Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Configure el inicio de sesión empresarial con ID de Microsoft Entra para Amazon Quick para escritorio
| Se aplica a: Enterprise Edition |
| Público al que va dirigido: administradores de sistemas |
En esta página, se explican los cuatro pasos para configurar el inicio de sesión empresarial con: Microsoft Entra ID
-
Cree una aplicación OIDC en Microsoft Entra ID y registre sus valores.
-
Añada el acceso a la extensión en la consola de administración de Amazon Quick.
-
Crea la extensión en la consola Amazon Quick.
-
Descargue, verifique y distribuya la aplicación de escritorio.
nota
Antes de empezar, revise los requisitos previos enConfiguración de Amazon Quick en el escritorio para despliegues empresariales.
Paso 1: Cree una aplicación OIDC en ID de Microsoft Entra
Registre una aplicación cliente OIDC pública en. Microsoft Entra ID La aplicación de escritorio Amazon Quick utiliza este cliente para autenticar a los usuarios mediante el flujo de código de autorización con PKCE. Este cliente no requiere ningún secreto de cliente. Conceda el offline_access margen para que la aplicación pueda emitir tokens de actualización. Sin él, los usuarios deben volver a autenticarse con frecuencia.
Para obtener más información, consulte Registrar una aplicación
Para crear el Entra ID registro de la aplicación
-
En el Azure portal, vaya a Microsoft Entra ID → Registros de aplicaciones → Nuevo registro.
-
Configure los siguientes ajustes:
Opción Valor Name Amazon Quick DesktopTipos de cuentas compatibles Solo cuentas de este directorio organizacional (inquilino único) Plataforma de URL de redireccionamiento Pública client/native (móvil y de escritorio) URL de redireccionamiento http://localhost:18080 -
Elija Registro.
-
En la página de descripción general, anote el ID de la aplicación (cliente) y el ID del directorio (inquilino). Necesitará estos valores en los pasos posteriores.
Se trata de un registro público de clientes. Entra IDaplica PKCE automáticamente para los clientes públicos.
Para configurar los permisos de la API
-
En el registro de la aplicación, vaya a Permisos de API → Añadir un permiso → Microsoft Graph → Permisos delegados.
-
Agregue los siguientes permisos:
openid,email,profile,offline_access. -
Elija Añadir permisos.
-
Si tu organización lo requiere, elige Otorgar el consentimiento de administrador a [tu organización].
Para configurar los ajustes de autenticación
-
En el registro de la aplicación, vaya a Autenticación.
-
En Configuración avanzada, establece Permitir flujos de clientes públicos en Sí.
-
Compruebe que
http://localhost:18080aparece en la sección Aplicaciones móviles y de escritorio. -
Seleccione Save.
Para configurar las solicitudes de tokens
-
En el registro de la aplicación, vaya a Configuración de tokens.
-
Elige Añadir reclamación opcional.
-
Selecciona el tipo de token: ID.
-
Selecciona la
emailreclamación y elige Agregar.
importante
Este paso es necesario. Sin la reclamación email opcional, Microsoft Entra ID no incluye la dirección de correo electrónico del usuario en el token de identificación y Amazon Quick no puede asignar el token a un usuario. Además, cada usuario que inicie sesión debe incluir su atributo de correo en su Entra ID perfil (en Información de contacto). El nombre principal de usuario (UPN) por sí solo no es suficiente: el atributo Mail debe contener un valor.
Registre los siguientes puntos finales del OIDC. Introduzca estos valores, junto con el ID de la aplicación (cliente) que anotó anteriormente, en el paso 2. <TENANT_ID>Sustitúyalos por tu ID de directorio (inquilino).
importante
La URL del emisor debe incluir el sufijo de la /v2.0 ruta. No utilice la URL de autoridad que se muestra en el panel de Entra ID puntos finales, ya que omite este sufijo. Si falta el /v2.0 sufijo, la validación del token no se realizará correctamente y aparecerá el error «Emisor no válido» al iniciar sesión.
| Campo | Valor |
|---|---|
| ID de cliente | El ID de la aplicación (cliente) que aparece en la página de descripción general del registro de la aplicación |
| URL del emisor | https://login.microsoftonline.com/<TENANT_ID>/v2.0 |
| Punto de conexión de autorización | https://login.microsoftonline.com/<TENANT_ID>/oauth2/v2.0/authorize |
| Punto de conexión de token | https://login.microsoftonline.com/<TENANT_ID>/oauth2/v2.0/token |
| URL DE JWKS | https://login.microsoftonline.com/<TENANT_ID>/discovery/v2.0/keys |
sugerencia
La URI de JWKS no se muestra en el panel de puntos finales. Microsoft Entra ID Para encontrarlo, abra la URL del documento de metadatos de OpenID Connect desde el panel de puntos finales y localice el jwks_uri campo en la respuesta JSON. También puedes crearlo con el formato que se muestra en la tabla anterior.
importante
Si tu aplicación tiene claves de firma personalizadas gracias a la función de mapeo de notificaciones, debes añadir un parámetro de appid consulta que contenga el ID de la aplicación (cliente) a la URI de JWKS. De lo contrario, la validación del token falla porque el punto final de las claves predeterminado no devuelve la clave de firma personalizada de la aplicación. Por ejemplo:
https://login.microsoftonline.com/<TENANT_ID>/discovery/v2.0/keys?appid=<CLIENT_ID>
Para confirmar que el valor es correcto, abra el documento de metadatos de OpenID Connect con el mismo appid parámetro agregado (https://login.microsoftonline.com/<TENANT_ID>/.well-known/openid-configuration?appid=<CLIENT_ID>) y utilice el jwks_uri que devuelve. Para obtener más información, consulte Validar la firma
Paso 2: Añada la extensión de acceso en la consola de administración de Amazon Quick
En la consola de administración de Amazon Quick, añada una extensión de acceso utilizando los valores de punto final del OIDC y el ID de cliente que registró en el paso 1.
Para añadir la extensión, acceda
-
Inicie sesión en la consola de administración de Amazon Quick y seleccione Administrar cuenta.
-
En el panel de navegación izquierdo, en Permisos, selecciona Acceso por extensión.
-
Selecciona Añadir acceso a extensiones.
-
En Select Service, selecciona Amazon Quick (aplicación de escritorio para Quick) y, a continuación, selecciona Siguiente.
-
Introduce los detalles de la extensión con los valores que registraste en el paso 1:
Campo Valor Name Un nombre para el acceso a esta extensión (por ejemplo, QuickDesktop-access). Se trata únicamente de una referencia interna y no está configurada en su IdP. Utilice únicamente caracteres alfanuméricos y guiones, sin espacios.Description (Descripción) (Opcional) Una descripción del acceso a esta extensión, solo para su referencia. URL del emisor La URL exacta del emisor del OIDC que aparece en el paso 1, incluido cualquier sufijo de ruta obligatorio. Punto final de autorización La URL del punto final de autorización del OIDC del paso 1 Punto final del token La URL del punto final del token de OIDC del paso 1 URL DE JWKS La URI del conjunto de claves web JSON del paso 1 ID de cliente El identificador de cliente OIDC (ID de cliente o ID de aplicación (cliente)) que registró en el paso 1. Obligatorio. -
Elija Añadir.
importante
Compruebe que todos los valores son correctos antes de elegir Agregar. La configuración de acceso a la extensión no se puede editar una vez creada. Si algún valor es incorrecto, debe eliminar el acceso a la extensión y crear uno nuevo.
Paso 3: Crea la extensión en la consola Amazon Quick
Tras añadir el acceso a la extensión en la consola de administración de Amazon Quick, cree la extensión en la página de extensiones de la consola Amazon Quick.
Para crear la extensión
-
En la consola rápida de Amazon, en el panel de navegación izquierdo, selecciona Extensiones. Si no ves las extensiones, selecciona Más para encontrarlas.
-
Selecciona Añadir extensión.
-
Seleccione la aplicación de escritorio para el acceso rápido a extensiones que creó en el paso 2 y, a continuación, elija Siguiente.
-
Seleccione Crear.
importante
Se requieren tanto el paso 2 como el paso 3. Si añades el acceso a la extensión pero no la creas, el inicio de sesión empresarial no estará disponible y los usuarios verán el siguiente error: «El inicio de sesión empresarial de Quick Desktop no se ha configurado para esta cuenta».
nota
La creación de la extensión es una acción que se realiza una sola vez a nivel de cuenta. Una vez que un administrador crea la extensión, el inicio de sesión empresarial está disponible para todos los usuarios de la cuenta. Los usuarios individuales no necesitan habilitar la extensión por sí mismos; solo tienen que descargar la aplicación de escritorio e iniciar sesión.
Paso 4: Descargar, verificar y distribuir la aplicación de escritorio
En este paso, descarga e instala la aplicación de escritorio, comprueba que el inicio de sesión empresarial funciona y, a continuación, distribuye la aplicación a los usuarios.
En primer lugar, descarga la aplicación desde la consola Amazon Quick.
Para descargar la aplicación de escritorio
-
En la consola Amazon Quick, en el panel de navegación izquierdo, selecciona Extensiones. Si no ves las extensiones, selecciona Más para encontrarlas.
-
Selecciona la extensión Quick Desktop que creaste en el paso 3.
-
Selecciona el icono de más opciones (... ) para la extensión.
-
Selecciona Descargar para Windows o Descargar para Mac, según tu sistema operativo.
A continuación, instala la aplicación. Para obtener las instrucciones de instalación, consulta Introducción.
Tras instalar la aplicación, compruebe que el inicio de sesión empresarial funciona.
Para verificar el inicio de sesión empresarial
-
Abra la aplicación de escritorio Amazon Quick.
-
En la pantalla de inicio de sesión, selecciona Continuar con el inicio de sesión único.
-
(Opcional) Selecciona una opción Región de AWS de la lista o elige Dinámica para que la aplicación detecte tu región automáticamente.
-
Autentica con tus credenciales corporativas. La aplicación redirige a tu proveedor de identidad y, a continuación, vuelve a la pantalla de inicio una vez que la autenticación se haya realizado correctamente.
sugerencia
Si no puedes iniciar sesión, comprueba los valores que has introducido en el paso 2 comparándolos con los terminales del OIDC y con el identificador de cliente del paso 1. Si algún valor es incorrecto, borre el acceso a la extensión en Permisos → Acceso a la extensión en la consola de administración rápida de Amazon y repita el paso 2 con los valores correctos. Para obtener ayuda, visite Solución de problemas de inicio de sesión empresarial para Amazon Quick en escritorio.
Por último, después de verificar la configuración, distribuya la aplicación entre sus usuarios. Diríjalos a Introducción para obtener instrucciones sobre la descarga, la instalación y el inicio de sesión. Los usuarios eligen Continuar con el SSO e iniciar sesión con sus credenciales corporativas; no es necesaria ninguna configuración adicional por usuario.