As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Configurando o Amazon Quick no desktop para implantações corporativas
| Aplica-se a: Enterprise Edition |
| Público-alvo: administradores de sistemas |
Para usar o Amazon Quick no desktop para implantações corporativas, os administradores devem configurar o login único corporativo (SSO) para que os usuários da organização possam fazer login com suas credenciais corporativas. Essa configuração conecta o provedor de identidade (IdP) compatível com o OpenID Connect (OIDC) da sua organização ao Amazon Quick.
nota
Se você estiver usando uma conta gratuita ou Plus, esta seção não se aplica a você. Avance para Introdução.
Como funciona o login corporativo
O aplicativo de desktop Amazon Quick usa o protocolo OIDC para autenticar usuários. Quando um usuário escolhe Continuar com SSO, o aplicativo abre uma janela do navegador e redireciona para o endpoint de autorização do seu IdP. O aplicativo então troca o código de autorização resultante por tokens usando o Proof Key for Code Exchange (PKCE).
O Amazon Quick valida o token e mapeia o usuário para uma identidade em sua conta. O endereço de e-mail em seu IdP deve corresponder exatamente ao endereço de e-mail do usuário no Amazon Quick.
Pré-requisitos
Antes de começar, verifique se você tem o seguinte:
-
Uma AWS conta com uma assinatura ativa do Amazon Quick. A região inicial da conta Amazon Quick (região de identidade) deve estar em um local compatível Região da AWS. Para obter uma lista de regiões compatíveis, consulte Compatível Regiões da AWS para Amazon Quick. Todos os tipos de identidade são compatíveis, incluindo o IAM Identity Center, a federação do IAM e os usuários nativos do Amazon Quick (username/password).
-
Acesso de administrador à sua conta Amazon Quick.
-
Acesso ao seu IdP com permissões para criar registros de aplicativos OIDC.
-
Em ambientes de rede restritos, a capacidade de acessar os domínios necessários do Amazon Quick e do provedor de identidade. Para ver a lista de domínios a serem adicionados à sua lista de permissões, consulteAcesso à rede e domínios necessários.
Importante
O Amazon Quick para desktop está disponível para contas corporativas Regiões da AWS que oferecem suporte ao conjunto completo de recursos do Amazon Quick. As regiões que oferecem suporte somente aos recursos do Amazon Quick Sight não incluem desktops. Para ver a lista completa, consulte Compatível Regiões da AWS para Amazon Quick.
Processo de configuração
A configuração do login corporativo envolve as mesmas quatro etapas, independentemente do provedor de identidade usado:
-
Crie um aplicativo OIDC em seu provedor de identidade. Registre um cliente OIDC público e registre seu ID de cliente e endpoints OIDC. As etapas e os formatos de endpoint são específicos para seu provedor de identidade.
-
Adicione o acesso à extensão no console de administração do Amazon Quick. No console de administração do Amazon Quick, adicione um acesso à extensão usando o ID do cliente e os endpoints do OIDC da Etapa 1.
-
Crie a extensão no console do Amazon Quick. Na página Extensões no console do Amazon Quick, crie a extensão a partir do acesso à extensão que você adicionou na Etapa 2.
-
Baixe, verifique e distribua o aplicativo de desktop. Baixe e instale o aplicativo, escolha Continuar com SSO para confirmar que a autenticação foi bem-sucedida e, em seguida, direcione seus usuários para fazer o download e fazer login.
O procedimento completo para cada uma dessas etapas está documentado na página do seu provedor de identidade. Escolha seu provedor de identidade para começar:
-
Microsoft Entra ID— Microsoft Inserir ID
-
Google Workspace— Google Workspace
-
Okta— Okta
-
Ping Identity— Identidade Ping (PingFederate e PingOne)
Se você encontrar problemas durante a configuração ou o login, consulte. Solução de problemas de login corporativo para o Amazon Quick no desktop
Tópicos
Configure o login corporativo com o Microsoft Entra ID para Amazon Quick no desktop
Configure o login corporativo com o Google Workspace para Amazon Quick no desktop
Configure o login corporativo com o Okta para Amazon Quick no desktop
Configure o login corporativo com o Ping Identity para Amazon Quick no desktop
Solução de problemas de login corporativo para o Amazon Quick no desktop