View a markdown version of this page

Menyiapkan Amazon Quick di desktop untuk penerapan perusahaan - Amazon Quick

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menyiapkan Amazon Quick di desktop untuk penerapan perusahaan

 Berlaku untuk: Enterprise Edition 
   Audiens yang dituju: Administr ator sistem 

Untuk menggunakan Amazon Quick di desktop untuk penerapan perusahaan, administrator harus mengonfigurasi sistem masuk tunggal perusahaan (SSO) sehingga pengguna di organisasi dapat masuk dengan kredentif perusahaan mereka. Pengaturan ini menghubungkan penyedia identitas (IdP) yang kompatibel dengan OpenID Connect (OIDC) organisasi Anda ke Amazon Quick.

catatan

Jika Anda menggunakan akun Gratis atau Plus, bagian ini tidak berlaku untuk Anda. Lanjutkan ke Memulai.

Cara kerja login perusahaan

Aplikasi desktop Amazon Quick menggunakan protokol OIDC untuk mengotentikasi pengguna. Saat Anda memilih Lanjutkan dengan SSO, jendela browser terbuka ke Amazon Quick. Amazon Quick mengidentifikasi penyedia identitas yang dikonfigurasi dan mengalihkan ke titik akhir otorisasi IdP Anda. Aplikasi kemudian menukar kode otorisasi yang dihasilkan dengan token menggunakan Proof Key for Code Exchange (PKCE).

Untuk mengidentifikasi penyedia identitas yang dikonfigurasi, browser Anda harus memiliki sesi web Amazon Quick yang aktif. Jika tidak ada sesi, browser meminta Anda untuk masuk ke Amazon Quick sebelum aplikasi dialihkan ke IdP Anda.

Amazon Quick memvalidasi token dan memetakan pengguna ke identitas di akun Anda. Alamat email di IdP Anda harus sama persis dengan alamat email pengguna di Amazon Quick.

catatan

Jika Anda masuk untuk pertama kalinya, browser akan memeriksa sesi web Amazon Quick yang aktif. Jika tidak ada sesi, browser membuka halaman masuk Cepat Amazon alih-alih mengalihkan ke IdP Anda. Masuk ke Amazon Quick di browser untuk melanjutkan. Aplikasi desktop kemudian menyelesaikan proses masuk melalui penyedia identitas yang dikonfigurasi.

Prasyarat

Sebelum Anda mulai, verifikasi bahwa Anda memiliki yang berikut:

  • AWS Akun dengan langganan Amazon Quick aktif. Wilayah asal akun Amazon Quick (wilayah identitas) harus berada di area yang didukung Wilayah AWS. Untuk mengetahui daftar Wilayah yang didukung, lihat Didukung Wilayah AWS untuk Amazon Quick. Semua jenis identitas didukung, termasuk Pusat Identitas IAM, federasi IAM, dan pengguna asli Amazon Quick (username/password).

  • Akses administrator ke akun Amazon Quick Anda.

  • Akses ke IdP Anda dengan izin untuk membuat pendaftaran aplikasi OIDC.

  • Dalam lingkungan jaringan terbatas, kemampuan untuk menjangkau domain Amazon Quick dan penyedia identitas yang diperlukan. Untuk daftar domain yang akan ditambahkan ke daftar izin Anda, lihatAkses jaringan dan domain yang diperlukan.

penting

Amazon Quick di desktop tersedia untuk akun Enterprise Wilayah AWS yang mendukung set fitur Amazon Quick lengkap. Wilayah yang mendukung kemampuan Amazon Quick Sight saja tidak menyertakan desktop. Untuk daftar lengkapnya, lihat Didukung Wilayah AWS untuk Amazon Quick.

Proses penyiapan

Menyiapkan login perusahaan melibatkan empat langkah yang sama terlepas dari penyedia identitas mana yang Anda gunakan:

  1. Buat aplikasi OIDC di penyedia identitas Anda. Daftarkan klien OIDC publik dan catat ID Klien dan titik akhir OIDC-nya. Langkah-langkah dan format titik akhir khusus untuk penyedia identitas Anda.

  2. Tambahkan akses ekstensi di konsol administrasi Amazon Quick. Di konsol administrasi Amazon Quick, tambahkan akses ekstensi menggunakan ID Klien dan titik akhir OIDC dari Langkah 1.

  3. Buat ekstensi di konsol Amazon Quick. Pada halaman Ekstensi di konsol Amazon Quick, buat ekstensi dari akses ekstensi yang Anda tambahkan di Langkah 2.

  4. Unduh, verifikasi, dan distribusikan aplikasi desktop. Unduh dan instal aplikasi, pilih L anjutkan dengan SSO untuk mengonfirmasi bahwa otentikasi berhasil, lalu arahkan pengguna Anda untuk mengunduh dan masuk.

Prosedur lengkap untuk setiap langkah ini didokumentasikan pada halaman untuk penyedia identitas Anda. Pilih penyedia identitas Anda untuk memulai:

Jika Anda mengalami masalah selama penyiapan atau masuk, lihatMemecahkan masalah masuk perusahaan untuk Amazon Quick di desktop.