Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configurazione di Amazon Quick su desktop per distribuzioni aziendali
| Si applica a: Enterprise Edition |
| Destinatari: amministratori di sistema |
Per utilizzare Amazon Quick on desktop per le distribuzioni aziendali, gli amministratori devono configurare il Single Sign-on (SSO) aziendale in modo che gli utenti dell'organizzazione possano accedere con le proprie credenziali aziendali. Questa configurazione collega il provider di identità (IdP) compatibile con OpenID Connect (OIDC) della tua organizzazione ad Amazon Quick.
Nota
Se utilizzi un account Free o Plus, questa sezione non è applicabile a te. Continua su Nozioni di base.
Come funziona l'accesso aziendale
L'applicazione desktop Amazon Quick utilizza il protocollo OIDC per autenticare gli utenti. Quando scegli Continua con SSO, si apre una finestra del browser su Amazon Quick. Amazon Quick identifica il provider di identità configurato e reindirizza all'endpoint di autorizzazione del tuo IdP. L'applicazione scambia quindi il codice di autorizzazione risultante con token utilizzando Proof Key for Code Exchange (PKCE).
Per identificare il provider di identità configurato, il browser deve avere una sessione web Amazon Quick attiva. Se non esiste alcuna sessione, il browser ti chiede di accedere ad Amazon Quick prima che l'applicazione reindirizzi al tuo IdP.
Amazon Quick convalida il token e associa l'utente a un'identità nel tuo account. L'indirizzo email nel tuo IdP deve corrispondere esattamente all'indirizzo email dell'utente in Amazon Quick.
Nota
Se accedi per la prima volta, il browser verifica la presenza di una sessione web Amazon Quick attiva. Se non esiste alcuna sessione, il browser apre la pagina di accesso ad Amazon Quick anziché reindirizzare al tuo IdP. Accedi ad Amazon Quick nel browser per continuare. L'applicazione desktop completa quindi l'accesso tramite il provider di identità configurato.
Prerequisiti
Prima di iniziare, verifica di disporre di quanto segue:
-
Un AWS account con un abbonamento Amazon Quick attivo. La regione principale dell'account Amazon Quick (regione di identità) deve essere supportata Regione AWS. Per un elenco delle regioni supportate, consulta Supportata Regioni AWS per Amazon Quick. Sono supportati tutti i tipi di identità, inclusi IAM Identity Center, federazione IAM e utenti nativi di Amazon Quick (username/password).
-
Accesso da amministratore al tuo account Amazon Quick.
-
Accesso al tuo IdP con autorizzazioni per creare registrazioni di applicazioni OIDC.
-
In ambienti di rete con restrizioni, la possibilità di raggiungere i domini Amazon Quick e di identity provider richiesti. Per l'elenco dei domini da aggiungere all'elenco dei domini consentiti, consulta. Accesso alla rete e domini richiesti
Importante
Amazon Quick on desktop è disponibile per gli account Enterprise Regioni AWS che supportano il set completo di funzionalità di Amazon Quick. Le regioni che supportano solo le funzionalità di Amazon Quick Sight non includono il desktop. Per l'elenco completo, consulta Supportata Regioni AWS per Amazon Quick.
Processo di configurazione
La configurazione dell'accesso aziendale prevede gli stessi quattro passaggi indipendentemente dal provider di identità utilizzato:
-
Crea un'applicazione OIDC nel tuo provider di identità. Registra un client OIDC pubblico e registra il suo ID cliente e gli endpoint OIDC. I passaggi e i formati degli endpoint sono specifici del tuo provider di identità.
-
Aggiungi l'accesso all'estensione nella console di amministrazione di Amazon Quick. Nella console di amministrazione Amazon Quick, aggiungi un'estensione di accesso utilizzando l'ID client e gli endpoint OIDC del passaggio 1.
-
Crea l'estensione nella console Amazon Quick. Nella pagina Estensioni della console Amazon Quick, crea l'estensione dall'accesso all'estensione che hai aggiunto nel passaggio 2.
-
Scarica, verifica e distribuisci l'applicazione desktop. Scarica e installa l'applicazione, scegli Continua con SSO per confermare che l'autenticazione ha esito positivo, quindi invita gli utenti a scaricare e accedere.
La procedura completa per ognuno di questi passaggi è documentata nella pagina del tuo provider di identità. Scegli il tuo provider di identità per iniziare:
-
Microsoft Entra ID— ID Microsoft Entra
-
Google Workspace— Google Workspace
-
Okta— Okta
-
Ping Identity— Ping Identity (PingFederate e PingOne)
Se riscontri problemi durante la configurazione o l'accesso, consultaRisoluzione dei problemi di accesso aziendale per Amazon Quick su desktop.
Argomenti
Configura l'accesso aziendale con ID Microsoft Entra per Amazon Quick su desktop
Configurare l'accesso aziendale con Google Workspace per Amazon Quick sul desktop
Configura l'accesso aziendale con Okta per Amazon Quick su desktop
Configura l'accesso aziendale con Identità Ping per Amazon Quick su desktop
Risoluzione dei problemi di accesso aziendale per Amazon Quick su desktop