

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Configure o login corporativo com o Ping Identity para Amazon Quick no desktop
<a name="desktop-enterprise-ping-identity"></a>


|  | 
| --- |
|  Aplica-se a: Enterprise Edition  | 


|  | 
| --- |
|    Público-alvo: administradores de sistemas  | 

Esta página mostra todas as quatro etapas para configurar o login corporativo com o Ping Identity:

1. Crie um aplicativo OIDC em seu produto Ping Identity (PingFederate ou PingOne) e registre seus valores.

1. Adicione o acesso à extensão no console de administração do Amazon Quick.

1. Crie a extensão no console do Amazon Quick.

1. Baixe, verifique e distribua o aplicativo de desktop.

**nota**  
Antes de começar, revise os pré-requisitos em. [Configurando o Amazon Quick no desktop para implantações corporativas](desktop-enterprise-setup.md)

## Etapa 1: Criar um aplicativo OIDC no Ping Identity
<a name="desktop-enterprise-ping-identity-step1"></a>

Registre um cliente OIDC público em seu produto Ping Identity. O aplicativo de desktop Amazon Quick usa esse cliente para autenticar usuários por meio do fluxo de código de autorização com o PKCE. Esse cliente não precisa de segredos de cliente. Ative o tipo de concessão Refresh Token e conceda o `offline_access` escopo. Escolha as instruções para o seu produto Ping Identity.

### PingFederate
<a name="desktop-enterprise-pingfederate"></a>

Para obter mais informações, consulte [Configurando um aplicativo OIDC PingFederate na documentação](https://docs.pingidentity.com/solution-guides/customer_use_cases/htg_oidc_app_setup_pf.html) do Ping Identity.

**Para criar o cliente PingFederate OIDC**

1. No console PingFederate administrativo, vá para **Aplicativos → OAuth → Clientes** e escolha **Adicionar** cliente.

1. No campo **ID do cliente**, insira um identificador exclusivo para esse cliente.

1. No campo **Name** (Nome), insira `Amazon Quick Desktop`.

1. Em **Autenticação do cliente**, selecione **Nenhuma**.

1. Na seção **URI de redirecionamento**, insira `http://localhost:18080` e escolha **Adicionar**.

1. Na lista **Tipos de concessão permitidos**, selecione **Código de autorização** e **Token de atualização**.

1. Marque a caixa de seleção **Exigir chave de prova para troca de código (PKCE)**.

1. Em **Escopos comuns**, conceda o seguinte:`openid`,, `email``profile`,`offline_access`.

1. Escolha **Salvar**.

1. Anote a **ID do cliente**. Você precisará desse valor em etapas posteriores.

**Para configurar a política do OIDC**

1. No console PingFederate administrativo, vá para **Aplicativos → OAuth → Gerenciamento de políticas do OpenID Connect**.

1. Selecione a política do OIDC associada a esse cliente ou escolha **Adicionar política** para criar uma.

1. Marque a caixa de seleção **Return ID Token On Refresh Grant**. Isso garante que o aplicativo de desktop receba um novo token de ID com as declarações atuais ao atualizar a sessão.

1. Em **Contrato de atributo**, verifique se a `email` declaração está incluída e mapeada para o atributo de usuário correspondente na sua fonte de autenticação. A `email` reivindicação deve estar presente nos tokens emitidos durante a autenticação inicial e a concessão do token de atualização.

1. Escolha **Salvar**.

Registre os seguintes endpoints do OIDC. Você insere esses valores, junto com a **ID do cliente** que você anotou anteriormente, na Etapa 2. `<PINGFEDERATE_HOST>`Substitua pelo nome PingFederate do host do seu servidor.


| Campo | Valor | 
| --- | --- | 
| ID de cliente | O ID do cliente que você inseriu ao criar o cliente | 
| URL do emissor | https://<PINGFEDERATE\_HOST> | 
| Endpoint de Autorização | https://<PINGFEDERATE\_HOST>/as/authorization.oauth2 | 
| Endpoint de token | https://<PINGFEDERATE\_HOST>/as/token.oauth2 | 
| JAKS URI | https://<PINGFEDERATE\_HOST>/pf/JWKS | 

### PingOne
<a name="desktop-enterprise-pingone"></a>

Para obter mais informações, consulte [Editando um aplicativo — Nativo](https://docs.pingidentity.com/pingone/applications/p1_edit_application_native.html) na documentação do Ping Identity.

**Para criar o aplicativo nativo do PingOne OIDC**

1. No console de PingOne administração, vá para **Aplicativos → Aplicativos** e escolha o ícone **\+**.

1. Insira `Amazon Quick Desktop` como nome do aplicativo.

1. Na seção **Tipo de aplicativo**, selecione **Nativo** e escolha **Salvar**.

1. Na guia **Configuração**, escolha **Editar** e defina as seguintes configurações:    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/pt_br/quick/latest/userguide/desktop-enterprise-ping-identity.html)

1. Escolha **Salvar**.

1. Na guia **Recursos**, adicione os seguintes escopos:`openid`,, `email``profile`,`offline_access`.

1. Na guia **Mapeamentos de atributos**, verifique se o `email` atributo está mapeado para o endereço de e-mail do usuário.

1. **Alterne o aplicativo para Ativado.**

1. Observe a **ID do cliente** e a **ID do ambiente** na guia **Configuração**.

**nota**  
O PingOne domínio varia de acordo com a região. Os exemplos a seguir usam `.com`. Substitua o domínio pelo do seu ambiente (por exemplo,`.ca`,`.eu`, ou`.asia`).

Registre os seguintes endpoints do OIDC. Você insere esses valores, junto com a **ID do cliente** que você anotou anteriormente, na Etapa 2. `<ENV_ID>`Substitua pelo ID PingOne do seu ambiente.


| Campo | Valor | 
| --- | --- | 
| ID de cliente | O ID do cliente na guia Configuração | 
| URL do emissor | https://auth.pingone.com/<ENV\_ID>/as | 
| Endpoint de Autorização | https://auth.pingone.com/<ENV\_ID>/as/authorize | 
| Endpoint de token | https://auth.pingone.com/<ENV\_ID>/as/token | 
| JAKS URI | https://auth.pingone.com/<ENV\_ID>/as/jwks | 

## Etapa 2: Adicionar o acesso à extensão no console de administração do Amazon Quick
<a name="w2aac51c11c25c15"></a>

No console de administração do Amazon Quick, adicione um acesso de extensão usando os valores do endpoint do OIDC e o ID do cliente que você registrou na Etapa 1.

**Para adicionar o acesso à extensão**

1. Faça login no console de administração do Amazon Quick e escolha **Gerenciar conta**.

1. No painel de navegação esquerdo, em **Permissões**, escolha **Acesso à extensão**.

1. Escolha **Adicionar acesso à extensão**.

1. Em **Selecionar serviço**, selecione **Amazon Quick (aplicativo de desktop para Quick)** e, em seguida, escolha **Avançar**.

1. Insira os detalhes da extensão usando os valores que você registrou na Etapa 1:    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/pt_br/quick/latest/userguide/desktop-enterprise-ping-identity.html)

1. Escolha **Adicionar**.
**Importante**  
Verifique se todos os valores estão corretos antes de escolher **Adicionar**. A configuração de acesso à extensão não pode ser editada após a criação. Se algum valor estiver incorreto, você deverá excluir o acesso à extensão e criar um novo.

## Etapa 3: criar a extensão no console Amazon Quick
<a name="w2aac51c11c25c17"></a>

Depois de adicionar o acesso à extensão no console de administração do Amazon Quick, crie a extensão na página **Extensões** no console do Amazon Quick.

**Para criar a extensão**

1. No console do Amazon Quick, no painel de navegação esquerdo, escolha **Extensões**. Se você não vê **Extensões**, escolha **Mais** para encontrá-las.

1. Escolha **Adicionar extensão**.

1. Selecione o **aplicativo Desktop para acesso rápido** à extensão que você criou na Etapa 2 e escolha **Avançar**.

1. Escolha **Criar**.

**Importante**  
Tanto a Etapa 2 quanto a Etapa 3 são obrigatórias. Se você adicionar o acesso à extensão, mas não criar a extensão, o login corporativo não estará disponível e os usuários verão o erro: “O login corporativo para o Quick Desktop não foi configurado para esta conta”.

**nota**  
Criar a extensão é uma ação única em nível de conta. Depois que um administrador cria a extensão, o login corporativo fica disponível para todos os usuários na conta. Usuários individuais não precisam habilitar a extensão sozinhos — eles só precisam baixar o aplicativo para desktop e fazer login.

## Etapa 4: baixar, verificar e distribuir o aplicativo de desktop
<a name="w2aac51c11c25c19"></a>

Nesta etapa, você baixa e instala o aplicativo de desktop, verifica se o login corporativo funciona e distribui o aplicativo para seus usuários.

Primeiro, baixe o aplicativo no console Amazon Quick.

**Para baixar o aplicativo para desktop**

1. No console do Amazon Quick, no painel de navegação esquerdo, escolha **Extensões**. Se você não vê **Extensões**, escolha **Mais** para encontrá-las.

1. Selecione a extensão Quick Desktop que você criou na Etapa 3.

1. Escolha o ícone de mais opções (**...** ) para a extensão.

1. Escolha **Baixar para Windows** ou **Baixar para Mac**, dependendo do seu sistema operacional.

Em seguida, instale o aplicativo. Para obter instruções de instalação, consulte [Introdução](getting-started-desktop.md).

Depois de instalar o aplicativo, verifique se o login corporativo funciona.

**Para verificar o login corporativo**

1. Abra o aplicativo de desktop Amazon Quick.

1. Na tela de login, escolha **Continuar com** SSO.

1. (Opcional) Selecione seu na Região da AWS lista ou escolha **Dinâmico** para que o aplicativo detecte sua região automaticamente.

1. Autentique-se com suas credenciais corporativas. O aplicativo redireciona para seu provedor de identidade e, em seguida, retorna à tela inicial após a autenticação ser bem-sucedida.

**dica**  
Se o login falhar, verifique os valores inseridos na Etapa 2 em relação aos endpoints do OIDC e à ID do cliente da Etapa 1. Se algum valor estiver incorreto, exclua o acesso à extensão em **Permissões → Acesso à extensão** no console de administração do Amazon Quick e repita a Etapa 2 com os valores corretos. Para obter mais ajuda, consulte [Solução de problemas de login corporativo para o Amazon Quick no desktop](desktop-enterprise-setup-troubleshooting.md).

Por fim, depois de verificar a configuração, distribua o aplicativo para seus usuários. Encaminhe-os [Introdução](getting-started-desktop.md) para obter instruções de download, instalação e login. Os usuários escolhem **Continuar com SSO** e fazem login com suas credenciais corporativas — nenhuma configuração adicional por usuário é necessária.