Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configura l'accesso aziendale con Okta per Amazon Quick su desktop
| Si applica a: Enterprise Edition |
| Destinatari: amministratori di sistema |
Questa pagina illustra tutti e quattro i passaggi per configurare l'accesso aziendale con Okta:
-
Crea un'applicazione OIDC in Okta e registrane i valori.
-
Aggiungi l'accesso all'estensione nella console di amministrazione di Amazon Quick.
-
Crea l'estensione nella console Amazon Quick.
-
Scarica, verifica e distribuisci l'applicazione desktop.
Nota
Prima di iniziare, rivedi i prerequisiti inConfigurazione di Amazon Quick su desktop per distribuzioni aziendali.
Fase 1: Creare un'applicazione OIDC in Okta
Registra un'applicazione nativa OIDC in Okta. L'applicazione desktop Amazon Quick utilizza questo client per autenticare gli utenti tramite il flusso di codice di autorizzazione con PKCE e richiede i campi,, e al openid momento dell'profileaccessoemail. offline_access
Per ulteriori informazioni, consulta Create OpenID Connect app
Per creare l'applicazione nativa OIDC di Okta
-
Nella Okta Admin Console, vai su Applicazioni → Applicazioni → Crea integrazione app.
-
Seleziona OIDC - OpenID Connect come metodo di accesso.
-
Seleziona Applicazione nativa come tipo di applicazione, quindi scegli Avanti.
-
Configura le impostazioni seguenti:
Impostazione Valore Nome di integrazione dell'app Amazon Quick DesktopTipo di sovvenzione Codice di autorizzazione e token di aggiornamento Sign-in URI di reindirizzamento http://localhost:18080Assegnazioni Assegna agli utenti o ai gruppi appropriati -
Scegli Save (Salva).
-
Nella scheda Generale, annota l'ID del cliente.
Okta applica automaticamente PKCE (S256) per le applicazioni native.
Per verificare le impostazioni di autenticazione
-
Nell'integrazione dell'app, vai alla scheda Generale.
-
In Impostazioni generali, verifica che il tipo di applicazione sia Nativa, che l'autenticazione del client sia Nessuna (client pubblico) e che PKCE sia obbligatorio.
-
In LOGIN, conferma che
http://localhost:18080sia elencato come URI di reindirizzamento. -
Scegli Salva se hai apportato modifiche.
Registra i seguenti endpoint OIDC. Inserisci questi valori, insieme all'ID cliente che hai annotato in precedenza, nel passaggio 2. Sostituiscilo <OKTA_DOMAIN> con il tuo dominio Okta (ad esempio,your-org.okta.com). Per il riferimento all'endpoint, vedi Codice di autorizzazione con PKCE
| Campo | Valore |
|---|---|
| ID client | L'ID del cliente nella scheda Generale |
| URL dell’emittente | https://<OKTA_DOMAIN> |
| Endpoint di autorizzazione | https://<OKTA_DOMAIN>/oauth2/v1/authorize |
| Endpoint Token | https://<OKTA_DOMAIN>/oauth2/v1/token |
| JWKS URI | https://<OKTA_DOMAIN>/oauth2/v1/keys |
Usa lo standard Okta dominio, non il sottodominio di amministrazione
Usa il tuo Okta dominio standard (ad esempio,your-org.okta.com) in questi endpoint, non il -admin sottodominio (your-org-admin.okta.com) mostrato nella barra degli indirizzi della console di amministrazione. Il -admin sottodominio non ospita gli endpoint OAuth, quindi il suo utilizzo causa l'esito negativo dell'accesso con un errore HTTP 404.
Passaggio 2: aggiungi l'accesso all'estensione nella console di amministrazione di Amazon Quick
Nella console di amministrazione di Amazon Quick, aggiungi un accesso all'estensione utilizzando i valori degli endpoint OIDC e l'ID cliente registrati nel passaggio 1.
Per aggiungere l'accesso all'estensione
-
Accedi alla console di amministrazione di Amazon Quick e scegli Gestisci account.
-
Nel riquadro di navigazione a sinistra, in Autorizzazioni, scegli Accesso con estensione.
-
Scegli Aggiungi accesso all'estensione.
-
In Seleziona servizio, seleziona Amazon Quick (applicazione desktop per Quick), quindi scegli Avanti.
-
Inserisci i dettagli dell'estensione utilizzando i valori registrati nel passaggio 1:
Campo Valore Nome Un nome per questo accesso all'estensione (ad esempio, QuickDesktop-access). Questo è solo un riferimento interno e non è configurato nel tuo IdP. Usa solo caratteri alfanumerici e trattini, senza spazi.Description (Facoltativo) Una descrizione di questo accesso all'estensione, solo come riferimento. URL dell’emittente L'URL esatto dell'emittente OIDC indicato nella Fase 1, incluso l'eventuale suffisso di percorso richiesto. Endpoint di autorizzazione L'URL dell'endpoint di autorizzazione OIDC indicato nella Fase 1 Token Endpoint L'URL dell'endpoint del token OIDC riportato nella Fase 1 JWKS URI L'URI del set di chiavi Web JSON del passaggio 1 ID client L'identificatore del client OIDC (ID client o ID dell'applicazione (client)) registrato nel passaggio 1. Obbligatorio. -
Scegliere Aggiungi.
Importante
Verifica che tutti i valori siano corretti prima di scegliere Aggiungi. La configurazione di accesso all'estensione non può essere modificata dopo la creazione. Se un valore non è corretto, è necessario eliminare l'accesso all'estensione e crearne uno nuovo.
Passaggio 3: crea l'estensione nella console Amazon Quick
Dopo aver aggiunto l'accesso all'estensione nella console di amministrazione di Amazon Quick, crea l'estensione nella pagina Estensioni della console Amazon Quick.
Per creare l'estensione
-
Nella console Amazon Quick, nel riquadro di navigazione a sinistra, scegli Estensioni. Se non vedi le estensioni, scegli Altro per trovarle.
-
Scegli Aggiungi estensione.
-
Seleziona l'applicazione desktop per l'accesso rapido alle estensioni che hai creato nel passaggio 2, quindi scegli Avanti.
-
Scegli Create (Crea).
Importante
Sono obbligatori sia il passaggio 2 che il passaggio 3. Se aggiungi l'accesso all'estensione ma non crei l'estensione, l'accesso aziendale non è disponibile e gli utenti visualizzano l'errore: «L'accesso aziendale per Quick Desktop non è stato configurato per questo account».
Nota
La creazione dell'estensione è un'azione una tantum a livello di account. Dopo che un amministratore ha creato l'estensione, l'accesso aziendale è disponibile per tutti gli utenti dell'account. I singoli utenti non devono abilitare l'estensione da soli: devono solo scaricare l'applicazione desktop e accedere.
Passaggio 4: scarica, verifica e distribuisci l'applicazione desktop
In questo passaggio, scarichi e installi l'applicazione desktop, verifichi che l'accesso aziendale funzioni e quindi distribuisci l'applicazione ai tuoi utenti.
Innanzitutto, scarica l'applicazione dalla console Amazon Quick.
Per scaricare l'applicazione desktop
-
Nella console Amazon Quick, nel riquadro di navigazione a sinistra, scegli Estensioni. Se non vedi le estensioni, scegli Altro per trovarle.
-
Seleziona l'estensione Quick Desktop che hai creato nel passaggio 3.
-
Scegli l'icona Altre opzioni (... ) per l'estensione.
-
Scegli Scarica per Windows o Scarica per Mac, a seconda del sistema operativo in uso.
Quindi, installa l'applicazione. Per le istruzioni di installazione, consulta Nozioni di base.
Dopo aver installato l'applicazione, verifica che l'accesso aziendale funzioni.
Per verificare l'accesso aziendale
-
Apri l'applicazione desktop Amazon Quick.
-
Nella schermata di accesso, scegli Continua con SSO.
-
(Facoltativo) Seleziona la tua regione Regione AWS dall'elenco o scegli Dinamico per fare in modo che l'applicazione rilevi automaticamente la tua regione.
-
Effettua l'autenticazione con le tue credenziali aziendali. L'applicazione reindirizza al tuo provider di identità e quindi torna alla schermata Home dopo il successo dell'autenticazione.
Suggerimento
Se l'accesso non riesce, verifica i valori inseriti nel passaggio 2 rispetto agli endpoint OIDC e all'ID client del passaggio 1. Se un valore non è corretto, elimina l'accesso all'estensione in Autorizzazioni → Accesso alle estensioni nella console di amministrazione di Amazon Quick e ripeti il passaggio 2 con i valori corretti. Per ulteriore assistenza, consultaRisoluzione dei problemi di accesso aziendale per Amazon Quick su desktop.
Infine, dopo aver verificato la configurazione, distribuisci l'applicazione ai tuoi utenti. Indirizzali a loro Nozioni di base per le istruzioni per il download, l'installazione e l'accesso. Gli utenti scelgono Continua con SSO e accedono con le proprie credenziali aziendali: non è richiesta alcuna configurazione aggiuntiva per utente.