Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Configura el inicio de sesión empresarial con Okta para Amazon Quick en escritorio
| Se aplica a: Enterprise Edition |
| Público al que va dirigido: administradores de sistemas |
En esta página, se explican los cuatro pasos para configurar el inicio de sesión empresarial con Okta:
-
Crea una aplicación OIDC en Okta y registra sus valores.
-
Añada el acceso a la extensión en la consola de administración de Amazon Quick.
-
Crea la extensión en la consola Amazon Quick.
-
Descargue, verifique y distribuya la aplicación de escritorio.
nota
Antes de empezar, revise los requisitos previos enConfiguración de Amazon Quick en el escritorio para despliegues empresariales.
Paso 1: Crea una aplicación OIDC en Okta
Registre una aplicación nativa de OIDC en Okta. La aplicación de escritorio Amazon Quick utiliza este cliente para autenticar a los usuarios mediante el flujo de códigos de autorización con PKCE y solicita los ámbitos, openid profileemail, y al iniciar sesión. offline_access
Para obtener más información, consulte Crear integraciones
Para crear la aplicación nativa OIDC de Okta
-
En la consola de administración de Okta, vaya a Aplicaciones → Aplicaciones → Crear integración de aplicaciones.
-
Seleccione OIDC - OpenID Connect como método de inicio de sesión.
-
Seleccione Aplicación nativa como tipo de aplicación y, a continuación, seleccione Siguiente.
-
Configure los siguientes ajustes:
Opción Valor Nombre de la integración de la aplicación Amazon Quick DesktopTipo de subvención Código de autorización y token de actualización Sign-in redirigir los URI http://localhost:18080Asignaciones Asigne a los usuarios o grupos apropiados -
Seleccione Save.
-
En la pestaña General, anote el ID de cliente.
Okta aplica el PKCE (S256) automáticamente para las aplicaciones nativas.
Para verificar la configuración de autenticación
-
En la integración de la aplicación, vaya a la pestaña General.
-
En Configuración general, confirme que el tipo de aplicación es nativo, que la autenticación del cliente es Ninguna (cliente público) y que se requiere PKCE.
-
En INICIAR SESIÓN, confirme que
http://localhost:18080aparece como URI de redireccionamiento. -
Selecciona Guardar si has realizado algún cambio.
Registre los siguientes puntos finales del OIDC. Introduzca estos valores, junto con el ID de cliente que anotó anteriormente, en el paso 2. <OKTA_DOMAIN>Sustitúyalos por tu dominio de Okta (por ejemplo,your-org.okta.com). Para ver la referencia al punto final, consulta el código de autorización con PKCE
| Campo | Valor |
|---|---|
| ID de cliente | El ID de cliente de la pestaña General |
| URL del emisor | https://<OKTA_DOMAIN> |
| Punto de conexión de autorización | https://<OKTA_DOMAIN>/oauth2/v1/authorize |
| Punto de conexión de token | https://<OKTA_DOMAIN>/oauth2/v1/token |
| JWKS URI | https://<OKTA_DOMAIN>/oauth2/v1/keys |
Usa el estándar Okta dominio, no el subdominio de administración
Usa tu Okta dominio estándar (por ejemplo,your-org.okta.com) en estos puntos finales, no el -admin subdominio (your-org-admin.okta.com) que aparece en la barra de direcciones de la consola de administración. El -admin subdominio no aloja los puntos finales de OAuth, por lo que su uso provoca un error en el inicio de sesión y se produce un error HTTP 404.
Paso 2: Añada el acceso a la extensión en la consola de administración rápida de Amazon
En la consola de administración de Amazon Quick, añada una extensión de acceso utilizando los valores de punto final del OIDC y el ID de cliente que registró en el paso 1.
Para añadir la extensión, acceda
-
Inicie sesión en la consola de administración de Amazon Quick y seleccione Administrar cuenta.
-
En el panel de navegación izquierdo, en Permisos, selecciona Acceso por extensión.
-
Selecciona Añadir acceso a extensiones.
-
En Select Service, selecciona Amazon Quick (aplicación de escritorio para Quick) y, a continuación, selecciona Siguiente.
-
Introduce los detalles de la extensión con los valores que registraste en el paso 1:
Campo Valor Name Un nombre para el acceso a esta extensión (por ejemplo, QuickDesktop-access). Se trata únicamente de una referencia interna y no está configurada en su IdP. Utilice únicamente caracteres alfanuméricos y guiones, sin espacios.Description (Descripción) (Opcional) Una descripción del acceso a esta extensión, solo para su referencia. URL del emisor La URL exacta del emisor del OIDC que aparece en el paso 1, incluido cualquier sufijo de ruta obligatorio. Punto final de autorización La URL del punto final de autorización del OIDC del paso 1 Punto final del token La URL del punto final del token de OIDC del paso 1 URL DE JWKS La URI del conjunto de claves web JSON del paso 1 ID de cliente El identificador de cliente OIDC (ID de cliente o ID de aplicación (cliente)) que registró en el paso 1. Obligatorio. -
Elija Añadir.
importante
Compruebe que todos los valores son correctos antes de elegir Agregar. La configuración de acceso a la extensión no se puede editar una vez creada. Si algún valor es incorrecto, debe eliminar el acceso a la extensión y crear uno nuevo.
Paso 3: Crea la extensión en la consola Amazon Quick
Tras añadir el acceso a la extensión en la consola de administración de Amazon Quick, cree la extensión en la página de extensiones de la consola Amazon Quick.
Para crear la extensión
-
En la consola rápida de Amazon, en el panel de navegación izquierdo, selecciona Extensiones. Si no ves las extensiones, selecciona Más para encontrarlas.
-
Selecciona Añadir extensión.
-
Seleccione la aplicación de escritorio para el acceso rápido a extensiones que creó en el paso 2 y, a continuación, elija Siguiente.
-
Seleccione Crear.
importante
Se requieren tanto el paso 2 como el paso 3. Si añades el acceso a la extensión pero no la creas, el inicio de sesión empresarial no estará disponible y los usuarios verán el siguiente error: «El inicio de sesión empresarial de Quick Desktop no se ha configurado para esta cuenta».
nota
La creación de la extensión es una acción que se realiza una sola vez a nivel de cuenta. Una vez que un administrador crea la extensión, el inicio de sesión empresarial está disponible para todos los usuarios de la cuenta. Los usuarios individuales no necesitan habilitar la extensión por sí mismos; solo tienen que descargar la aplicación de escritorio e iniciar sesión.
Paso 4: Descargar, verificar y distribuir la aplicación de escritorio
En este paso, descarga e instala la aplicación de escritorio, comprueba que el inicio de sesión empresarial funciona y, a continuación, distribuye la aplicación a los usuarios.
En primer lugar, descarga la aplicación desde la consola Amazon Quick.
Para descargar la aplicación de escritorio
-
En la consola Amazon Quick, en el panel de navegación izquierdo, selecciona Extensiones. Si no ves las extensiones, selecciona Más para encontrarlas.
-
Selecciona la extensión Quick Desktop que creaste en el paso 3.
-
Seleccione el icono de más opciones (... ) para la extensión.
-
Selecciona Descargar para Windows o Descargar para Mac, según tu sistema operativo.
A continuación, instala la aplicación. Para obtener las instrucciones de instalación, consulta Introducción.
Tras instalar la aplicación, compruebe que el inicio de sesión empresarial funciona.
Para verificar el inicio de sesión empresarial
-
Abra la aplicación de escritorio Amazon Quick.
-
En la pantalla de inicio de sesión, selecciona Continuar con el inicio de sesión único.
-
(Opcional) Selecciona una opción Región de AWS de la lista o elige Dinámica para que la aplicación detecte tu región automáticamente.
-
Autentica con tus credenciales corporativas. La aplicación redirige a tu proveedor de identidad y, a continuación, vuelve a la pantalla de inicio una vez que la autenticación se haya realizado correctamente.
sugerencia
Si no puedes iniciar sesión, comprueba los valores que has introducido en el paso 2 comparándolos con los terminales del OIDC y con el identificador de cliente del paso 1. Si algún valor es incorrecto, borre el acceso a la extensión en Permisos → Acceso a la extensión en la consola de administración rápida de Amazon y repita el paso 2 con los valores correctos. Para obtener ayuda, visite Solución de problemas de inicio de sesión empresarial para Amazon Quick en escritorio.
Por último, después de verificar la configuración, distribuya la aplicación entre sus usuarios. Diríjalos a Introducción para obtener instrucciones sobre la descarga, la instalación y el inicio de sesión. Los usuarios eligen Continuar con el SSO e iniciar sesión con sus credenciales corporativas; no es necesaria ninguna configuración adicional por usuario.