View a markdown version of this page

데스크톱에서 Amazon QuickMicrosoft Entra ID용를 사용하여 엔터프라이즈 로그인 설정 - Amazon Quick

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

데스크톱에서 Amazon QuickMicrosoft Entra ID용를 사용하여 엔터프라이즈 로그인 설정

 적용 대상: 엔터프라이즈 에디션 
   대상: 시스템 관리자 

이 페이지에서는 Microsoft Entra ID를 사용하여 엔터프라이즈 로그인을 설정하는 네 단계를 모두 안내합니다.

  1. 에서 OIDC 애플리케이션을 Microsoft Entra ID 생성하고 해당 값을 기록합니다.

  2. Amazon Quick 관리 콘솔에서 확장 액세스 권한을 추가합니다.

  3. Amazon Quick 콘솔에서 확장을 생성합니다.

  4. 데스크톱 애플리케이션을 다운로드, 확인 및 배포합니다.

참고

시작하기 전에의 사전 조건을 검토하세요엔터프라이즈 배포를 위한 Amazon Quick on Desktop 설정.

1단계:에서 OIDC 애플리케이션 생성 Microsoft Entra ID

에 퍼블릭 OIDC 클라이언트 애플리케이션을 등록합니다Microsoft Entra ID. Amazon Quick 데스크톱 애플리케이션은이 클라이언트를 사용하여 PKCE를 통한 권한 부여 코드 흐름을 통해 사용자를 인증합니다. 이 클라이언트에는 클라이언트 보안 암호가 필요하지 않습니다. 애플리케이션이 새로 고침 토큰을 발급할 수 있도록 offline_access 범위를 부여합니다. 이 권한이 없으면 사용자는 자주 재인증해야 합니다.

자세한 내용은 Microsoft Entra 설명서의 애플리케이션 등록을 참조하세요.

Entra ID 앱 등록을 생성하려면
  1. Azure 포털에서 Microsoft Entra ID → 앱 등록 → 새 등록으로 이동합니다.

  2. 다음 설정을 구성합니다.

    설정
    이름 Amazon Quick Desktop
    지원되는 계정 유형 이 조직 디렉터리의 계정만(단일 테넌트)
    URI 플랫폼 리디렉션 퍼블릭 클라이언트/네이티브(모바일 및 데스크톱)
    리디렉션 URI http://localhost:18080
  3. 등록을 선택합니다.

  4. 개요 페이지에서 애플리케이션(클라이언트) ID디렉터리(테넌트) ID를 기록해 둡니다. 이후 단계에서는 이러한 값이 필요합니다.

퍼블릭 클라이언트 등록입니다.는 퍼블릭 클라이언트에 대해 PKCE를 자동으로 Entra ID 적용합니다.

API 권한을 구성하려면
  1. 앱 등록에서 API 권한 → 권한 추가 Microsoft Graph → 위임된 권한으로 이동합니다.

  2. openid, , email, 권한을 추가합니다profileoffline_access.

  3. 권한 추가를 선택합니다.

  4. 조직에 필요한 경우 [조직]에 대한 관리자 동의 부여를 선택합니다.

인증 설정을 구성하려면
  1. 앱 등록에서 인증으로 이동합니다.

  2. 고급 설정에서 퍼블릭 클라이언트 흐름 허용을 예로 설정합니다.

  3. http://localhost:18080모바일 및 데스크톱 애플리케이션에 나열되어 있는지 확인합니다.

  4. 저장을 선택합니다.

토큰 클레임을 구성하려면
  1. 앱 등록에서 토큰 구성으로 이동합니다.

  2. 선택적 클레임 추가를 선택합니다.

  3. 토큰 유형: ID를 선택합니다.

  4. email 클레임을 선택하고 추가를 선택합니다.

중요

이 단계는 필수입니다. email 선택적 클레임이 없으면 Microsoft Entra ID는 ID 토큰에 사용자의 이메일 주소를 포함하지 않으며 Amazon Quick은 토큰을 사용자에게 매핑할 수 없습니다. 또한 로그인하는 각 사용자는 Entra ID 프로필에 메일 속성이 채워져 있어야 합니다(연락처 정보 아래). 사용자 보안 주체 이름(UPN)만으로는 충분하지 않습니다. 메일 속성에는 값이 포함되어야 합니다.

다음 OIDC 엔드포인트를 기록합니다. 2단계에서 앞서 기록한 애플리케이션(클라이언트) ID와 함께 이러한 값을 입력합니다. 를 디렉터리(테넌트) ID<TENANT_ID>로 바꿉니다.

중요

발급자 URL에는 /v2.0 경로 접미사가 포함되어야 합니다. Entra ID 엔드포인트 패널에 표시된 권한 URL을 사용하지 마십시오. 그러면이 접미사가 생략됩니다. /v2.0 접미사가 누락된 경우 로그인 시 "잘못된 발급자" 오류와 함께 토큰 검증이 실패합니다.

Field
클라이언트 ID입니다 앱 등록 개요 페이지의 애플리케이션(클라이언트) ID
발급자 URL https://login.microsoftonline.com/<TENANT_ID>/v2.0
권한 부여 엔드포인트 https://login.microsoftonline.com/<TENANT_ID>/oauth2/v2.0/authorize
Token 엔드포인트 https://login.microsoftonline.com/<TENANT_ID>/oauth2/v2.0/token
JWKS URI https://login.microsoftonline.com/<TENANT_ID>/discovery/v2.0/keys
작은 정보

JWKS URI는 Microsoft Entra ID 엔드포인트 패널에 표시되지 않습니다. 엔드포인트 패널에서 OpenID Connect 메타데이터 문서 URL을 열고 JSON 응답에서 jwks_uri 필드를 찾아 찾을 수 있습니다. 또는 이전 표에 표시된 형식을 사용하여 구성합니다.

중요

클레임 매핑 기능으로 인해 애플리케이션에 사용자 지정 서명 키가 있는 경우 애플리케이션(클라이언트) ID가 포함된 appid 쿼리 파라미터를 JWKS URI에 추가해야 합니다. 그렇지 않으면 기본 키 엔드포인트가 애플리케이션의 사용자 지정 서명 키를 반환하지 않기 때문에 토큰 검증이 실패합니다. 예제:

https://login.microsoftonline.com/<TENANT_ID>/discovery/v2.0/keys?appid=<CLIENT_ID>

올바른 값을 확인하려면 동일한 appid 파라미터(https://login.microsoftonline.com/<TENANT_ID>/.well-known/openid-configuration?appid=<CLIENT_ID>)가 추가된 OpenID Connect 메타데이터 문서를 열고 반환jwks_uri되는를 사용합니다. 자세한 내용은 Microsoft Entra 설명서의 서명 검증을 참조하세요.

2단계: Amazon Quick 관리 콘솔에서 확장 액세스 추가

Amazon Quick 관리 콘솔에서 1단계에서 기록한 OIDC 엔드포인트 값과 클라이언트 ID를 사용하여 확장 액세스를 추가합니다.

확장 액세스를 추가하려면
  1. Amazon Quick 관리 콘솔에 로그인하고 계정 관리를 선택합니다.

  2. 왼쪽 탐색 창의 권한에서 확장 액세스를 선택합니다.

  3. 확장 액세스 추가를 선택합니다.

  4. 서비스 선택에서 Amazon Quick(빠른용 데스크톱 애플리케이션)을 선택한 후 다음을 선택합니다.

  5. 1단계에서 기록한 값을 사용하여 확장 세부 정보를 입력합니다.

    Field
    이름 이 확장 액세스의 이름(예: QuickDesktop-access). 이는 내부 참조일 뿐이며 IdP에 구성되지 않습니다. 공백 없이 영숫자와 하이픈만 사용합니다.
    설명 (선택 사항) 참조용으로만이 확장 액세스에 대한 설명입니다.
    발급자 URL 필요한 경로 접미사를 포함하여 1단계의 정확한 OIDC 발급자 URL입니다.
    권한 부여 엔드포인트 1단계의 OIDC 권한 부여 엔드포인트 URL
    토큰 엔드포인트 1단계의 OIDC 토큰 엔드포인트 URL
    JWKS URI 1단계의 JSON 웹 키 세트 URI
    클라이언트 ID입니다 1단계에서 기록한 OIDC 클라이언트 식별자(클라이언트 ID 또는 애플리케이션(클라이언트) ID)입니다. 필수 사항입니다.
  6. 추가를 선택합니다.

    중요

    추가를 선택하기 전에 모든 값이 올바른지 확인합니다. 생성 후에는 확장 액세스 구성을 편집할 수 없습니다. 값이 올바르지 않은 경우 확장 액세스를 삭제하고 새 확장 액세스를 생성해야 합니다.

3단계: Amazon Quick 콘솔에서 확장 생성

Amazon Quick 관리 콘솔에서 확장 액세스를 추가한 후 Amazon Quick 콘솔의 확장 페이지에서 확장을 생성합니다.

확장을 생성하려면
  1. Amazon Quick 콘솔의 왼쪽 탐색 창에서 확장을 선택합니다. 확장이 표시되지 않으면 추가를 선택하여 찾습니다.

  2. 확장 추가를 선택합니다.

  3. 2단계에서 생성한 빠른 확장 액세스를 위한 데스크톱 애플리케이션을 선택한 후 다음을 선택합니다.

  4. 생성(Create)을 선택합니다.

중요

2단계와 3단계가 모두 필요합니다. 익스텐션 액세스를 추가했지만 익스텐션을 생성하지 않은 경우 엔터프라이즈 로그인을 사용할 수 없으며 사용자에게 "Enterprise sign-in for Quick Desktop has not configured for this account"라는 오류가 표시됩니다.

참고

확장을 생성하는 것은 일회성 계정 수준 작업입니다. 관리자가 확장을 생성하면 계정의 모든 사용자가 엔터프라이즈 로그인을 사용할 수 있습니다. 개별 사용자는 확장 프로그램을 직접 활성화할 필요가 없으며 데스크톱 애플리케이션을 다운로드하고 로그인하기만 하면 됩니다.

4단계: 데스크톱 애플리케이션 다운로드, 확인 및 배포

이 단계에서는 데스크톱 애플리케이션을 다운로드하여 설치하고 엔터프라이즈 로그인이 작동하는지 확인한 다음 사용자에게 애플리케이션을 배포합니다.

먼저 Amazon Quick 콘솔에서 애플리케이션을 다운로드합니다.

데스크톱 애플리케이션을 다운로드하려면
  1. Amazon Quick 콘솔의 왼쪽 탐색 창에서 확장을 선택합니다. 확장이 표시되지 않으면 추가를 선택하여 찾습니다.

  2. 3단계에서 생성한 Quick Desktop 확장을 선택합니다.

  3. 확장에 대한 추가 옵션 아이콘(...)을 선택합니다.

  4. 운영 체제에 따라 Windows용 다운로드 또는 Mac용 다운로드를 선택합니다.

그런 다음 애플리케이션을 설치합니다. 설치 지침은 시작하기을 확인하세요.

애플리케이션을 설치한 후 엔터프라이즈 로그인이 작동하는지 확인합니다.

엔터프라이즈 로그인을 확인하려면
  1. Amazon Quick 데스크톱 애플리케이션을 엽니다.

  2. 로그인 화면에서 SSO 계속을 선택합니다.

  3. (선택 사항) 목록에서 AWS 리전 를 선택하거나 동적을 선택하여 애플리케이션이 리전을 자동으로 감지하도록 합니다.

  4. 회사 자격 증명으로 인증합니다. 애플리케이션은 자격 증명 공급자로 리디렉션된 다음 인증이 성공하면 홈 화면으로 돌아갑니다.

작은 정보

로그인에 실패하면 1단계의 OIDC 엔드포인트 및 클라이언트 ID와 비교하여 2단계에서 입력한 값을 확인합니다. 값이 올바르지 않은 경우 Amazon Quick 관리 콘솔의 권한 → 확장 액세스에서 확장 액세스를 삭제하고 올바른 값으로 2단계를 반복합니다. 자세한 내용은 단원을 참조하십시오데스크톱에서 Amazon Quick에 대한 엔터프라이즈 로그인 문제 해결.

마지막으로 설정을 확인한 후 사용자에게 애플리케이션을 배포합니다. 다운로드, 설치 및 로그인 지침을 시작하기 위해 로 안내합니다. 사용자는 SSO 계속을 선택하고 회사 자격 증명으로 로그인합니다. 추가 사용자별 구성은 필요하지 않습니다.