

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# SlackExtensión Amazon Quick
<a name="slack-extension"></a>

La extensión Quick Slack integra la asistencia basada en la IA directamente en los flujos de trabajo de comunicación de su equipo. Los usuarios pueden acceder a los conocimientos y las funciones de Quick dentro de Slack los canales y los mensajes directos sin tener que cambiar de aplicación.

La Slack extensión permite a los usuarios:
+ Añade Amazon Quick como colaborador mediante las menciones **rápidas de @Amazon**.
+ Obtenga resúmenes e información sobre las conversaciones.
+ Acceda a las bases de conocimiento y los documentos de la organización directamente desde Slack los canales.
+ Genere notas y elementos de acción a partir de las discusiones en Slack los hilos.
+ Obtenga ayuda para el análisis de datos y la generación de informes mediante los archivos cargados.

**importante**  
Cuando Amazon Quick se usa en Slack canales públicos, las respuestas se basan en los permisos del usuario que lo invoca. Esto puede incluir contenido al que otros miembros del canal no estén autorizados a acceder. Evalúe detenidamente el uso de Amazon Quick en los canales públicos para evitar la exposición involuntaria de información confidencial.
Amazon Quick no utiliza sus datos de usuario para mejorar el servicio ni para entrenar sus modelos lingüísticos extensos subyacentes (LLMs).

**Topics**
+ [Requisitos previos para la extensión Slack](#slack-prerequisites)
+ [Configure el acceso a la extensión Slack](#configure-slack-extension)

## Requisitos previos para la extensión Slack
<a name="slack-prerequisites"></a>

Antes de añadir Amazon Quick Slack Extension, los administradores deben cumplir los siguientes requisitos:
+ Disponer de un espacio de Slack trabajo de pago.
+ Ten acceso de administrador a tu Slack espacio de trabajo.
+ Empieza a usar Amazon Quick.
+ El ID Slack de tu espacio de trabajo (debe empezar por «T» y ser alfanumérico). Una forma de encontrar el ID de tu Slack espacio de trabajo consiste en ir a tu Slack espacio de trabajo e iniciar un chat con la Slack Developer Tools aplicación que ejecuta el `/sdt whoami` comando. Para obtener más información, consulta Cómo [localizar tu URL o ID de Slack](https://slack.com/help/articles/221769328-Locate-your-Slack-URL-or-ID) en el centro de Slack ayuda.

Si configuró la autenticación para conectarse a Amazon Quick con IAM Identity Center, complete los siguientes pasos adicionales:

1. Asegúrese de tener una instancia del IAM Identity Center habilitada en su AWS cuenta.

1. Si va a conectar un proveedor de IAM externo al centro de identidad de IAM, asegúrese de que todos los usuarios de la configuración de su proveedor de IAM tengan un correo electrónico asociado.

1. Si utilizas Entra ID, configura la propagación de la identidad de SCIM entre la Microsoft Entra ID instancia y el Centro de Identidad de IAM. Para ver los pasos detallados, consulte [Configurar SAML y SCIM con Microsoft Entra ID y IAM](https://docs.aws.amazon.com/singlesignon/latest/userguide/azure-ad-idp.html) Identity Center.

## Configure el acceso a la extensión Slack
<a name="configure-slack-extension"></a>

Como administrador, debe permitir que su Slack extensión Amazon Quick se conecte a su entorno de aplicaciones Amazon Quick. Puede utilizar la consola Amazon Quick para gestionar las configuraciones de acceso a las extensiones.

### Mapeo de atributos de usuario
<a name="slack-user-attributes"></a>

Al configurar una Slack extensión, la identidad del usuario se mapea de forma predeterminada mediante los siguientes atributos:
+ **Atributo de usuario de Amazon Quick**: la dirección de correo electrónico se utiliza para asignar los usuarios de Amazon Quick a sus Slack cuentas correspondientes. El sistema utiliza la dirección de correo electrónico para establecer la conexión entre las identidades de los usuarios.
+ **Slackatributo de usuario**: User Profile Email se utiliza para compararlo con las cuentas Slack de usuario. Esto se asigna a la dirección de correo electrónico asociada al Slack perfil del usuario.

Estas asignaciones predeterminadas garantizan una identificación de usuario segura y precisa en ambas plataformas sin necesidad de configuración adicional.

**Topics**
+ [Mapeo de atributos de usuario](#slack-user-attributes)
+ [Añada la extensión de acceso de Slack para las cuentas mediante el Centro de Identidad de IAM](#add-slack-extension-access-idc)
+ [Añade Slack extensiones de acceso a las cuentas mediante otros métodos de autenticación](#add-slack-extension-access)
+ [Edita el acceso a Slack la extensión](#edit-slack-extension-access)
+ [Elimine el acceso a Slack la extensión](#delete-slack-extension-access)

### Añada la extensión de acceso de Slack para las cuentas mediante el Centro de Identidad de IAM
<a name="add-slack-extension-access-idc"></a>

Para configurar el acceso a las extensiones con el Centro de Identidad de IAM, es necesario completar los pasos específicos de tu proveedor de identidad (Entra ID u Okta), seguidos de los pasos de configuración habituales. AWS

#### Configure el centro de identidad de IAM con Entra ID
<a name="configure-idc-entra-id"></a>

Siga estos pasos solo si utiliza el Centro de identidad de IAM con el ID de Entra para instalar y configurar un inquilino de Azure en su portal de Microsoft Azure:

**Para configurar un inquilino de Azure**

1. En la cuenta de Azure, cree un registro de aplicación nuevo.

   1. Vaya a **Registros de aplicaciones.**

   1. En la pantalla de **registros de aplicaciones**, selecciona **Nuevo** registro. En la opción **Tipos de cuentas compatibles**, selecciona Solo **cuentas de este directorio organizativo (solo para uso personal, arrendatario único)**. Cuando termines, selecciona **Registrar**.

   1. Anote el ID del cliente. Necesitará este valor más adelante.

   1. Crea un secreto de cliente para el registro de la aplicación y anótalo. Necesitará este valor más adelante.

1. Añade un callback URLs para cada región en la que vayas a instalar tu extensión de Slack.

   1. Ve a la pestaña de **autenticación** del registro de la aplicación.

   1. Elija **las configuraciones de la plataforma** y **añada una plataforma**.

   1. Elija **Web**.

   1. Redacta una URL de devolución de llamada con el siguiente formato y *your-region* sustitúyela por tu región de instancias rápidas de Amazon. La extensión de Slack es compatible con las siguientes regiones:`ap-southeast-2`, `eu-west-1``us-west-2`, y. `us-east-1`

      ```
      qbs-cell001.dp.appintegrations.your-region.prod.plato.ai.aws.dev/auth/idc-tti/callback
      ```

   1. Introduce la URL de devolución de llamada como URI de redireccionamiento y, al terminar, selecciona **Configurar**.

Siga estos pasos para configurar un emisor de token de confianza en la instancia de IAM Identity Center de la consola: AWS 

**Para configurar un emisor de token de confianza**

1. Ve a tu AWS cuenta y navega hasta tu instancia de IAM Identity Center.

1. Vaya a **Configuración**, **Autenticación**.

1. Seleccione **Crear emisor de tokens de confianza**.

1. Añade la URL del emisor, que debe seguir esta plantilla, donde *Tenant ID* se refiere a tu ID de inquilino de Entra:

   ```
   login.microsoftonline.com/Tenant ID/v2.0
   ```
**nota**  
La URL del emisor debe ser el punto final de detección del OIDC de su identidad sin la conocida ruta URI del documento. Si incluye la conocida ruta URI del documento, no funcionará. Consulte los ajustes de configuración del emisor de token de confianza.

1. Elija el **correo electrónico** como atributo del proveedor de identidad y el atributo del centro de identidad de IAM.

Tras completar estos pasos específicos de Entra ID, continúa con la [AWS Configuración completa (todos los proveedores)](#complete-aws-config-slack) sección siguiente.

#### Configure el centro de identidad de IAM con Okta
<a name="configure-idc-okta"></a>

Siga estos pasos solo si utiliza el Centro de identidades de IAM con Okta para instalar y configurar la integración de aplicaciones en la consola de administración de Okta:

**Para configurar una aplicación de Okta**

1. En su cuenta de Okta, cree una nueva integración de aplicaciones de Okta.

   1. **En la consola de administración de Okta, vaya a **Aplicaciones > Aplicaciones.****

   1. Haz clic en **Crear integración de aplicaciones**.

   1. Para el método de inicio de sesión, selecciona **OIDC - OpenID Connect**.

   1. **Para el tipo de aplicación, seleccione Aplicación web.**

   1. Haga clic en **Siguiente**.

   1. Proporcione un nombre de integración de la aplicación.

   1. En **Tipo de subvención** > **Subvenciones principales**, asegúrate de seleccionar el **código de autorización** y el **token de actualización**.

   1. En **Tipo de subvención** > **Avanzado** > **Otras subvenciones**, asegúrate de seleccionar **Implícita (híbrida)**.

1. Añade una llamada URIs para cada región en la que se vaya a instalar tu extensión de Slack

   1. Redacte un URI de devolución de llamada *your-region* con el siguiente formato y sustitúyalo por su región de instancias rápidas de Amazon para cada región en la que desee configurar la extensión. La extensión de Slack es compatible con las siguientes regiones:`ap-southeast-2`, `eu-west-1``us-west-2`, y. `us-east-1`

      ```
      qbs-cell001.dp.appintegrations.your-region.prod.plato.ai.aws.dev/auth/idc-tti/callback
      ```

   1. En la **sección Redireccionamiento de inicio de sesión URIs**, haz clic en **Añadir URI** y pega cada una de las URIs que generaste en el paso anterior.

1. Proporcione a su organización acceso a la aplicación:

   1. En **Tareas** > **Acceso controlado**, selecciona los grupos de tu organización a los que deben tener acceso.

   1. En **Tareas** > **Habilitar el acceso inmediato**, seleccione **Habilitar el acceso inmediato con el modo Federation Broker**.

   1. Haga clic en **Guardar**.

1. Anote el **ID de cliente** y el **secreto del cliente** para la integración de aplicaciones que acaba de crear. Lo necesitarás en los próximos pasos.

**Para configurar un emisor de token de confianza**

1. Ve a tu AWS cuenta y navega hasta tu instancia de IAM Identity Center.

1. Vaya a **Configuración** > **Autenticación**.

1. Seleccione **Crear emisor de tokens de confianza**.

1. Añade la URL del emisor, que debe seguir esta plantilla, donde *yourOktaDomain* hace referencia a la URL de okta de tu organización, que puede tener el siguiente aspecto: `your-organization.okta.com`

   ```
   https://{yourOktaDomain}/oauth2/default
   ```
**nota**  
La URL del emisor debe ser el punto final de detección del OIDC de su identidad sin la conocida ruta URI del documento. Si incluye la conocida ruta URI del documento, no funcionará. Consulte los ajustes de configuración del emisor de token de confianza.

1. Elija el **correo electrónico** como atributo del proveedor de identidad y el atributo del centro de identidad de IAM.

Tras completar estos pasos específicos de Okta, continúe con la [AWS Configuración completa (todos los proveedores)](#complete-aws-config-slack) sección siguiente.

#### AWS Configuración completa (todos los proveedores)
<a name="complete-aws-config-slack"></a>

Siga estos pasos para configurar los permisos en la AWS consola:

**Configuración de permisos de**

1. Ve a Secrets Manager en la AWS consola.

1. Elija **Almacenar un secreto nuevo**.

1. Selecciona **Otro tipo de secreto** y selecciona la pestaña **Texto sin formato**.

1. Tu secreto debe tener el siguiente formato y usar el ID de cliente de registro de la aplicación y el secreto del cliente de registro de la aplicación que guardaste en los pasos anteriores:

   ```
   {
       "client_id":"Your app registration client ID",
       "client_secret":"Your app registration client secret"
   }
   ```

1. Navega hasta el secreto que acabas de crear y guarda el ARN para más adelante.

1. Ahora navega hasta IAM en la AWS consola.

1. Seleccione **Administración de acceso** y **funciones** en la barra de navegación izquierda.

1. Elija **Crear rol**.

1. Elija **Política de confianza personalizada**.

1. Configure el rol para confiar en nuestro director de servicio para la región correspondiente que seleccionó al configurar la integración de la aplicación del proveedor de identidad añadiendo la siguiente declaración y sustituyéndola *your-region* por la región que eligió al crear la integración de la aplicación del proveedor de identidad:

   ```
   {
       "Version": "2012-10-17", 		 	 	 
       "Statement": [
           {
               "Effect": "Allow",
               "Principal": {
                   "Service": "your-region.prod.appintegrations.plato.aws.internal"
               },
               "Action": "sts:AssumeRole",
               "Condition": {}
           }
       ]
   }
   ```

1. Elija **Siguiente**.

1. Proporcione un nombre y una descripción y elija **Crear rol**.

1. Navegue hasta el rol que acaba de crear y elíjalo.

1. Selecciona **Añadir permisos** y **crear una política en línea**.

1. Elija **JSON**.

1. Configure el rol con permisos para leer los secretos de Secrets Manager y permisos para `sso:DescribeTrustedTokenIssuer` invocarlos añadiendo la siguiente declaración:

   ```
   {
       "Version": "2012-10-17", 		 	 	 
       "Statement": [
           {
               "Sid": "BasePermissions",
               "Effect": "Allow",
               "Action": [
                   "secretsmanager:GetSecretValue",
                   "sso:DescribeTrustedTokenIssuer"
               ],
               "Resource": "*"
           }
       ]
   }
   ```

1. Proporcione un nombre de política y elija **Crear política**.

1. Copie y guarde el ARN del rol de IAM que creó para más adelante. Lo necesitará en los siguientes pasos.

Ahora puedes seguir estos pasos para crear una nueva configuración de acceso a extensiones que permita a Amazon Quick integrarse con tu entorno de Slack:

**Para crear una configuración de acceso a extensiones**

1. Inicia sesión en la consola Amazon Quick.

1. En la parte superior derecha, selecciona el icono de la imagen de perfil.

1. En el menú desplegable, selecciona **Administrar cuenta**.

1. En **Permisos**, selecciona **Acceso a extensiones**.

1. En la parte superior derecha, selecciona **Acceso a una nueva extensión**.

1. Selecciona **Slack**. A continuación, elija **Siguiente**.

1. Configure los siguientes campos:
   + **Nombre**: el nombre de tu extensión ya viene rellenado automáticamente. Puedes editarlo e introducir un nombre descriptivo para la extensión de Slack (512 caracteres alfanuméricos como máximo, se permiten guiones pero no espacios).
   + **Descripción (opcional)**: la descripción de tu extensión ya viene rellenada automáticamente. Puede editarla e introducir una nueva descripción para proporcionar un contexto adicional sobre la configuración de esta extensión (máximo 1000 caracteres).
   + **ID de espacio de trabajo de Slack**: introduce tu identificador de espacio de trabajo de Slack. El espacio de trabajo IDs debe empezar por una «T» y tener entre 1 y 256 caracteres alfanuméricos.
   + **ARN del rol secreto**: pegue el ARN del rol de IAM que creó en los pasos anteriores.
   + **Secrets ARN**: pega el ARN del secreto de Secrets Manager que creaste en los pasos anteriores.

1. Elija **Agregar** para guardar la nueva configuración de acceso.

   Aparecerá un mensaje de confirmación en la parte superior derecha de la pantalla.

1. En el mensaje de confirmación, selecciona **Ver extensiones** para finalizar la instalación de la extensión.
**nota**  
También puedes navegar a la pantalla de instalación desde **Conexiones** > **Extensiones** en el menú rápido de Amazon.

Una vez creada, esta configuración de acceso a la extensión permite a los autores y otros administradores de tu organización crear e implementar extensiones de Amazon Quick en tu entorno de Slack.

**nota**  
Para que los usuarios finales comiencen a usar tu extensión de Slack, un administrador o autor debe terminar de implementarla después de configurar el acceso a la extensión. Notifica a tus autores que pueden ver, editar y completar la instalación de esta extensión en **Extensiones**, en el menú de navegación de la izquierda, una vez que se haya compartido. Para obtener información sobre cómo hacerlo, consulta Cómo instalar tu extensión de Slack en la guía para autores de extensiones de Slack.

### Añade Slack extensiones de acceso a las cuentas mediante otros métodos de autenticación
<a name="add-slack-extension-access"></a>

Siga estos pasos para crear una nueva configuración de acceso a extensiones que permita a Amazon Quick integrarse con su Slack entorno.

1. Inicia sesión en la consola Amazon Quick.

1. En la parte superior derecha, selecciona el icono de la imagen de perfil.

1. En el menú desplegable, selecciona **Administrar cuenta**.

1. En **Permisos**, selecciona **Acceso a extensiones**.

1. En la parte superior derecha, selecciona **Acceso a una nueva extensión**.

1. Selecciona Slack y, a continuación, **Siguiente**.

1. Configure los siguientes campos:
   + **Nombre**: el nombre de la extensión ya viene rellenado automáticamente. Puede editarlo e introducir un nombre descriptivo para la Slack extensión (512 caracteres alfanuméricos como máximo, se permiten guiones pero no espacios).
   + **Descripción** (opcional): la descripción de la extensión viene rellenada automáticamente. Puede editarla e introducir una nueva descripción para proporcionar un contexto adicional sobre la configuración de esta extensión (máximo 1000 caracteres).
   + **ID de espacio de trabajo de Slack**: introduce el identificador de tu Slack espacio de trabajo. El ID del espacio de trabajo debe empezar por T y tener entre 1 y 256 caracteres alfanuméricos.

1. Seleccione **Agregar** para guardar la nueva configuración de acceso.

   Aparecerá un mensaje de confirmación en la parte superior derecha de la pantalla.

1. En el mensaje de confirmación, selecciona **Ver extensiones** para finalizar la instalación de la extensión.
**nota**  
También puedes navegar a la pantalla de instalación desde **Conexiones** > **Extensiones** en el menú rápido de Amazon.

Una vez creada, esta configuración de acceso a extensiones permite a los autores y otros administradores de su organización implementar Slack extensiones Amazon Quick en su espacio de trabajo.

**nota**  
Para que los usuarios finales comiencen a usar la Slack extensión, un administrador o autor debe terminar de implementarla después de configurar el acceso a la extensión. Notifique a sus autores que pueden ver, editar y completar la instalación de esta extensión en **Extensiones**, en el menú de navegación de la izquierda, una vez que se haya compartido. Para obtener información sobre cómo hacerlo, [consulte Instalación de la Slack extensión en la guía del autor de la Slack extensión](https://docs.aws.amazon.com/quicksuite/latest/userguide/slack-extension-author-guide.html#add-extensions-slack).

### Edita el acceso a Slack la extensión
<a name="edit-slack-extension-access"></a>

Siga estos pasos para modificar los ajustes de configuración de un acceso de Slack extensión existente.

1. Inicia sesión en la consola Amazon Quick.

1. En la parte superior derecha, selecciona el icono de la imagen de perfil.

1. En el menú desplegable, selecciona **Administrar cuenta**.

1. En **Permisos**, selecciona **Acceso a extensiones**.

1. Selecciona el icono del menú de tres puntos correspondiente a la Slack extensión que quieras editar.

1. Seleccione **Editar**.

1. Edite la configuración según sea necesario y seleccione **Guardar** para confirmar los cambios.

Los cambios en la configuración de acceso a la Slack extensión se guardan y entrarán en vigor de forma inmediata.

### Elimine el acceso a Slack la extensión
<a name="delete-slack-extension-access"></a>

Siga estos pasos para eliminar permanentemente una configuración Slack de acceso a extensiones. Esta acción no se puede deshacer.

1. Inicia sesión en la consola Amazon Quick.

1. En la parte superior derecha, selecciona el icono de la imagen de perfil.

1. En el menú desplegable, selecciona **Administrar cuenta**.

1. En **Permisos**, selecciona **Acceso a extensiones**.

1. Selecciona el icono del menú de tres puntos correspondiente a la Slack extensión que quieras eliminar.

1. Seleccione **Eliminar**.

1. Introduce la palabra «confirmar» y selecciona **BORRAR**.

**nota**  
Al eliminar el acceso a una extensión, se elimina el acceso de todos los usuarios de tu Slack espacio de trabajo y se eliminan todas las extensiones para Slack las que se hayan creado. Si no se puede eliminar el acceso a la extensión, el administrador debe cambiar a la vista de autor y eliminar las Slack extensiones que utilizan el acceso a la extensión configurado antes de volver a eliminar el acceso a la extensión.

Con el acceso a la Slack extensión configurado, tu equipo ahora puede usar las menciones **rápidas de @Amazon** en los canales y los mensajes directos para acceder a la asistencia de la IA y al conocimiento organizacional directamente desde su Slack espacio de trabajo.