

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 在桌面上使用 Google Workspace for Amazon Quick 設定企業登入
<a name="desktop-enterprise-google-workspace"></a>


|  | 
| --- |
|  適用對象：企業版  | 


|  | 
| --- |
|    目標對象：系統管理員  | 

此頁面會逐步解說使用 Google Workspace 設定企業登入的四個步驟：

1. 在 Google Workspace 中建立 OIDC 應用程式並記錄其值。

1. 在 Amazon Quick 管理主控台中新增擴充功能存取。

1. 在 Amazon Quick 主控台中建立擴充功能。

1. 下載、驗證和分發桌面應用程式。

**注意**  
開始之前，請先檢閱 中的先決條件[在桌面上為企業部署設定 Amazon Quick](desktop-enterprise-setup.md)。

## 步驟 1：在 Google Workspace 中建立 OIDC 應用程式
<a name="desktop-enterprise-google-workspace-step1"></a>

在 Google Cloud Console 中註冊 OAuth 用戶端。Amazon Quick 桌面應用程式使用此用戶端透過授權碼流程與 PKCE 驗證使用者。當授權請求包含 `access_type=offline` 參數時，Google 會自動發出重新整理權杖。Quick 會自動包含此參數。不需要額外的範圍或授予類型組態。

如需詳細資訊，請參閱 Google [for Developers 文件中的適用於行動裝置和桌面應用程式的 OAuth 2.0](https://developers.google.com/identity/protocols/oauth2/native-app)。

**建立 Google OAuth 用戶端**

1. 在 Google 雲端主控台中，導覽至 **APIs和服務 → 登入資料 → 建立登入資料 → OAuth 用戶端 ID**。

1. 進行下列設定：    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/zh_tw/quick/latest/userguide/desktop-enterprise-google-workspace.html)

1. 選擇**建立**。

1. 記下**用戶端 ID** 和**用戶端秘密**。在後續步驟中，您需要這些值。

**設定 OAuth 同意畫面**

1. 在 Google 雲端主控台中，導覽至 **Google 身分驗證平台 → 品牌**。

1. 將**使用者類型**設定為**內部**。這會將登入限制為您 Google Workspace 組織中的使用者。

1. 填寫所需的應用程式資訊，然後選擇**儲存**。

**設定範圍**

1. 在 Google 雲端主控台中，導覽至 **Google 身分驗證平台 → 資料存取**。

1. 新增下列範圍：`openid`、`email`、`profile`。

1. 選擇**儲存**。

記錄下列 OIDC 端點。您可以在步驟 2 中輸入這些值，以及先前記下的**用戶端 ID**。


| 欄位 | Value | 
| --- | --- | 
| 用戶端 ID | OAuth 用戶端的用戶端 ID  | 
| 發行者 URL | https://accounts.google.com | 
| 授權端點 | https://accounts.google.com/o/oauth2/v2/auth | 
| 權杖端點 | https://oauth2.googleapis.com/token?client\_secret=<CLIENT\_SECRET> | 
| JWKS URI | https://www.googleapis.com/oauth2/v3/certs | 

**注意**  
將您的用戶端秘密附加至字符端點做為`client_secret`查詢參數，讓字符交換成功，例如 `https://oauth2.googleapis.com/token?client_secret=<CLIENT_SECRET>`。`<CLIENT_SECRET>` 將 取代為您的 OAuth 用戶端產生的用戶端秘密。

## 步驟 2：在 Amazon Quick 管理主控台中新增擴充功能存取
<a name="w2aac51c11c21c15"></a>

在 Amazon Quick 管理主控台中，使用您在步驟 1 中記錄的 OIDC 端點值和用戶端 ID 來新增延伸存取。

**新增擴充功能存取**

1. 登入 Amazon Quick 管理主控台，然後選擇**管理帳戶**。

1. 在左側導覽窗格**的許可**下，選擇**延伸存取**。

1. 選擇**新增延伸項目存取**。

1. 在**選取服務**下，選取 **Amazon Quick （適用於 Quick 的桌面應用程式）**，然後選擇**下一步**。

1. 使用您在步驟 1 中記錄的值輸入延伸模組詳細資訊：    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/zh_tw/quick/latest/userguide/desktop-enterprise-google-workspace.html)

1. 選擇**新增**。
**重要**  
在選擇**新增**之前，請確認所有值皆正確。延伸存取組態無法在建立後編輯。如果任何值不正確，您必須刪除延伸存取並建立新的延伸存取。

## 步驟 3：在 Amazon Quick 主控台中建立擴充功能
<a name="w2aac51c11c21c17"></a>

在 Amazon Quick 管理主控台中新增擴充功能存取後，請在 Amazon Quick 主控台的**擴充**功能頁面上建立擴充功能。

**建立擴充功能**

1. 在 Amazon Quick 主控台的左側導覽窗格中，選擇**延伸模組**。如果您沒有看到**延伸模組**，請選擇**更多**來尋找。

1. 選擇**新增延伸**模組。

1. 選取您在步驟 2 中建立**的桌面應用程式以進行快速**延伸存取，然後選擇**下一步**。

1. 選擇**建立**。

**重要**  
步驟 2 和步驟 3 都是必要的。如果您新增擴充功能存取但未建立擴充功能，則無法使用企業登入，使用者會看到錯誤：「此帳戶尚未設定 Quick Desktop 的企業登入」。

**注意**  
建立擴充功能是一次性的帳戶層級動作。管理員建立擴充功能後，帳戶中的所有使用者都可以使用企業登入。個別使用者不需要自行啟用擴充功能 - 他們只需要下載桌面應用程式並登入。

## 步驟 4：下載、驗證和分發桌面應用程式
<a name="w2aac51c11c21c19"></a>

在此步驟中，您會下載並安裝桌面應用程式、驗證企業登入是否正常運作，然後將應用程式分發給您的使用者。

首先，從 Amazon Quick 主控台下載應用程式。

**下載桌面應用程式**

1. 在 Amazon Quick 主控台的左側導覽窗格中，選擇**延伸模組**。如果您沒有看到**延伸模組**，請選擇**更多**以尋找。

1. 選取您在步驟 3 中建立的快速桌面擴充功能。

1. 選擇延伸模組的更多選項圖示 (**...**)。

1. 根據您的作業系統，選擇**適用於 Windows** 的下載或**適用於 Mac 的下載**。

然後，安裝應用程式。如需安裝指示，請參閱[開始使用](getting-started-desktop.md)。

安裝應用程式後，請確認企業登入是否正常運作。

**驗證企業登入**

1. 開啟 Amazon Quick 桌面應用程式。

1. 在登入畫面上，選擇**繼續 SSO**。

1. （選用） AWS 區域 從清單中選擇您的 ，或選擇**動態**，讓應用程式自動偵測您的區域。

1. 使用您的公司登入資料進行驗證。應用程式會重新導向至您的身分提供者，然後在身分驗證成功後返回首頁畫面。

**提示**  
如果登入失敗，請針對步驟 1 的 OIDC 端點和用戶端 ID，驗證您在步驟 2 中輸入的值。如果任何值不正確，請在 Amazon Quick 管理主控台的**許可 → 延伸存取下刪除延伸存取**，並使用正確的值重複步驟 2。如需詳細資訊，請參閱 [對桌面上的 Amazon Quick 企業登入進行故障診斷](desktop-enterprise-setup-troubleshooting.md)。

最後，在您驗證設定之後，請將應用程式分發給您的使用者。引導他們前往 [開始使用](getting-started-desktop.md) 以取得下載、安裝和登入指示。使用者選擇**繼續 SSO** 並使用其公司登入資料登入 - 不需要額外的每位使用者組態。