View a markdown version of this page

Configuration d'Amazon Quick sur ordinateur pour les déploiements en entreprise - Amazon Quick

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configuration d'Amazon Quick sur ordinateur pour les déploiements en entreprise

 S’applique à : édition Enterprise 
   Public cible : administrateurs système 

Pour utiliser Amazon Quick sur ordinateur pour les déploiements en entreprise, les administrateurs doivent configurer l'authentification unique d'entreprise (SSO) afin que les utilisateurs de l'organisation puissent se connecter à l'aide de leurs informations d'identification professionnelles. Cette configuration connecte le fournisseur d'identité (IdP) compatible OpenID Connect (OIDC) de votre organisation à Amazon Quick.

Note

Si vous utilisez un compte Free ou Plus, cette section ne s'applique pas à vous. Passez au Prise en main.

Comment fonctionne la connexion d'entreprise

L'application de bureau Amazon Quick utilise le protocole OIDC pour authentifier les utilisateurs. Lorsque vous choisissez Continuer avec SSO, une fenêtre de navigateur s'ouvre sur Amazon Quick. Amazon Quick identifie votre fournisseur d'identité configuré et redirige vers le point de terminaison d'autorisation de votre IdP. L'application échange ensuite le code d'autorisation obtenu contre des jetons à l'aide de la clé de preuve pour l'échange de code (PKCE).

Pour identifier le fournisseur d'identité configuré, votre navigateur doit disposer d'une session Web Amazon Quick active. S'il n'existe aucune session, le navigateur vous invite à vous connecter à Amazon Quick avant que l'application ne redirige vers votre IdP.

Amazon Quick valide le jeton et associe l'utilisateur à une identité associée à votre compte. L'adresse e-mail de votre IdP doit correspondre exactement à l'adresse e-mail de l'utilisateur dans Amazon Quick.

Note

Si vous vous connectez pour la première fois, le navigateur vérifie si une session Web Amazon Quick est active. S'il n'existe aucune session, le navigateur ouvre la page de connexion Amazon Quick au lieu de rediriger vers votre IdP. Connectez-vous à Amazon Quick dans le navigateur pour continuer. L'application de bureau termine ensuite la connexion via votre fournisseur d'identité configuré.

Conditions préalables

Avant de commencer, vérifiez que vous disposez des éléments suivants :

  • Un AWS compte avec un abonnement Amazon Quick actif. La région d'origine du compte Amazon Quick (région d'identité) doit être prise en charge Région AWS. Pour obtenir une liste des régions prises en charge, consultez Pris en charge Régions AWS pour Amazon Quick. Tous les types d'identité sont pris en charge, y compris IAM Identity Center, la fédération IAM et les utilisateurs natifs d'Amazon Quick (username/password).

  • Accès administrateur à votre compte Amazon Quick.

  • Accès à votre IdP avec les autorisations nécessaires pour créer des enregistrements d'applications OIDC.

  • Dans les environnements réseau restreints, possibilité d'accéder aux domaines Amazon Quick et aux fournisseurs d'identité requis. Pour la liste des domaines à ajouter à votre liste d'autorisation, consultezAccès au réseau et domaines requis.

Important

Amazon Quick pour ordinateur est disponible pour les comptes d'entreprise Régions AWS qui prennent en charge l'ensemble complet des fonctionnalités Amazon Quick. Les régions qui prennent uniquement en charge les fonctionnalités d'Amazon Quick Sight n'incluent pas les ordinateurs de bureau. Pour obtenir la liste complète, consultez Pris en charge Régions AWS pour Amazon Quick.

Processus de configuration

La configuration de la connexion d'entreprise implique les quatre mêmes étapes, quel que soit le fournisseur d'identité que vous utilisez :

  1. Créez une application OIDC dans votre fournisseur d'identité. Enregistrez un client OIDC public et enregistrez son ID client et ses points de terminaison OIDC. Les étapes et les formats de point de terminaison sont spécifiques à votre fournisseur d'identité.

  2. Ajoutez l'accès à l'extension dans la console d'administration Amazon Quick. Dans la console d'administration Amazon Quick, ajoutez une extension d'accès à l'aide de l'ID client et des points de terminaison OIDC de l'étape 1.

  3. Créez l'extension dans la console Amazon Quick. Sur la page Extensions de la console Amazon Quick, créez l'extension à partir de l'accès à l'extension que vous avez ajouté à l'étape 2.

  4. Téléchargez, vérifiez et distribuez l'application de bureau. Téléchargez et installez l'application, choisissez Continuer avec SSO pour confirmer que l'authentification est réussie, puis demandez à vos utilisateurs de télécharger et de se connecter.

La procédure complète pour chacune de ces étapes est documentée sur la page de votre fournisseur d'identité. Choisissez votre fournisseur d'identité pour commencer :

Si vous rencontrez des problèmes lors de la configuration ou de la connexion, consultezRésolution des problèmes liés à la connexion d'entreprise à Amazon Quick sur ordinateur.