As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Configure o login corporativo com Microsoft Entra ID para Amazon Quick no desktop
| Aplica-se a: Enterprise Edition |
| Público-alvo: administradores de sistemas |
Esta página mostra todas as quatro etapas para configurar o login corporativo com: Microsoft Entra ID
-
Crie um aplicativo OIDC Microsoft Entra ID e registre seus valores.
-
Adicione o acesso à extensão no console de administração do Amazon Quick.
-
Crie a extensão no console do Amazon Quick.
-
Baixe, verifique e distribua o aplicativo para desktop.
nota
Antes de começar, revise os pré-requisitos em. Configurando o Amazon Quick no desktop para implantações corporativas
Etapa 1: criar um aplicativo OIDC no Microsoft Entra ID
Registre um aplicativo cliente público do OIDC em. Microsoft Entra ID O aplicativo de desktop Amazon Quick usa esse cliente para autenticar usuários por meio do fluxo de código de autorização com o PKCE. Esse cliente não exige nenhum segredo de cliente. Conceda o offline_access escopo para que o aplicativo possa emitir tokens de atualização. Sem isso, os usuários precisam se autenticar novamente com frequência.
Para obter mais informações, consulte Registrar um aplicativo
Para criar o ID Entra registro de aplicativo
-
No Azure portal, navegue até Microsoft Entra ID → Registros de aplicativos → Novo registro.
-
Configure as seguintes opções:
Configuração Valor Nome Amazon Quick DesktopTipos de conta compatíveis Somente contas neste diretório organizacional (inquilino único) Plataforma de redirecionamento de URI Público client/native (celular e desktop) URI de redirecionamento http://localhost:18080 -
Escolha Registrar.
-
Na página Visão geral, anote a ID do aplicativo (cliente) e a ID do diretório (locatário). Você precisará desses valores em etapas posteriores.
Este é um registro público de clientes. Entra IDimpõe o PKCE automaticamente para clientes públicos.
Para configurar as permissões da API
-
No registro do aplicativo, navegue até Permissões da API → Adicionar uma permissão → Microsoft Graph → Permissões delegadas.
-
Adicione as seguintes permissões:
openid,email,profile,offline_access. -
Escolha Adicionar permissões.
-
Se sua organização exigir, escolha Conceder consentimento de administrador para [sua organização].
Para definir as configurações de autenticação
-
No registro do aplicativo, navegue até Autenticação.
-
Em Configurações avançadas, defina Permitir fluxos de clientes públicos como Sim.
-
Verifique se
http://localhost:18080está listado em Aplicativos móveis e de desktop. -
Escolha Salvar.
Para configurar reivindicações de token
-
No registro do aplicativo, navegue até Configuração do token.
-
Escolha Adicionar reivindicação opcional.
-
Selecione o tipo de token: ID.
-
Selecione a
emailreivindicação e escolha Adicionar.
Importante
Essa etapa é necessária. Sem a declaração email opcional, Microsoft Entra ID não inclui o endereço de e-mail do usuário no token de ID, e o Amazon Quick não pode mapear o token para um usuário. Além disso, cada usuário que fizer login deve ter seu atributo Mail preenchido em seu Entra ID perfil (em Informações de contato). O nome principal do usuário (UPN) por si só não é suficiente — o atributo Mail deve conter um valor.
Registre os seguintes endpoints do OIDC. Você insere esses valores junto com a ID do aplicativo (cliente) que você anotou anteriormente, na Etapa 2. <TENANT_ID>Substitua pelo seu ID de diretório (inquilino).
Importante
O URL do emissor deve incluir o sufixo do /v2.0 caminho. Não use o URL de autoridade mostrado no painel Entra ID Endpoints, que omite esse sufixo. Se o /v2.0 sufixo estiver ausente, a validação do token falhará com um erro de “Emissor inválido” no momento do login.
| Campo | Valor |
|---|---|
| ID de cliente | O ID do aplicativo (cliente) da página de visão geral do registro do aplicativo |
| URL do emissor | https://login.microsoftonline.com/<TENANT_ID>/v2.0 |
| Endpoint de Autorização | https://login.microsoftonline.com/<TENANT_ID>/oauth2/v2.0/authorize |
| Endpoint de token | https://login.microsoftonline.com/<TENANT_ID>/oauth2/v2.0/token |
| TIPO DE JWKS | https://login.microsoftonline.com/<TENANT_ID>/discovery/v2.0/keys |
dica
O URI do JWKS não é exibido no painel Microsoft Entra ID Endpoints. Você pode encontrá-lo abrindo a URL do documento de metadados do OpenID Connect no painel Endpoints e localizando o jwks_uri campo na resposta JSON. Como alternativa, construa-o usando o formato mostrado na tabela anterior.
Importante
Se seu aplicativo tiver chaves de assinatura personalizadas devido ao recurso de mapeamento de declarações, você deverá acrescentar um parâmetro de appid consulta contendo o ID do aplicativo (cliente) ao URI do JWKS. Caso contrário, a validação do token falhará porque o endpoint de chaves padrão não retorna a chave de assinatura personalizada do aplicativo. Por exemplo:
https://login.microsoftonline.com/<TENANT_ID>/discovery/v2.0/keys?appid=<CLIENT_ID>
Para confirmar o valor correto, abra o documento de metadados do OpenID Connect com o mesmo appid parâmetro anexado (https://login.microsoftonline.com/<TENANT_ID>/.well-known/openid-configuration?appid=<CLIENT_ID>) e use o jwks_uri que ele retorna. Para obter mais informações, consulte Validar a assinatura
Etapa 2: Adicione o acesso à extensão no console de administração do Amazon Quick
No console de administração do Amazon Quick, adicione um acesso à extensão usando os valores do endpoint do OIDC e a ID do cliente que você registrou na Etapa 1.
Para adicionar a extensão, acesse
-
Faça login no console de administração do Amazon Quick e escolha Gerenciar conta.
-
No painel de navegação esquerdo, em Permissões, escolha Acesso à extensão.
-
Escolha Adicionar acesso à extensão.
-
Em Selecionar serviço, selecione Amazon Quick (aplicativo de desktop para Quick) e escolha Avançar.
-
Insira os detalhes da extensão usando os valores que você registrou na Etapa 1:
Campo Valor Nome Um nome para esse acesso à extensão (por exemplo, QuickDesktop-access). Essa é apenas uma referência interna e não está configurada no seu IdP. Use somente caracteres alfanuméricos e hífens, sem espaços.Description (Opcional) Uma descrição desse acesso à extensão, somente para sua referência. URL do emissor O URL exato do emissor do OIDC da Etapa 1, incluindo qualquer sufixo de caminho necessário. Endpoint de autorização O URL do endpoint de autorização do OIDC da Etapa 1 Ponto final do token O URL do endpoint do token OIDC da Etapa 1 TIPO DE JWKS O URI do conjunto de chaves Web JSON da etapa 1 ID de cliente O identificador do cliente OIDC (ID do cliente ou ID do aplicativo (cliente)) que você registrou na Etapa 1. Obrigatório. -
Escolha Adicionar.
Importante
Verifique se todos os valores estão corretos antes de escolher Adicionar. A configuração de acesso à extensão não pode ser editada após a criação. Se algum valor estiver incorreto, você deverá excluir o acesso à extensão e criar um novo.
Etapa 3: Crie a extensão no console Amazon Quick
Depois de adicionar o acesso à extensão no console de administração do Amazon Quick, crie a extensão na página Extensões no console do Amazon Quick.
Para criar a extensão
-
No console Amazon Quick, no painel de navegação esquerdo, escolha Extensões. Se você não vê Extensões, escolha Mais para encontrá-las.
-
Escolha Adicionar extensão.
-
Selecione o aplicativo de desktop para acesso rápido à extensão que você criou na Etapa 2 e escolha Avançar.
-
Escolha Criar.
Importante
Tanto a Etapa 2 quanto a Etapa 3 são obrigatórias. Se você adicionar o acesso à extensão, mas não criar a extensão, o login corporativo não estará disponível e os usuários verão o erro: “O login corporativo para o Quick Desktop não foi configurado para esta conta”.
nota
Criar a extensão é uma ação única no nível da conta. Depois que um administrador cria a extensão, o login corporativo fica disponível para todos os usuários da conta. Usuários individuais não precisam habilitar a extensão sozinhos — eles só precisam baixar o aplicativo para desktop e fazer login.
Etapa 4: Baixe, verifique e distribua o aplicativo de desktop
Nesta etapa, você baixa e instala o aplicativo de desktop, verifica se o login corporativo funciona e distribui o aplicativo para seus usuários.
Primeiro, baixe o aplicativo do console Amazon Quick.
Para baixar o aplicativo para desktop
-
No console Amazon Quick, no painel de navegação esquerdo, escolha Extensões. Se você não vê Extensões, escolha Mais para encontrá-las.
-
Selecione a extensão Quick Desktop que você criou na Etapa 3.
-
Escolha o ícone de mais opções (... ) para a extensão.
-
Escolha Baixar para Windows ou Baixar para Mac, dependendo do seu sistema operacional.
Em seguida, instale o aplicativo. Para obter instruções de instalação, consulte Introdução.
Depois de instalar o aplicativo, verifique se o login corporativo funciona.
Para verificar o login corporativo
-
Abra o aplicativo de desktop Amazon Quick.
-
Na tela de login, escolha Continuar com SSO.
-
(Opcional) Região da AWS Selecione o seu na lista ou escolha Dinâmico para que o aplicativo detecte sua região automaticamente.
-
Autentique-se com suas credenciais corporativas. O aplicativo redireciona para seu provedor de identidade e, em seguida, retorna à tela inicial após a autenticação ser bem-sucedida.
dica
Se o login falhar, verifique os valores inseridos na Etapa 2 em relação aos endpoints do OIDC e à ID do cliente da Etapa 1. Se algum valor estiver incorreto, exclua o acesso à extensão em Permissões → Acesso à extensão no console de administração do Amazon Quick e repita a Etapa 2 com os valores corretos. Para obter mais ajuda, consulte Solução de problemas de login corporativo para o Amazon Quick no desktop.
Finalmente, depois de verificar a configuração, distribua o aplicativo para seus usuários. Direcione-os Introdução para obter instruções de download, instalação e login. Os usuários escolhem Continuar com o SSO e fazem login com suas credenciais corporativas — nenhuma configuração adicional por usuário é necessária.