com o Ping Identity:
-
Crie um aplicativo OIDC em seu produto Ping Identity (PingFederate ou PingOne) e registre seus valores.
-
Adicione o acesso à extensão no console de administração do Amazon Quick.
-
Crie a extensão no console do Amazon Quick.
-
Baixe, verifique e distribua o aplicativo de desktop.
nota
Antes de começar, revise os pré-requisitos em. Configurando o Amazon Quick no desktop para implantações corporativas
Etapa 1: Criar um aplicativo OIDC no Ping Identity
Registre um cliente OIDC público em seu produto Ping Identity. O aplicativo de desktop Amazon Quick usa esse cliente para autenticar usuários por meio do fluxo de código de autorização com o PKCE. Esse cliente não precisa de segredos de cliente. Ative o tipo de concessão Refresh Token e conceda o offline_access escopo. Escolha as instruções para o seu produto Ping Identity.
PingFederate
Para obter mais informações, consulte Configurando um aplicativo OIDC PingFederate na documentação
Para criar o cliente PingFederate OIDC
-
No console PingFederate administrativo, vá para Aplicativos → OAuth → Clientes e escolha Adicionar cliente.
-
No campo ID do cliente, insira um identificador exclusivo para esse cliente.
-
No campo Name (Nome), insira
Amazon Quick Desktop. -
Em Autenticação do cliente, selecione Nenhuma.
-
Na seção URI de redirecionamento, insira
http://localhost:18080e escolha Adicionar. -
Na lista Tipos de concessão permitidos, selecione Código de autorização e Token de atualização.
-
Marque a caixa de seleção Exigir chave de prova para troca de código (PKCE).
-
Em Escopos comuns, conceda o seguinte:
openid,,emailprofile,offline_access. -
Escolha Salvar.
-
Anote a ID do cliente. Você precisará desse valor em etapas posteriores.
Para configurar a política do OIDC
-
No console PingFederate administrativo, vá para Aplicativos → OAuth → Gerenciamento de políticas do OpenID Connect.
-
Selecione a política do OIDC associada a esse cliente ou escolha Adicionar política para criar uma.
-
Marque a caixa de seleção Return ID Token On Refresh Grant. Isso garante que o aplicativo de desktop receba um novo token de ID com as declarações atuais ao atualizar a sessão.
-
Em Contrato de atributo, verifique se a
emaildeclaração está incluída e mapeada para o atributo de usuário correspondente na sua fonte de autenticação. Aemailreivindicação deve estar presente nos tokens emitidos durante a autenticação inicial e a concessão do token de atualização. -
Escolha Salvar.
Registre os seguintes endpoints do OIDC. Você insere esses valores, junto com a ID do cliente que você anotou anteriormente, na Etapa 2. <PINGFEDERATE_HOST>Substitua pelo nome PingFederate do host do seu servidor.
| Campo | Valor |
|---|---|
| ID de cliente | O ID do cliente que você inseriu ao criar o cliente |
| URL do emissor | https://<PINGFEDERATE_HOST> |
| Endpoint de Autorização | https://<PINGFEDERATE_HOST>/as/authorization.oauth2 |
| Endpoint de token | https://<PINGFEDERATE_HOST>/as/token.oauth2 |
| JAKS URI | https://<PINGFEDERATE_HOST>/pf/JWKS |
PingOne
Para obter mais informações, consulte Editando um aplicativo — Nativo
Para criar o aplicativo nativo do PingOne OIDC
-
No console de PingOne administração, vá para Aplicativos → Aplicativos e escolha o ícone +.
-
Insira
Amazon Quick Desktopcomo nome do aplicativo. -
Na seção Tipo de aplicativo, selecione Nativo e escolha Salvar.
-
Na guia Configuração, escolha Editar e defina as seguintes configurações:
Configuração Valor Tipo de resposta Código Tipo de subsídio Código de autorização e token de atualização Aplicação do PKCE S256 Redirect URIs (Redirecionar URIs) http://localhost:18080Método de autenticação de endpoint de token Nenhum -
Escolha Salvar.
-
Na guia Recursos, adicione os seguintes escopos:
openid,,emailprofile,offline_access. -
Na guia Mapeamentos de atributos, verifique se o
emailatributo está mapeado para o endereço de e-mail do usuário. -
Alterne o aplicativo para Ativado.
-
Observe a ID do cliente e a ID do ambiente na guia Configuração.
nota
O PingOne domínio varia de acordo com a região. Os exemplos a seguir usam .com. Substitua o domínio pelo do seu ambiente (por exemplo,.ca,.eu, ou.asia).
Registre os seguintes endpoints do OIDC. Você insere esses valores, junto com a ID do cliente que você anotou anteriormente, na Etapa 2. <ENV_ID>Substitua pelo ID PingOne do seu ambiente.
| Campo | Valor |
|---|---|
| ID de cliente | O ID do cliente na guia Configuração |
| URL do emissor | https://auth.pingone.com/<ENV_ID>/as |
| Endpoint de Autorização | https://auth.pingone.com/<ENV_ID>/as/authorize |
| Endpoint de token | https://auth.pingone.com/<ENV_ID>/as/token |
| JAKS URI | https://auth.pingone.com/<ENV_ID>/as/jwks |
Etapa 2: Adicionar o acesso à extensão no console de administração do Amazon Quick
No console de administração do Amazon Quick, adicione um acesso de extensão usando os valores do endpoint do OIDC e o ID do cliente que você registrou na Etapa 1.
Para adicionar o acesso à extensão
-
Faça login no console de administração do Amazon Quick e escolha Gerenciar conta.
-
No painel de navegação esquerdo, em Permissões, escolha Acesso à extensão.
-
Escolha Adicionar acesso à extensão.
-
Em Selecionar serviço, selecione Amazon Quick (aplicativo de desktop para Quick) e, em seguida, escolha Avançar.
-
Insira os detalhes da extensão usando os valores que você registrou na Etapa 1:
Campo Valor Nome Um nome para esse acesso à extensão (por exemplo, QuickDesktop-access). Essa é apenas uma referência interna e não está configurada em seu IdP. Use somente caracteres alfanuméricos e hífens, sem espaços.Description (Opcional) Uma descrição desse acesso à extensão, somente para sua referência. URL do emissor O URL exato do emissor do OIDC da Etapa 1, incluindo qualquer sufixo de caminho necessário. Ponto final de autorização O URL do endpoint de autorização do OIDC da Etapa 1 Ponto final do token O URL do endpoint do token OIDC da Etapa 1 JAKS URI O URI do conjunto de chaves Web JSON da etapa 1 ID de cliente O identificador do cliente OIDC (ID do cliente ou ID do aplicativo (cliente)) que você registrou na Etapa 1. Obrigatório. -
Escolha Adicionar.
Importante
Verifique se todos os valores estão corretos antes de escolher Adicionar. A configuração de acesso à extensão não pode ser editada após a criação. Se algum valor estiver incorreto, você deverá excluir o acesso à extensão e criar um novo.
Etapa 3: criar a extensão no console Amazon Quick
Depois de adicionar o acesso à extensão no console de administração do Amazon Quick, crie a extensão na página Extensões no console do Amazon Quick.
Para criar a extensão
-
No console do Amazon Quick, no painel de navegação esquerdo, escolha Extensões. Se você não vê Extensões, escolha Mais para encontrá-las.
-
Escolha Adicionar extensão.
-
Selecione o aplicativo Desktop para acesso rápido à extensão que você criou na Etapa 2 e escolha Avançar.
-
Escolha Criar.
Importante
Tanto a Etapa 2 quanto a Etapa 3 são obrigatórias. Se você adicionar o acesso à extensão, mas não criar a extensão, o login corporativo não estará disponível e os usuários verão o erro: “O login corporativo para o Quick Desktop não foi configurado para esta conta”.
nota
Criar a extensão é uma ação única em nível de conta. Depois que um administrador cria a extensão, o login corporativo fica disponível para todos os usuários na conta. Usuários individuais não precisam habilitar a extensão sozinhos — eles só precisam baixar o aplicativo para desktop e fazer login.
Etapa 4: baixar, verificar e distribuir o aplicativo de desktop
Nesta etapa, você baixa e instala o aplicativo de desktop, verifica se o login corporativo funciona e distribui o aplicativo para seus usuários.
Primeiro, baixe o aplicativo no console Amazon Quick.
Para baixar o aplicativo para desktop
-
No console do Amazon Quick, no painel de navegação esquerdo, escolha Extensões. Se você não vê Extensões, escolha Mais para encontrá-las.
-
Selecione a extensão Quick Desktop que você criou na Etapa 3.
-
Escolha o ícone de mais opções (... ) para a extensão.
-
Escolha Baixar para Windows ou Baixar para Mac, dependendo do seu sistema operacional.
Em seguida, instale o aplicativo. Para obter instruções de instalação, consulte Introdução.
Depois de instalar o aplicativo, verifique se o login corporativo funciona.
Para verificar o login corporativo
-
Abra o aplicativo de desktop Amazon Quick.
-
Na tela de login, escolha Continuar com SSO.
-
(Opcional) Selecione seu na Região da AWS lista ou escolha Dinâmico para que o aplicativo detecte sua região automaticamente.
-
Autentique-se com suas credenciais corporativas. O aplicativo redireciona para seu provedor de identidade e, em seguida, retorna à tela inicial após a autenticação ser bem-sucedida.
dica
Se o login falhar, verifique os valores inseridos na Etapa 2 em relação aos endpoints do OIDC e à ID do cliente da Etapa 1. Se algum valor estiver incorreto, exclua o acesso à extensão em Permissões → Acesso à extensão no console de administração do Amazon Quick e repita a Etapa 2 com os valores corretos. Para obter mais ajuda, consulte Solução de problemas de login corporativo para o Amazon Quick no desktop.
Por fim, depois de verificar a configuração, distribua o aplicativo para seus usuários. Encaminhe-os Introdução para obter instruções de download, instalação e login. Os usuários escolhem Continuar com SSO e fazem login com suas credenciais corporativas — nenhuma configuração adicional por usuário é necessária.