View a markdown version of this page

在桌面上设置 Amazon Quick 以进行企业部署 - Amazon Quick

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

在桌面上设置 Amazon Quick 以进行企业部署

 适用于:企业版 
   目标受众:系统管理员 

要在桌面上使用 Amazon Quick 进行企业部署,管理员必须配置企业单点登录 (SSO),以便组织中的用户可以使用其公司证书登录。此设置将贵组织的 OpenID Connect (OIDC) 兼容身份提供商 (IdP) 连接到 Amazon Quick。

注意

如果您使用免费或Plus帐户,则本部分不适用于您。继续开始使用

企业登录的工作原理

Amazon Quick 桌面应用程序使用 OIDC 协议对用户进行身份验证。当您选择 “继续使用 SSO” 时,Amazon Quick 会打开一个浏览器窗口。Amazon Quick 识别您配置的身份提供商并重定向到您的 IdP 的授权终端节点。然后,应用程序使用代码交换证明密钥(PKCE)将生成的授权码交换为令牌。

要识别已配置的身份提供商,您的浏览器必须具有活跃的 Amazon Quick 网络会话。如果不存在会话,则在应用程序重定向到您的 IdP 之前,浏览器会提示您登录 Amazon Quick。

Amazon Quick 会验证令牌并将用户映射到您账户中的一个身份。您的 IdP 中的电子邮件地址必须与 Amazon Quick 中用户的电子邮件地址完全匹配。

注意

如果您是首次登录,浏览器会检查是否有活跃的 Amazon Quick 网络会话。如果不存在会话,浏览器会打开 Amazon Quick 登录页面,而不是重定向到您的 IdP。在浏览器中登录亚马逊 Quick 以继续。然后,桌面应用程序通过您配置的身份提供商完成登录。

先决条件

在开始之前,请确认您具备以下条件:

  • 拥有有效亚马逊 Quick 订阅的 AWS 账户。亚马逊 Quick 账户的主区域(身份区域)必须处于支持状态 AWS 区域。有关受支持区域的列表,请参阅支持 AWS 区域 适用于亚马逊 Quick。支持所有身份类型,包括 IAM 身份中心、IAM 联合和原生 Amazon Quick (username/password) 用户。

  • 管理员访问您的亚马逊 Quick 账户。

  • 访问您的 IdP,并拥有创建 OIDC 应用程序注册的权限。

  • 在受限的网络环境中,能够访问所需的 Amazon Quick 域和身份提供商域。有关要添加到允许列表的域名列表,请参阅网络访问和所需域

重要

桌面版 Amazon Quick 适用于支持完整亚马逊 Quick 功能集的企业账户。 AWS 区域 仅支持亚马逊 Quick Sight 功能的区域不包括台式机。完整列表请参阅 支持 AWS 区域 适用于亚马逊 Quick

安装过程

无论您使用哪个身份提供商,设置企业登录都涉及相同的四个步骤:

  1. 在您的身份提供商中创建 OIDC 应用程序。注册公共 OIDC 客户端并记录其客户端 ID 和 OIDC 端点。步骤和终端节点格式特定于您的身份提供商。

  2. 在 Amazon Quick 管理控制台中添加扩展访问权限。在 Amazon Quick 管理控制台中,使用步骤 1 中的客户端 ID 和 OIDC 终端节点添加扩展访问权限。

  3. 在 Amazon Quick 控制台中创建扩展。在 Amazon Quick 控制台的扩展页面上,使用您在步骤 2 中添加的扩展访问权限创建扩展。

  4. 下载、验证和分发桌面应用程序。下载并安装应用程序,选择 “继续使用 SSO” 以确认身份验证成功,然后引导您的用户下载并登录。

每个步骤的完整过程都记录在身份提供商页面上。选择您的身份提供商开始吧:

如果您在设置或登录过程中遇到问题,请参阅桌面版 Amazon Quick 企业登录疑难解答