本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
在桌面上设置 Amazon Quick 以进行企业部署
| 适用于:企业版 |
| 目标受众:系统管理员 |
要在桌面上使用 Amazon Quick 进行企业部署,管理员必须配置企业单点登录 (SSO),以便组织中的用户可以使用其公司凭证登录。此设置将贵组织的 OpenID Connect (OIDC) 兼容身份提供商 (IdP) 连接到 Amazon Quick。
注意
如果您使用的是免费或高级帐户,则此部分不适用于您。继续开始使用。
企业登录的工作原理
Amazon Quick 桌面应用程序使用 OIDC 协议对用户进行身份验证。当用户选择 “继续使用 SSO” 时,应用程序会打开浏览器窗口并重定向到您的 IdP 的授权端点。然后,应用程序使用代码交换校验密钥 (PKCE) 将生成的授权码交换为令牌。
Amazon Quick 会验证令牌并将用户映射到您账户中的身份。您的 IdP 中的电子邮件地址必须与 Amazon Quick 中用户的电子邮件地址完全匹配。
先决条件
在开始之前,请确认您已具备以下条件:
-
拥有有效 Amazon Quick 订阅的 AWS 账户。Amazon Quick 账户的主区域(身份区域)必须位于支持区域 AWS 区域。有关受支持区域的列表,请参阅支持 AWS 区域 适用于亚马逊 Quick。支持所有身份类型,包括 IAM 身份中心、IAM 联合身份验证和原生 Amazon Quick (username/password) 用户。
-
管理员访问您的 Amazon Quick 账户。
-
访问您的 IdP,并有权创建 OIDC 应用程序注册。
-
在受限的网络环境中,能够访问所需的 Amazon Quick 域和身份提供商域。有关要添加到允许列表中的域名列表,请参阅网络访问和必需的域。
重要
Amazon Quick 桌面版适用于支持全部 AWS 区域 Amazon Quick 功能集的企业账户。仅支持 Amazon Quick Sight 功能的区域不包括桌面。完整列表请参阅 支持 AWS 区域 适用于亚马逊 Quick。
设置过程
无论您使用哪个身份提供商,设置企业登录都涉及相同的四个步骤:
-
在您的身份提供商中创建 OIDC 应用程序。注册公共 OIDC 客户端并记录其客户端 ID 和 OIDC 端点。步骤和端点格式因您的身份提供商而异。
-
在 Amazon Quick 管理控制台中添加扩展程序访问权限。在 Amazon Quick 管理控制台中,使用步骤 1 中的客户端 ID 和 OIDC 终端节点添加扩展访问权限。
-
在 Amazon Quick 控制台中创建扩展程序。在 Amazon Quick 控制台的扩展程序页面上,使用您在步骤 2 中添加的扩展程序访问权限创建扩展程序。
-
下载、验证和分发桌面应用程序。下载并安装应用程序,选择 “继续使用 SSO” 以确认身份验证成功,然后指导您的用户下载并登录。
每个步骤的完整步骤都记录在您的身份提供商页面上。选择您的身份提供商开始吧:
-
Microsoft Entra ID— 微软 Entra ID
-
Google Workspace— 谷歌工作区
-
Okta— Okta
-
Ping Identity— Ping 身份(PingFederate 和 PingOne)
如果您在设置或登录过程中遇到问题,请参阅桌面版 Amazon Quick 企业登录疑难解答。