View a markdown version of this page

Configure o login corporativo com Microsoft Entra ID para Amazon Quick no desktop - Amazon Quick

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Configure o login corporativo com Microsoft Entra ID para Amazon Quick no desktop

 Aplica-se a: Enterprise Edition 
   Público-alvo: administradores de sistemas 

Esta página mostra todas as quatro etapas para configurar o login corporativo com: Microsoft Entra ID

  1. Crie um aplicativo OIDC Microsoft Entra ID e registre seus valores.

  2. Adicione o acesso à extensão no console de administração do Amazon Quick.

  3. Crie a extensão no console do Amazon Quick.

  4. Baixe, verifique e distribua o aplicativo para desktop.

nota

Antes de começar, revise os pré-requisitos em. Configurando o Amazon Quick no desktop para implantações corporativas

Etapa 1: criar um aplicativo OIDC no Microsoft Entra ID

Registre um aplicativo cliente público do OIDC em. Microsoft Entra ID O aplicativo de desktop Amazon Quick usa esse cliente para autenticar usuários por meio do fluxo de código de autorização com o PKCE. Esse cliente não exige nenhum segredo de cliente. Conceda o offline_access escopo para que o aplicativo possa emitir tokens de atualização. Sem isso, os usuários precisam se autenticar novamente com frequência.

Para obter mais informações, consulte Registrar um aplicativo na Microsoft Entra documentação.

Para criar o ID Entra registro de aplicativo
  1. No Azure portal, navegue até Microsoft Entra ID → Registros de aplicativos → Novo registro.

  2. Configure as seguintes opções:

    Configuração Valor
    Nome Amazon Quick Desktop
    Tipos de conta compatíveis Somente contas neste diretório organizacional (inquilino único)
    Plataforma de redirecionamento de URI Público client/native (celular e desktop)
    URI de redirecionamento http://localhost:18080
  3. Escolha Registrar.

  4. Na página Visão geral, anote a ID do aplicativo (cliente) e a ID do diretório (locatário). Você precisará desses valores em etapas posteriores.

Este é um registro público de clientes. Entra IDimpõe o PKCE automaticamente para clientes públicos.

Para configurar as permissões da API
  1. No registro do aplicativo, navegue até Permissões da API → Adicionar uma permissão → Microsoft Graph → Permissões delegadas.

  2. Adicione as seguintes permissões:openid,email,profile,offline_access.

  3. Escolha Adicionar permissões.

  4. Se sua organização exigir, escolha Conceder consentimento de administrador para [sua organização].

Para definir as configurações de autenticação
  1. No registro do aplicativo, navegue até Autenticação.

  2. Em Configurações avançadas, defina Permitir fluxos de clientes públicos como Sim.

  3. Verifique se http://localhost:18080 está listado em Aplicativos móveis e de desktop.

  4. Escolha Salvar.

Para configurar reivindicações de token
  1. No registro do aplicativo, navegue até Configuração do token.

  2. Escolha Adicionar reivindicação opcional.

  3. Selecione o tipo de token: ID.

  4. Selecione a email reivindicação e escolha Adicionar.

Importante

Essa etapa é necessária. Sem a declaração email opcional, Microsoft Entra ID não inclui o endereço de e-mail do usuário no token de ID, e o Amazon Quick não pode mapear o token para um usuário. Além disso, cada usuário que fizer login deve ter seu atributo Mail preenchido em seu Entra ID perfil (em Informações de contato). O nome principal do usuário (UPN) por si só não é suficiente — o atributo Mail deve conter um valor.

Registre os seguintes endpoints do OIDC. Você insere esses valores junto com a ID do aplicativo (cliente) que você anotou anteriormente, na Etapa 2. <TENANT_ID>Substitua pelo seu ID de diretório (inquilino).

Importante

O URL do emissor deve incluir o sufixo do /v2.0 caminho. Não use o URL de autoridade mostrado no painel Entra ID Endpoints, que omite esse sufixo. Se o /v2.0 sufixo estiver ausente, a validação do token falhará com um erro de “Emissor inválido” no momento do login.

Campo Valor
ID de cliente O ID do aplicativo (cliente) da página de visão geral do registro do aplicativo
URL do emissor https://login.microsoftonline.com/<TENANT_ID>/v2.0
Endpoint de Autorização https://login.microsoftonline.com/<TENANT_ID>/oauth2/v2.0/authorize
Endpoint de token https://login.microsoftonline.com/<TENANT_ID>/oauth2/v2.0/token
TIPO DE JWKS https://login.microsoftonline.com/<TENANT_ID>/discovery/v2.0/keys
dica

O URI do JWKS não é exibido no painel Microsoft Entra ID Endpoints. Você pode encontrá-lo abrindo a URL do documento de metadados do OpenID Connect no painel Endpoints e localizando o jwks_uri campo na resposta JSON. Como alternativa, construa-o usando o formato mostrado na tabela anterior.

Importante

Se seu aplicativo tiver chaves de assinatura personalizadas devido ao recurso de mapeamento de declarações, você deverá acrescentar um parâmetro de appid consulta contendo o ID do aplicativo (cliente) ao URI do JWKS. Caso contrário, a validação do token falhará porque o endpoint de chaves padrão não retorna a chave de assinatura personalizada do aplicativo. Por exemplo:

https://login.microsoftonline.com/<TENANT_ID>/discovery/v2.0/keys?appid=<CLIENT_ID>

Para confirmar o valor correto, abra o documento de metadados do OpenID Connect com o mesmo appid parâmetro anexado (https://login.microsoftonline.com/<TENANT_ID>/.well-known/openid-configuration?appid=<CLIENT_ID>) e use o jwks_uri que ele retorna. Para obter mais informações, consulte Validar a assinatura na Microsoft Entra documentação.

Etapa 2: Adicione o acesso à extensão no console de administração do Amazon Quick

No console de administração do Amazon Quick, adicione um acesso à extensão usando os valores do endpoint do OIDC e a ID do cliente que você registrou na Etapa 1.

Para adicionar a extensão, acesse
  1. Faça login no console de administração do Amazon Quick e escolha Gerenciar conta.

  2. No painel de navegação esquerdo, em Permissões, escolha Acesso à extensão.

  3. Escolha Adicionar acesso à extensão.

  4. Em Selecionar serviço, selecione Amazon Quick (aplicativo de desktop para Quick) e escolha Avançar.

  5. Insira os detalhes da extensão usando os valores que você registrou na Etapa 1:

    Campo Valor
    Nome Um nome para esse acesso à extensão (por exemplo,QuickDesktop-access). Essa é apenas uma referência interna e não está configurada no seu IdP. Use somente caracteres alfanuméricos e hífens, sem espaços.
    Description (Opcional) Uma descrição desse acesso à extensão, somente para sua referência.
    URL do emissor O URL exato do emissor do OIDC da Etapa 1, incluindo qualquer sufixo de caminho necessário.
    Endpoint de autorização O URL do endpoint de autorização do OIDC da Etapa 1
    Ponto final do token O URL do endpoint do token OIDC da Etapa 1
    TIPO DE JWKS O URI do conjunto de chaves Web JSON da etapa 1
    ID de cliente O identificador do cliente OIDC (ID do cliente ou ID do aplicativo (cliente)) que você registrou na Etapa 1. Obrigatório.
  6. Escolha Adicionar.

    Importante

    Verifique se todos os valores estão corretos antes de escolher Adicionar. A configuração de acesso à extensão não pode ser editada após a criação. Se algum valor estiver incorreto, você deverá excluir o acesso à extensão e criar um novo.

Etapa 3: Crie a extensão no console Amazon Quick

Depois de adicionar o acesso à extensão no console de administração do Amazon Quick, crie a extensão na página Extensões no console do Amazon Quick.

Para criar a extensão
  1. No console Amazon Quick, no painel de navegação esquerdo, escolha Extensões. Se você não vê Extensões, escolha Mais para encontrá-las.

  2. Escolha Adicionar extensão.

  3. Selecione o aplicativo de desktop para acesso rápido à extensão que você criou na Etapa 2 e escolha Avançar.

  4. Escolha Criar.

Importante

Tanto a Etapa 2 quanto a Etapa 3 são obrigatórias. Se você adicionar o acesso à extensão, mas não criar a extensão, o login corporativo não estará disponível e os usuários verão o erro: “O login corporativo para o Quick Desktop não foi configurado para esta conta”.

nota

Criar a extensão é uma ação única no nível da conta. Depois que um administrador cria a extensão, o login corporativo fica disponível para todos os usuários da conta. Usuários individuais não precisam habilitar a extensão sozinhos — eles só precisam baixar o aplicativo para desktop e fazer login.

Etapa 4: Baixe, verifique e distribua o aplicativo de desktop

Nesta etapa, você baixa e instala o aplicativo de desktop, verifica se o login corporativo funciona e distribui o aplicativo para seus usuários.

Primeiro, baixe o aplicativo do console Amazon Quick.

Para baixar o aplicativo para desktop
  1. No console Amazon Quick, no painel de navegação esquerdo, escolha Extensões. Se você não vê Extensões, escolha Mais para encontrá-las.

  2. Selecione a extensão Quick Desktop que você criou na Etapa 3.

  3. Escolha o ícone de mais opções (... ) para a extensão.

  4. Escolha Baixar para Windows ou Baixar para Mac, dependendo do seu sistema operacional.

Em seguida, instale o aplicativo. Para obter instruções de instalação, consulte Introdução.

Depois de instalar o aplicativo, verifique se o login corporativo funciona.

Para verificar o login corporativo
  1. Abra o aplicativo de desktop Amazon Quick.

  2. Na tela de login, escolha Continuar com SSO.

  3. (Opcional) Região da AWS Selecione o seu na lista ou escolha Dinâmico para que o aplicativo detecte sua região automaticamente.

  4. Autentique-se com suas credenciais corporativas. O aplicativo redireciona para seu provedor de identidade e, em seguida, retorna à tela inicial após a autenticação ser bem-sucedida.

dica

Se o login falhar, verifique os valores inseridos na Etapa 2 em relação aos endpoints do OIDC e à ID do cliente da Etapa 1. Se algum valor estiver incorreto, exclua o acesso à extensão em Permissões → Acesso à extensão no console de administração do Amazon Quick e repita a Etapa 2 com os valores corretos. Para obter mais ajuda, consulte Solução de problemas de login corporativo para o Amazon Quick no desktop.

Finalmente, depois de verificar a configuração, distribua o aplicativo para seus usuários. Direcione-os Introdução para obter instruções de download, instalação e login. Os usuários escolhem Continuar com o SSO e fazem login com suas credenciais corporativas — nenhuma configuração adicional por usuário é necessária.