Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menyiapkan Amazon Quick di desktop untuk penerapan perusahaan
| Berlaku untuk: Enterprise Edition |
| Audiens yang dituju: Administr ator sistem |
Untuk menggunakan Amazon Quick di desktop untuk penerapan perusahaan, administrator harus mengonfigurasi sistem masuk tunggal perusahaan (SSO) sehingga pengguna di organisasi dapat masuk dengan kredentif perusahaan mereka. Pengaturan ini menghubungkan penyedia identitas (IdP) yang kompatibel dengan OpenID Connect (OIDC) organisasi Anda ke Amazon Quick.
catatan
Jika Anda menggunakan akun Gratis atau Plus, bagian ini tidak berlaku untuk Anda. Lanjutkan ke Memulai.
Cara kerja login perusahaan
Aplikasi desktop Amazon Quick menggunakan protokol OIDC untuk mengotentikasi pengguna. Saat Anda memilih Lanjutkan dengan SSO, jendela browser terbuka ke Amazon Quick. Amazon Quick mengidentifikasi penyedia identitas yang dikonfigurasi dan mengalihkan ke titik akhir otorisasi IdP Anda. Aplikasi kemudian menukar kode otorisasi yang dihasilkan dengan token menggunakan Proof Key for Code Exchange (PKCE).
Untuk mengidentifikasi penyedia identitas yang dikonfigurasi, browser Anda harus memiliki sesi web Amazon Quick yang aktif. Jika tidak ada sesi, browser meminta Anda untuk masuk ke Amazon Quick sebelum aplikasi dialihkan ke IdP Anda.
Amazon Quick memvalidasi token dan memetakan pengguna ke identitas di akun Anda. Alamat email di IdP Anda harus sama persis dengan alamat email pengguna di Amazon Quick.
catatan
Jika Anda masuk untuk pertama kalinya, browser akan memeriksa sesi web Amazon Quick yang aktif. Jika tidak ada sesi, browser membuka halaman masuk Cepat Amazon alih-alih mengalihkan ke IdP Anda. Masuk ke Amazon Quick di browser untuk melanjutkan. Aplikasi desktop kemudian menyelesaikan proses masuk melalui penyedia identitas yang dikonfigurasi.
Prasyarat
Sebelum Anda mulai, verifikasi bahwa Anda memiliki yang berikut:
-
AWS Akun dengan langganan Amazon Quick aktif. Wilayah asal akun Amazon Quick (wilayah identitas) harus berada di area yang didukung Wilayah AWS. Untuk mengetahui daftar Wilayah yang didukung, lihat Didukung Wilayah AWS untuk Amazon Quick. Semua jenis identitas didukung, termasuk Pusat Identitas IAM, federasi IAM, dan pengguna asli Amazon Quick (username/password).
-
Akses administrator ke akun Amazon Quick Anda.
-
Akses ke IdP Anda dengan izin untuk membuat pendaftaran aplikasi OIDC.
-
Dalam lingkungan jaringan terbatas, kemampuan untuk menjangkau domain Amazon Quick dan penyedia identitas yang diperlukan. Untuk daftar domain yang akan ditambahkan ke daftar izin Anda, lihatAkses jaringan dan domain yang diperlukan.
penting
Amazon Quick di desktop tersedia untuk akun Enterprise Wilayah AWS yang mendukung set fitur Amazon Quick lengkap. Wilayah yang mendukung kemampuan Amazon Quick Sight saja tidak menyertakan desktop. Untuk daftar lengkapnya, lihat Didukung Wilayah AWS untuk Amazon Quick.
Proses penyiapan
Menyiapkan login perusahaan melibatkan empat langkah yang sama terlepas dari penyedia identitas mana yang Anda gunakan:
-
Buat aplikasi OIDC di penyedia identitas Anda. Daftarkan klien OIDC publik dan catat ID Klien dan titik akhir OIDC-nya. Langkah-langkah dan format titik akhir khusus untuk penyedia identitas Anda.
-
Tambahkan akses ekstensi di konsol administrasi Amazon Quick. Di konsol administrasi Amazon Quick, tambahkan akses ekstensi menggunakan ID Klien dan titik akhir OIDC dari Langkah 1.
-
Buat ekstensi di konsol Amazon Quick. Pada halaman Ekstensi di konsol Amazon Quick, buat ekstensi dari akses ekstensi yang Anda tambahkan di Langkah 2.
-
Unduh, verifikasi, dan distribusikan aplikasi desktop. Unduh dan instal aplikasi, pilih L anjutkan dengan SSO untuk mengonfirmasi bahwa otentikasi berhasil, lalu arahkan pengguna Anda untuk mengunduh dan masuk.
Prosedur lengkap untuk setiap langkah ini didokumentasikan pada halaman untuk penyedia identitas Anda. Pilih penyedia identitas Anda untuk memulai:
-
Microsoft Entra ID— Microsoft Entra ID
-
Google Workspace— Google Workspace
-
Okta— Oktober
-
Ping Identity— Identitas Ping (PingFederate dan PingOne)
Jika Anda mengalami masalah selama penyiapan atau masuk, lihatMemecahkan masalah masuk perusahaan untuk Amazon Quick di desktop.
Topik
Mengatur proses masuk perusahaan dengan Microsoft Entry ID untuk Amazon Quick di desktop
Siapkan proses masuk perusahaan dengan Google Workspace for Amazon Quick di desktop
Siapkan proses masuk perusahaan dengan Okta untuk Amazon Quick di desktop
Mengatur proses masuk perusahaan dengan Identitas Ping untuk Amazon Quick di desktop
Memecahkan masalah masuk perusahaan untuk Amazon Quick di desktop