Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Amazon Quick auf dem Desktop für Unternehmensbereitstellungen einrichten
| Gilt für: Enterprise Edition |
| Zielgruppe: Systemadministratoren |
Um Amazon Quick auf dem Desktop für Unternehmensbereitstellungen verwenden zu können, müssen Administratoren Enterprise Single Sign-On (SSO) konfigurieren, damit sich Benutzer in der Organisation mit ihren Unternehmensanmeldedaten anmelden können. Dieses Setup verbindet den OpenID Connect (OIDC) -kompatiblen Identitätsanbieter (IdP) Ihres Unternehmens mit Amazon Quick.
Anmerkung
Wenn Sie ein Free- oder Plus-Konto verwenden, gilt dieser Abschnitt nicht für Sie. Fahren Sie fort mit Erste Schritte.
So funktioniert die Unternehmensanmeldung
Die Amazon Quick-Desktop-Anwendung verwendet das OIDC-Protokoll zur Authentifizierung von Benutzern. Wenn Sie Weiter mit SSO wählen, wird ein Browserfenster mit Amazon Quick geöffnet. Amazon Quick identifiziert Ihren konfigurierten Identitätsanbieter und leitet zum Autorisierungsendpunkt Ihres IdP weiter. Die Anwendung tauscht dann den resultierenden Autorisierungscode mithilfe von Proof Key for Code Exchange (PKCE) gegen Token aus.
Um den konfigurierten Identitätsanbieter zu identifizieren, muss Ihr Browser über eine aktive Amazon Quick-Websitzung verfügen. Wenn keine Sitzung besteht, fordert Sie der Browser auf, sich bei Amazon Quick anzumelden, bevor die Anwendung zu Ihrem IdP umleitet.
Amazon Quick validiert das Token und ordnet den Benutzer einer Identität in Ihrem Konto zu. Die E-Mail-Adresse in Ihrem IdP muss exakt mit der E-Mail-Adresse des Benutzers in Amazon Quick übereinstimmen.
Anmerkung
Wenn Sie sich zum ersten Mal anmelden, sucht der Browser nach einer aktiven Amazon Quick-Websitzung. Wenn keine Sitzung besteht, öffnet der Browser die Amazon Quick-Anmeldeseite, anstatt zu Ihrem IdP weiterzuleiten. Melden Sie sich im Browser bei Amazon Quick an, um fortzufahren. Die Desktop-Anwendung schließt dann die Anmeldung über Ihren konfigurierten Identitätsanbieter ab.
Voraussetzungen
Bevor Sie beginnen, stellen Sie sicher, dass Sie über Folgendes verfügen:
-
Ein AWS Konto mit einem aktiven Amazon Quick-Abonnement. Die Heimatregion des Amazon Quick-Kontos (Identitätsregion) muss sich in einer unterstützten Region befinden AWS-Region. Eine Liste der unterstützten -Regionen finden Sie unter Unterstützt AWS-Regionen für Amazon Quick. Alle Identitätstypen werden unterstützt, einschließlich IAM Identity Center, IAM Federation und native Amazon Quick (username/password) -Benutzer.
-
Administratorzugriff auf Ihr Amazon Quick-Konto.
-
Zugriff auf Ihren IdP mit Berechtigungen zur Erstellung von OIDC-Anwendungsregistrierungen.
-
In eingeschränkten Netzwerkumgebungen die Möglichkeit, die erforderlichen Amazon Quick- und Identity Provider-Domains zu erreichen. Eine Liste der Domains, die Sie Ihrer Zulassungsliste hinzufügen können, finden Sie unterNetzwerkzugriff und erforderliche Domänen.
Wichtig
Amazon Quick auf dem Desktop ist für Enterprise-Konten verfügbar AWS-Regionen , die den vollen Funktionsumfang von Amazon Quick unterstützen. Regionen, die nur Amazon Quick Sight-Funktionen unterstützen, enthalten keinen Desktop. Eine vollständige Liste finden Sie unter Unterstützt AWS-Regionen für Amazon Quick.
Einrichtungsvorgang
Das Einrichten der Unternehmensanmeldung umfasst dieselben vier Schritte, unabhängig davon, welchen Identitätsanbieter Sie verwenden:
-
Erstellen Sie eine OIDC-Anwendung in Ihrem Identitätsanbieter. Registrieren Sie einen öffentlichen OIDC-Client und notieren Sie dessen Client-ID und OIDC-Endpunkte. Die Schritte und Endpunktformate sind spezifisch für Ihren Identitätsanbieter.
-
Fügen Sie den Erweiterungszugriff in der Amazon Quick-Verwaltungskonsole hinzu. Fügen Sie in der Amazon Quick-Verwaltungskonsole mithilfe der Client-ID und der OIDC-Endpunkte aus Schritt 1 einen Erweiterungszugriff hinzu.
-
Erstellen Sie die Erweiterung in der Amazon Quick-Konsole. Erstellen Sie auf der Seite Erweiterungen in der Amazon Quick-Konsole die Erweiterung anhand des Erweiterungszugriffs, den Sie in Schritt 2 hinzugefügt haben.
-
Laden Sie die Desktop-Anwendung herunter, überprüfen Sie sie und verteilen Sie sie. Laden Sie die Anwendung herunter und installieren Sie sie. Wählen Sie Weiter mit SSO, um zu bestätigen, dass die Authentifizierung erfolgreich war, und weisen Sie dann Ihre Benutzer an, sie herunterzuladen und sich anzumelden.
Das vollständige Verfahren für jeden dieser Schritte ist auf der Seite Ihres Identitätsanbieters dokumentiert. Wählen Sie Ihren Identitätsanbieter aus, um loszulegen:
-
Microsoft Entra ID— Microsoft Entra ID
-
Google WorkSpace— Google Arbeitsbereich
-
Okta— Okta
-
Ping Identity— Ping-Identität (PingFederate und PingOne)
Wenn Sie bei der Einrichtung oder Anmeldung auf Probleme stoßen, finden Sie weitere Informationen unterProblembehandlung bei der Unternehmensanmeldung für Amazon Quick auf dem Desktop.
Themen
Richten Sie die Unternehmensanmeldung ein mit Microsoft Entra ID für Amazon Quick auf dem Desktop
Richten Sie die Unternehmensanmeldung mit Google Workspace für Amazon Quick auf dem Desktop ein
Richten Sie die Unternehmensanmeldung mit Okta für Amazon Quick auf dem Desktop ein
Richten Sie die Unternehmensanmeldung ein mit Ping Identity für Amazon Quick auf dem Desktop
Problembehandlung bei der Unternehmensanmeldung für Amazon Quick auf dem Desktop