View a markdown version of this page

Mengatur proses masuk perusahaan dengan Microsoft Entry ID untuk Amazon Quick di desktop - Amazon Quick

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengatur proses masuk perusahaan dengan Microsoft Entry ID untuk Amazon Quick di desktop

 Berlaku untuk: Enterprise Edition 
   Audiens yang dituju: Administr ator sistem 

Halaman ini memandu Anda melalui keempat langkah untuk mengatur login perusahaan dengan: Microsoft Entra ID

  1. Buat aplikasi OIDC Microsoft Entra ID dan catat nilainya.

  2. Tambahkan akses ekstensi di konsol administrasi Amazon Quick.

  3. Buat ekstensi di konsol Amazon Quick.

  4. Unduh, verifikasi, dan distribusikan aplikasi desktop.

catatan

Langkah 1: Buat aplikasi OIDC di Microsoft Entry ID

Daftarkan aplikasi klien OIDC publik diMicrosoft Entra ID. Aplikasi desktop Amazon Quick menggunakan klien ini untuk mengotentikasi pengguna melalui aliran kode otorisasi dengan PKCE. Klien ini tidak memerlukan rahasia klien. Berikan offline_access ruang lingkup sehingga aplikasi dapat mengeluarkan token penyegaran. Tanpa itu, pengguna harus sering melakukan autentikasi ulang.

Untuk informasi selengkapnya, lihat Mendaftarkan aplikasi dalam Microsoft Entra dokumentasi.

Untuk membuat Masuk ID pendaftaran aplikasi
  1. Di Azure portal, arahkan ke → Pendaf Microsoft Entra ID taran aplikasi → Pendaftaran baru.

  2. Konfigurasikan pengaturan berikut:

    Pengaturan Nilai
    Nama Amazon Quick Desktop
    Jenis akun yang didukung Akun di direktori organisasi ini saja (Penyewa tunggal)
    Arahkan platform URI Publik client/native (seluler & desktop)
    Mengalihkan URI http://localhost:18080
  3. PilihPendaftaran.

  4. Pada halaman I khtisar, catat ID Aplikasi (klien) dan ID Direktori (penyewa). Anda membutuhkan nilai-nilai ini di langkah selanjutnya.

Ini adalah pendaftaran klien publik. Entra IDmemberlakukan PKCE secara otomatis untuk klien publik.

Untuk mengkonfigurasi izin API
  1. Dalam pendaftaran aplikasi, navigasikan ke Izin API → Tambahkan izin → Microsoft Graph → Izin yang didelegasikan.

  2. Tambahkan izin berikut:openid,email,profile,offline_access.

  3. Pilih Tambahkan izin.

  4. Jika organisasi Anda membutuhkannya, pilih Berikan persetujuan admin untuk [organisasi Anda].

Untuk mengkonfigurasi pengaturan otentikasi
  1. Di pendaftaran aplikasi, navigasikan ke Oten tikasi.

  2. Di bawah Pengaturan lanj utan, set el Izinkan aliran klien publik ke Ya.

  3. Verifikasi bahwa http://localhost:18080 tercantum di bawah Aplikasi seluler dan desktop.

  4. Pilih Simpan.

Untuk mengonfigurasi klaim token
  1. Dalam pendaftaran aplikasi, navigasikan ke Konfigur asi Token.

  2. Pilih Tambahkan klaim opsional.

  3. Pilih jenis token: ID.

  4. Pilih email klaim dan pilih Tam bah.

penting

Langkah ini diperlukan. Tanpa klaim op email sional, Microsoft Entra ID tidak menyertakan alamat email pengguna dalam token ID, dan Amazon Quick tidak dapat memetakan token ke pengguna. Selain itu, setiap pengguna yang masuk harus memiliki atribut Mail yang diisi di Entra ID profil mereka (di bawah Informasi Kontak). Nama Utama Pengguna (UPN) saja tidak cukup — atribut Mail harus berisi nilai.

Catat titik akhir OIDC berikut. Anda memasukkan nilai-nilai ini, bersama dengan ID Aplikasi (klien) yang Anda catat sebelumnya, pada Langkah 2. Ganti <TENANT_ID> dengan ID Direktori (penyewa) Anda.

penting

URL Penerbit harus menyertakan akh /v2.0 iran jalur. Jangan gunakan URL Otor itas yang ditampilkan di panel Entra ID Endpoints, yang menghilangkan akhiran ini. Jika akh /v2.0 iran hilang, validasi token gagal dengan kesalahan “Penerbit tidak valid” saat masuk.

Bidang Nilai
ID klien ID Aplikasi (klien) dari halaman Ikh tisar pendaftaran aplikasi
URL Penerbit https://login.microsoftonline.com/<TENANT_ID>/v2.0
Titik akhir otorisasi https://login.microsoftonline.com/<TENANT_ID>/oauth2/v2.0/authorize
Titik akhir token https://login.microsoftonline.com/<TENANT_ID>/oauth2/v2.0/token
JWKS TYPE https://login.microsoftonline.com/<TENANT_ID>/discovery/v2.0/keys
Tip

URI JWKS tidak ditampilkan di panel Microsoft Entra ID End points. Anda dapat menemukannya dengan membuka URL dokumen metadata OpenID Connect dari panel Endpoints dan menemukan jwks_uri bidang dalam respons JSON. Atau, buat menggunakan format yang ditunjukkan pada tabel sebelumnya.

penting

Jika aplikasi Anda memiliki kunci penandatanganan khusus karena fitur pemetaan klaim, Anda harus menambahkan parameter appid kueri yang berisi ID Aplikasi (klien) ke URI JWKS. Jika tidak, validasi token gagal karena titik akhir kunci default tidak mengembalikan kunci penandatanganan kustom aplikasi. Contoh:

https://login.microsoftonline.com/<TENANT_ID>/discovery/v2.0/keys?appid=<CLIENT_ID>

Untuk mengonfirmasi nilai yang benar, buka dokumen metadata OpenID Connect dengan appid parameter yang sama ditambahkan (https://login.microsoftonline.com/<TENANT_ID>/.well-known/openid-configuration?appid=<CLIENT_ID>) dan gunakan yang dikembalikanjwks_uri. Untuk informasi selengkapnya, lihat Memvalidasi tanda tangan dalam Microsoft Entra dokumentasi.

Langkah 2: Tambahkan akses ekstensi di konsol administrasi Amazon Quick

Di konsol administrasi Amazon Quick, tambahkan akses ekstensi menggunakan nilai titik akhir OIDC dan ID Klien yang Anda rekam di Langkah 1.

Untuk menambahkan akses ekstensi
  1. Masuk ke konsol administrasi Amazon Quick dan pilih Kel ola akun.

  2. Di panel navigasi kiri, di bawah Izin, pilih Ak ses ekstensi.

  3. Pilih Tambahkan akses ekstensi.

  4. Di bawah Pilih Layanan, pilih Amazon Quick (Aplikasi Desktop untuk Cepat), lalu pilih Ber ikutnya.

  5. Masukkan detail ekstensi menggunakan nilai yang Anda rekam di Langkah 1:

    Bidang Nilai
    Nama Nama untuk akses ekstensi ini (misalnya,QuickDesktop-access). Ini hanya referensi internal dan tidak dikonfigurasi di IdP Anda. Gunakan karakter alfanumerik dan tanda hubung saja, tanpa spasi.
    Deskripsi (Opsional) Deskripsi akses ekstensi ini, hanya untuk referensi Anda.
    URL Penerbit URL penerbit OIDC yang tepat dari Langkah 1, termasuk akhiran jalur yang diperlukan.
    Titik Akhir Otorisasi URL titik akhir otorisasi OIDC dari Langkah 1
    Titik Akhir Token URL titik akhir token OIDC dari Langkah 1
    JWKS TYPE URI Set Kunci Web JSON dari Langkah 1
    ID klien Pengidentifikasi klien OIDC (ID Klien atau ID Aplikasi (klien)) yang Anda rekam pada Langkah 1. Wajib.
  6. Pilih Tambahkan.

    penting

    Pastikan semua nilai sudah benar sebelum Anda memilih Tam bah. Konfigurasi akses ekstensi tidak dapat diedit setelah pembuatan. Jika ada nilai yang salah, Anda harus menghapus akses ekstensi dan membuat yang baru.

Langkah 3: Buat ekstensi di konsol Amazon Quick

Setelah Anda menambahkan akses ekstensi di konsol administrasi Amazon Quick, buat ekstensi di halaman Ekstensi di konsol Amazon Quick.

Untuk membuat ekstensi
  1. Di konsol Amazon Quick, di panel navigasi kiri, pilih Eksten si. Jika Anda tidak melihat Eksten si, pilih Lain nya untuk menemukannya.

  2. Pilih Tambahkan ekstensi.

  3. Pilih aplikasi Desktop untuk akses ekstensi cepat yang Anda buat di Langkah 2, lalu pilih Ber ikutnya.

  4. Pilih Buat.

penting

Langkah 2 dan Langkah 3 diperlukan. Jika Anda menambahkan akses ekstensi tetapi tidak membuat ekstensi, login perusahaan tidak tersedia dan pengguna melihat kesalahan: “Masuk perusahaan untuk Desktop Cepat belum dikonfigurasi untuk akun ini.”

catatan

Membuat ekstensi adalah tindakan tingkat akun satu kali. Setelah administrator membuat ekstensi, login perusahaan tersedia untuk semua pengguna di akun. Pengguna individu tidak perlu mengaktifkan ekstensi itu sendiri - mereka hanya perlu mengunduh aplikasi desktop dan masuk.

Langkah 4: Unduh, verifikasi, dan distribusikan aplikasi desktop

Pada langkah ini, Anda mengunduh dan menginstal aplikasi desktop, memverifikasi bahwa proses masuk perusahaan berfungsi, dan kemudian mendistribusikan aplikasi ke pengguna Anda.

Pertama, unduh aplikasi dari konsol Amazon Quick.

Untuk mengunduh aplikasi desktop
  1. Di konsol Amazon Quick, di panel navigasi kiri, pilih Eksten si. Jika Anda tidak melihat Eksten si, pilih Lain nya untuk menemukannya.

  2. Pilih ekstensi Quick Desktop yang Anda buat di Langkah 3.

  3. Pilih ikon opsi lainnya (... ) untuk ekstensi.

  4. Pilih Unduh untuk Windows atau Unduh untuk Mac, tergantung pada sistem operasi Anda.

Kemudian, instal aplikasi. Untuk instruksi instalasi, lihat Memulai.

Setelah Anda menginstal aplikasi, verifikasi bahwa proses masuk perusahaan berfungsi.

Untuk memverifikasi proses masuk perusahaan
  1. Buka aplikasi desktop Amazon Quick.

  2. Pada layar masuk, pilih L anjutkan dengan SS O.

  3. (Opsional) Pilih Wilayah AWS dari daftar, atau pilih Dinamis agar aplikasi mendeteksi Wilayah Anda secara otomatis.

  4. Otentikasi dengan kredensi perusahaan Anda. Aplikasi mengalihkan ke penyedia identitas Anda, dan kemudian kembali ke layar Beranda setelah otentikasi berhasil.

Tip

Jika login gagal, verifikasi nilai yang Anda masukkan di Langkah 2 terhadap titik akhir OIDC dan ID Klien dari Langkah 1. Jika ada nilai yang salah, hapus akses ekstensi di bawah Izin → Akses ekstensi di konsol administrasi Amazon Quick, dan ulangi Langkah 2 dengan nilai yang benar. Untuk bantuan lebih lanjut, lihatMemecahkan masalah masuk perusahaan untuk Amazon Quick di desktop.

Terakhir, setelah Anda memverifikasi pengaturan, distribusikan aplikasi ke pengguna Anda. Arahkan mereka ke Memulai untuk petunjuk pengunduhan, pemasangan, dan masuk. Pengguna memilih Lanjutkan dengan SSO dan masuk dengan kredentif perusahaan mereka — tidak diperlukan konfigurasi per pengguna tambahan.