View a markdown version of this page

Configurando o Amazon Quick no desktop para implantações corporativas - Amazon Quick

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Configurando o Amazon Quick no desktop para implantações corporativas

 Aplica-se a: Enterprise Edition 
   Público-alvo: administradores de sistemas 

Para usar o Amazon Quick no desktop para implantações corporativas, os administradores devem configurar o login único (SSO) corporativo para que os usuários da organização possam fazer login com suas credenciais corporativas. Essa configuração conecta o provedor de identidade (IdP) compatível com o OpenID Connect (OIDC) da sua organização ao Amazon Quick.

nota

Se você estiver usando uma conta gratuita ou Plus, esta seção não se aplica a você. Avance para Introdução.

Como funciona o login corporativo

O aplicativo de desktop Amazon Quick usa o protocolo OIDC para autenticar usuários. Quando você escolhe Continuar com o SSO, uma janela do navegador abre para o Amazon Quick. O Amazon Quick identifica seu provedor de identidade configurado e redireciona para o endpoint de autorização do seu IdP. Em seguida, o aplicativo troca o código de autorização resultante por tokens usando a chave de prova para troca de código (PKCE).

Para identificar o provedor de identidade configurado, seu navegador deve ter uma sessão web ativa do Amazon Quick. Se não houver sessão, o navegador solicitará que você faça login no Amazon Quick antes que o aplicativo seja redirecionado para o seu IdP.

O Amazon Quick valida o token e mapeia o usuário para uma identidade em sua conta. O endereço de e-mail em seu IdP deve corresponder exatamente ao endereço de e-mail do usuário no Amazon Quick.

nota

Se você fizer login pela primeira vez, o navegador verificará se há uma sessão web ativa do Amazon Quick. Se não houver sessão, o navegador abrirá a página de login do Amazon Quick em vez de redirecionar para o seu IdP. Faça login no Amazon Quick no navegador para continuar. Em seguida, o aplicativo de desktop conclui o login por meio do provedor de identidade configurado.

Pré-requisitos

Antes de começar, verifique se você tem o seguinte:

  • Uma AWS conta com uma assinatura ativa do Amazon Quick. A região de origem da conta Amazon Quick (região de identidade) deve estar em um local compatível Região da AWS. Para obter uma lista de regiões compatíveis, consulte Compatível Regiões da AWS para Amazon Quick. Todos os tipos de identidade são compatíveis, incluindo IAM Identity Center, federação do IAM e usuários nativos do Amazon Quick (username/password).

  • Acesso de administrador à sua conta Amazon Quick.

  • Acesso ao seu IdP com permissões para criar registros de aplicativos OIDC.

  • Em ambientes de rede restritos, a capacidade de acessar os domínios necessários do Amazon Quick e do provedor de identidade. Para ver a lista de domínios a serem adicionados à sua lista de permissões, consulteAcesso à rede e domínios necessários.

Importante

O Amazon Quick para desktop está disponível para contas corporativas Regiões da AWS que oferecem suporte ao conjunto completo de recursos do Amazon Quick. As regiões que oferecem suporte apenas aos recursos do Amazon Quick Sight não incluem desktops. Para ver a lista completa, consulte Compatível Regiões da AWS para Amazon Quick.

Processo de configuração

A configuração do login corporativo envolve as mesmas quatro etapas, independentemente do provedor de identidade que você usa:

  1. Crie um aplicativo OIDC em seu provedor de identidade. Registre um cliente OIDC público e registre sua ID do cliente e seus endpoints OIDC. As etapas e os formatos de endpoint são específicos para seu provedor de identidade.

  2. Adicione o acesso à extensão no console de administração do Amazon Quick. No console de administração do Amazon Quick, adicione um acesso à extensão usando a ID do cliente e os endpoints do OIDC da Etapa 1.

  3. Crie a extensão no console do Amazon Quick. Na página Extensões no console Amazon Quick, crie a extensão a partir do acesso à extensão que você adicionou na Etapa 2.

  4. Baixe, verifique e distribua o aplicativo para desktop. Baixe e instale o aplicativo, escolha Continuar com SSO para confirmar se a autenticação foi bem-sucedida e, em seguida, direcione seus usuários a baixarem e entrarem.

O procedimento completo para cada uma dessas etapas está documentado na página do seu provedor de identidade. Escolha seu provedor de identidade para começar:

Se você encontrar problemas durante a configuração ou o login, consulte. Solução de problemas de login corporativo para o Amazon Quick no desktop