Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Configuración de Amazon Quick en el escritorio para despliegues empresariales
| Se aplica a: Enterprise Edition |
| Público al que va dirigido: administradores de sistemas |
Para usar Amazon Quick on Desktop en implementaciones empresariales, los administradores deben configurar el inicio de sesión único (SSO) empresarial para que los usuarios de la organización puedan iniciar sesión con sus credenciales corporativas. Esta configuración conecta el proveedor de identidad (IdP) compatible con OpenID Connect (OIDC) de su organización con Amazon Quick.
nota
Si utiliza una cuenta gratuita o Plus, esta sección no se aplica a su caso. Siga en Introducción.
Cómo funciona el inicio de sesión empresarial
La aplicación de escritorio Amazon Quick utiliza el protocolo OIDC para autenticar a los usuarios. Si elige Continuar con SSO, se abre una ventana del navegador con Amazon Quick. Amazon Quick identifica el proveedor de identidad configurado y lo redirige al punto final de autorización de su IdP. A continuación, la aplicación intercambia el código de autorización resultante por tokens mediante Proof Key for Code Exchange (PKCE).
Para identificar el proveedor de identidad configurado, su navegador debe tener una sesión web activa de Amazon Quick. Si no existe ninguna sesión, el navegador le pedirá que inicie sesión en Amazon Quick antes de que la aplicación redirija a su IdP.
Amazon Quick valida el token y asigna al usuario a una identidad de su cuenta. La dirección de correo electrónico de su IdP debe coincidir exactamente con la dirección de correo electrónico del usuario en Amazon Quick.
nota
Si inicia sesión por primera vez, el navegador comprobará si hay una sesión web activa de Amazon Quick. Si no existe ninguna sesión, el navegador abre la página de inicio de sesión rápido de Amazon en lugar de redirigir a tu IdP. Inicia sesión en Amazon Quick en el navegador para continuar. A continuación, la aplicación de escritorio completa el inicio de sesión a través del proveedor de identidad configurado.
Requisitos previos
Antes de empezar, comprueba que tienes lo siguiente:
-
Una AWS cuenta con una suscripción activa a Amazon Quick. La región de origen de la cuenta Amazon Quick (región de identidad) debe ser compatible Región de AWS. Para obtener una lista de las regiones admitidas, consulte compatible Regiones de AWS para Amazon Quick. Se admiten todos los tipos de identidad, incluidos los usuarios nativos nativos de Amazon Quick (username/password), del centro de identidad de IAM y del centro de identidad de IAM.
-
Acceso de administrador a su cuenta de Amazon Quick.
-
Acceda a su IdP con permisos para crear registros de aplicaciones en el OIDC.
-
En entornos de red restringidos, la posibilidad de acceder a los dominios de Amazon Quick y del proveedor de identidad necesarios. Para ver la lista de dominios que desea añadir a su lista de dominios permitidos, consulteAcceso a la red y dominios necesarios.
importante
Amazon Quick para escritorio está disponible para cuentas empresariales Regiones de AWS que admiten el conjunto completo de funciones de Amazon Quick. Las regiones que solo admiten las funciones de Amazon Quick Sight no incluyen el escritorio. Puede consultar la lista completa e compatible Regiones de AWS para Amazon Quick.
Proceso de configuración
La configuración del inicio de sesión empresarial implica los mismos cuatro pasos, independientemente del proveedor de identidad que utilices:
-
Crea una aplicación OIDC en tu proveedor de identidad. Registre un cliente OIDC público y registre su ID de cliente y sus puntos finales de OIDC. Los formatos de los pasos y los puntos finales son específicos de su proveedor de identidad.
-
Añada la extensión de acceso en la consola de administración de Amazon Quick. En la consola de administración rápida de Amazon, añada una extensión de acceso mediante el ID de cliente y los puntos de enlace OIDC del paso 1.
-
Cree la extensión en la consola Amazon Quick. En la página Extensiones de la consola rápida de Amazon, cree la extensión a partir del acceso de extensión que añadió en el paso 2.
-
Descarga, verifica y distribuye la aplicación de escritorio. Descargue e instale la aplicación, elija Continuar con SSO para confirmar que la autenticación se ha realizado correctamente y, a continuación, indique a los usuarios que descarguen e inicien sesión.
El procedimiento completo para cada uno de estos pasos está documentado en la página de tu proveedor de identidad. Elige tu proveedor de identidad para empezar:
-
Microsoft Entra ID— Microsoft Entra ID
-
Workspace de Google— Google Workspace
-
Okta— Okta
-
Ping Identity— Ping Identity (PingFederate y PingOne)
Si tiene problemas durante la configuración o el inicio de sesión, consulteSolución de problemas de inicio de sesión empresarial para Amazon Quick en escritorio.
Temas
Configura el inicio de sesión empresarial con Google Workspace para Amazon Quick en ordenadores
Configura el inicio de sesión empresarial con Okta para Amazon Quick en escritorio
Configure el inicio de sesión empresarial con Ping Identity para Amazon Quick para escritorio
Solución de problemas de inicio de sesión empresarial para Amazon Quick en escritorio