View a markdown version of this page

在桌面上為企業部署設定 Amazon Quick - Amazon Quick

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

在桌面上為企業部署設定 Amazon Quick

 適用對象:企業版 
   目標對象:系統管理員 

若要在桌面上使用 Amazon Quick 進行企業部署,管理員必須設定企業單一登入 (SSO),以便組織中的使用者可以使用其企業憑證登入。此設定會將組織的 OpenID Connect (OIDC) 相容身分提供者 (IdP) 連線至 Amazon Quick。

注意

如果您使用 免費或 Plus 帳戶,本節不適用於您。繼續進行開始使用

企業登入的運作方式

Amazon Quick 桌面應用程式使用 OIDC 通訊協定來驗證使用者。當使用者選擇繼續 SSO 時,應用程式會開啟瀏覽器視窗,並重新導向至 IdP 的授權端點。然後,應用程式會使用 Code Exchange 的驗證金鑰 (PKCE) 交換產生的權杖授權碼。

Amazon Quick 會驗證權杖,並將使用者映射至您帳戶中的身分。IdP 中的電子郵件地址必須與 Amazon Quick 中使用者的電子郵件地址完全相符。

先決條件

開始之前,請確認您有下列項目:

  • 具有作用中 Amazon Quick 訂閱 AWS 的帳戶。Amazon Quick 帳戶的主區域 (身分區域) 必須位於支援的 中 AWS 區域。如需支援的區域的清單,請參閱 AWS 區域 支援 Amazon Quick。支援所有身分類型,包括 IAM Identity Center、IAM 聯合和原生 Amazon Quick (使用者名稱/密碼) 使用者。

  • 管理員存取您的 Amazon Quick 帳戶。

  • 具有建立 OIDC 應用程式註冊許可的 IdP 存取權。

  • 在受限的網路環境中,能夠到達所需的 Amazon Quick 和身分提供者網域。如需要新增至允許清單的網域清單,請參閱 網路存取和必要的網域

重要

AWS 區域 支援完整 Amazon Quick 功能集的企業帳戶可使用 Amazon Quick on 桌面。支援 Amazon Quick Sight 功能的 區域不包含桌面。如需完整清單,請參閱AWS 區域 支援 Amazon Quick

設定程序

無論您使用哪個身分提供者,設定企業登入都涉及相同的四個步驟:

  1. 在您的身分提供者中建立 OIDC 應用程式。註冊公有 OIDC 用戶端並記錄其用戶端 ID 和 OIDC 端點。步驟和端點格式專屬於您的身分提供者。

  2. 在 Amazon Quick 管理主控台中新增擴充功能存取。在 Amazon Quick 管理主控台中,使用步驟 1 中的用戶端 ID 和 OIDC 端點新增延伸存取。

  3. 在 Amazon Quick 主控台中建立擴充功能。在 Amazon Quick 主控台的延伸模組頁面上,從您在步驟 2 中新增的延伸模組存取建立延伸模組。

  4. 下載、驗證和分發桌面應用程式。下載並安裝應用程式,選擇繼續 SSO 以確認身分驗證成功,然後引導您的使用者下載並登入。

每個步驟的完整程序都會記錄在身分提供者的 頁面上。選擇您的身分提供者以開始使用:

如果您在設定或登入期間遇到問題,請參閱 對桌面上的 Amazon Quick 企業登入進行故障診斷