View a markdown version of this page

Configure o login corporativo com Ping Identity para Amazon Quick no desktop - Amazon Quick

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Configure o login corporativo com Ping Identity para Amazon Quick no desktop

 Aplica-se a: Enterprise Edition 
   Público-alvo: administradores de sistemas 

Esta página mostra todas as quatro etapas para configurar o login corporativo com: Ping Identity

  1. Crie um aplicativo OIDC em seu Ping Identity produto (PingFederateouPingOne) e registre seus valores.

  2. Adicione o acesso à extensão no console de administração do Amazon Quick.

  3. Crie a extensão no console do Amazon Quick.

  4. Baixe, verifique e distribua o aplicativo para desktop.

nota

Antes de começar, revise os pré-requisitos em. Configurando o Amazon Quick no desktop para implantações corporativas

Etapa 1: criar um aplicativo OIDC no Ping Identity

Registre um cliente público do OIDC em seu Ping Identity produto. O aplicativo de desktop Amazon Quick usa esse cliente para autenticar usuários por meio do fluxo de código de autorização com o PKCE. Esse cliente não exige nenhum segredo de cliente. Ative o tipo de concessão do Refresh Token e conceda o offline_access escopo. Escolha as instruções Ping Identity do seu produto.

PingFederate

Para obter mais informações, consulte Configurando um aplicativo OIDC PingFederate na Ping Identity documentação.

Para criar o PingFederate Cliente OIDC
  1. No console PingFederate administrativo, vá para Aplicativos → OAuth → Clientes e escolha Adicionar cliente.

  2. No campo ID do cliente, insira um identificador exclusivo para esse cliente.

  3. No campo Name (Nome), insira Amazon Quick Desktop.

  4. Para Autenticação do cliente, selecione Nenhuma.

  5. Na seção URI de redirecionamento, insira http://localhost:18080 e escolha Adicionar.

  6. Na lista Tipos de concessão permitidos, selecione Código de autorização e token de atualização.

  7. Marque a caixa de seleção Exigir chave de prova para troca de código (PKCE).

  8. Em Escopos comuns, conceda o seguinte:openid,, emailprofile,offline_access.

  9. Escolha Salvar.

  10. Anote a ID do cliente. Você precisará desse valor em etapas posteriores.

Para configurar a política do OIDC
  1. No console PingFederate administrativo, vá para Aplicativos → OAuth → Gerenciamento de políticas do OpenID Connect.

  2. Selecione a política OIDC associada a esse cliente ou escolha Adicionar política para criar uma.

  3. Marque a caixa de seleção Return ID Token On Refresh Grant. Isso garante que o aplicativo de desktop receba um novo token de ID com as declarações atuais ao atualizar a sessão.

  4. Em Contrato de atributo, verifique se a email declaração está incluída e mapeada para o atributo de usuário correspondente em sua fonte de autenticação. A email reivindicação deve estar presente nos tokens emitidos durante a autenticação inicial e a concessão do token de atualização.

  5. Escolha Salvar.

Registre os seguintes endpoints do OIDC. Você insere esses valores, junto com a ID do cliente que você anotou anteriormente, na Etapa 2. <PINGFEDERATE_HOST>Substitua pelo nome PingFederate do host do seu servidor.

Campo Valor
ID de cliente O ID do cliente que você inseriu ao criar o cliente
URL do emissor https://<PINGFEDERATE_HOST>
Endpoint de Autorização https://<PINGFEDERATE_HOST>/as/authorization.oauth2
Endpoint de token https://<PINGFEDERATE_HOST>/as/token.oauth2
TIPO DE JWKS https://<PINGFEDERATE_HOST>/pf/JWKS

PingOne

Para obter mais informações, consulte Editando um aplicativo — Nativo na Ping Identity documentação.

Para criar o PingOne Aplicativo nativo do OIDC
  1. No console de PingOne administração, vá até Aplicativos → Aplicativos e escolha o ícone +.

  2. Insira Amazon Quick Desktop como nome do aplicativo.

  3. Na seção Tipo de aplicativo, selecione Nativo e escolha Salvar.

  4. Na guia Configuração, escolha Editar e defina as seguintes configurações:

    Configuração Valor
    Tipo de resposta Código
    Tipo de subsídio Código de autorização e token de atualização
    Aplicação do PKCE S256
    Redirect URIs (Redirecionar URIs) http://localhost:18080
    Método de autenticação de terminal de token Nenhum
  5. Escolha Salvar.

  6. Na guia Recursos, adicione os seguintes escopos:openid,, emailprofile,offline_access.

    Adicione escopos na guia Recursos, não na guia Configuração

    Essa é uma etapa separada da guia Configuração. PingOneconcede somente o openid escopo por padrão, portanto, você deve adicionar explicitamente emailprofile, e offline_access na guia Recursos. Se você pular essa etapa, o login falhará com “Falha na solicitação de informações do usuário (HTTP 401)”. Esse erro ocorre porque o login exige tokens emitidos com esses escopos e PingOne não os concede, a menos que você os adicione nessa guia.

  7. Na guia Mapeamentos de atributos, verifique se o email atributo está mapeado para o endereço de e-mail do usuário.

  8. Alterne o aplicativo para Ativado.

  9. Anote a ID do cliente e a ID do ambiente na guia Configuração.

nota

O PingOne domínio varia de acordo com a região. Os exemplos a seguir usam .com. Substitua o domínio pelo do seu ambiente (por exemplo.ca,.eu, ou.asia).

Registre os seguintes endpoints do OIDC. Você insere esses valores, junto com a ID do cliente que você anotou anteriormente, na Etapa 2. <ENV_ID>Substitua pelo seu ID de PingOne ambiente.

Campo Valor
ID de cliente O ID do cliente na guia Configuração
URL do emissor https://auth.pingone.com/<ENV_ID>/as
Endpoint de Autorização https://auth.pingone.com/<ENV_ID>/as/authorize
Endpoint de token https://auth.pingone.com/<ENV_ID>/as/token
TIPO DE JWKS https://auth.pingone.com/<ENV_ID>/as/jwks
Use o caminho de URI JWKS correto para PingOne

Para o URI do JSON Web Key Set (JWKS), use o /as/jwks caminho mostrado na tabela anterior. Não use/.well-known/jwks.json, que pode aparecer como um espaço reservado em alguns PingOne formulários. PingOnenão usa esse caminho e a validação do token de login falhará se você inseri-lo.

Etapa 2: Adicione o acesso à extensão no console de administração do Amazon Quick

No console de administração do Amazon Quick, adicione um acesso à extensão usando os valores do endpoint do OIDC e a ID do cliente que você registrou na Etapa 1.

Para adicionar a extensão, acesse
  1. Faça login no console de administração do Amazon Quick e escolha Gerenciar conta.

  2. No painel de navegação esquerdo, em Permissões, escolha Acesso à extensão.

  3. Escolha Adicionar acesso à extensão.

  4. Em Selecionar serviço, selecione Amazon Quick (aplicativo de desktop para Quick) e escolha Avançar.

  5. Insira os detalhes da extensão usando os valores que você registrou na Etapa 1:

    Campo Valor
    Nome Um nome para esse acesso à extensão (por exemplo,QuickDesktop-access). Essa é apenas uma referência interna e não está configurada no seu IdP. Use somente caracteres alfanuméricos e hífens, sem espaços.
    Description (Opcional) Uma descrição desse acesso à extensão, somente para sua referência.
    URL do emissor O URL exato do emissor do OIDC da Etapa 1, incluindo qualquer sufixo de caminho necessário.
    Endpoint de autorização O URL do endpoint de autorização do OIDC da Etapa 1
    Ponto final do token O URL do endpoint do token OIDC da Etapa 1
    TIPO DE JWKS O URI do conjunto de chaves Web JSON da etapa 1
    ID de cliente O identificador do cliente OIDC (ID do cliente ou ID do aplicativo (cliente)) que você registrou na Etapa 1. Obrigatório.
  6. Escolha Adicionar.

    Importante

    Verifique se todos os valores estão corretos antes de escolher Adicionar. A configuração de acesso à extensão não pode ser editada após a criação. Se algum valor estiver incorreto, você deverá excluir o acesso à extensão e criar um novo.

Etapa 3: Crie a extensão no console Amazon Quick

Depois de adicionar o acesso à extensão no console de administração do Amazon Quick, crie a extensão na página Extensões no console do Amazon Quick.

Para criar a extensão
  1. No console Amazon Quick, no painel de navegação esquerdo, escolha Extensões. Se você não vê Extensões, escolha Mais para encontrá-las.

  2. Escolha Adicionar extensão.

  3. Selecione o aplicativo de desktop para acesso rápido à extensão que você criou na Etapa 2 e escolha Avançar.

  4. Escolha Criar.

Importante

Tanto a Etapa 2 quanto a Etapa 3 são obrigatórias. Se você adicionar o acesso à extensão, mas não criar a extensão, o login corporativo não estará disponível e os usuários verão o erro: “O login corporativo para o Quick Desktop não foi configurado para esta conta”.

nota

Criar a extensão é uma ação única no nível da conta. Depois que um administrador cria a extensão, o login corporativo fica disponível para todos os usuários da conta. Usuários individuais não precisam habilitar a extensão sozinhos — eles só precisam baixar o aplicativo para desktop e fazer login.

Etapa 4: Baixe, verifique e distribua o aplicativo de desktop

Nesta etapa, você baixa e instala o aplicativo de desktop, verifica se o login corporativo funciona e distribui o aplicativo para seus usuários.

Primeiro, baixe o aplicativo do console Amazon Quick.

Para baixar o aplicativo para desktop
  1. No console Amazon Quick, no painel de navegação esquerdo, escolha Extensões. Se você não vê Extensões, escolha Mais para encontrá-las.

  2. Selecione a extensão Quick Desktop que você criou na Etapa 3.

  3. Escolha o ícone de mais opções (... ) para a extensão.

  4. Escolha Baixar para Windows ou Baixar para Mac, dependendo do seu sistema operacional.

Em seguida, instale o aplicativo. Para obter instruções de instalação, consulte Introdução.

Depois de instalar o aplicativo, verifique se o login corporativo funciona.

Para verificar o login corporativo
  1. Abra o aplicativo de desktop Amazon Quick.

  2. Na tela de login, escolha Continuar com SSO.

  3. (Opcional) Região da AWS Selecione o seu na lista ou escolha Dinâmico para que o aplicativo detecte sua região automaticamente.

  4. Autentique-se com suas credenciais corporativas. O aplicativo redireciona para seu provedor de identidade e, em seguida, retorna à tela inicial após a autenticação ser bem-sucedida.

dica

Se o login falhar, verifique os valores inseridos na Etapa 2 em relação aos endpoints do OIDC e à ID do cliente da Etapa 1. Se algum valor estiver incorreto, exclua o acesso à extensão em Permissões → Acesso à extensão no console de administração do Amazon Quick e repita a Etapa 2 com os valores corretos. Para obter mais ajuda, consulte Solução de problemas de login corporativo para o Amazon Quick no desktop.

Finalmente, depois de verificar a configuração, distribua o aplicativo para seus usuários. Direcione-os Introdução para obter instruções de download, instalação e login. Os usuários escolhem Continuar com o SSO e fazem login com suas credenciais corporativas — nenhuma configuração adicional por usuário é necessária.