

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 使用 Quick Enterprise Edition 設定服務供應商啟動的聯合
<a name="setup-quicksight-to-idp"></a>


|  | 
| --- |
|  適用對象：企業版  | 


|  | 
| --- |
|    目標對象：系統管理員  | 

**注意**  
IAM 聯合身分不支援同步身分提供者群組與 Amazon Quick。

使用 AWS Identity and Access Management (IAM) 設定身分提供者完成後，您可以透過 Amazon Quick Enterprise Edition 設定服務供應商起始的登入。若要讓快速啟動的 IAM 聯合運作，您需要授權 Quick 將身分驗證請求傳送至您的 IdP。快速管理員可以透過新增 IdP 提供的下列資訊來設定此項目：
+ IdP URL – 快速將使用者重新導向至此 URL 以進行身分驗證。
+ 轉送狀態參數 – 此參數會轉送瀏覽器工作階段在重新導向以進行身分驗證時所處的狀態。IdP 會在進行身分驗證後將使用者重新導向回原始狀態。狀態以 URL 形式提供。

下表顯示將使用者重新導向至您提供的快速 URL 的標準身分驗證 URL 和轉送狀態參數。


| 身分提供者 | 參數 | 身分驗證 URL | 
| --- | --- | --- | 
| Auth0 |  `RelayState`  |  `https://<sub_domain>.auth0.com/samlp/<app_id>`  | 
| Google 帳戶 |  `RelayState`  |  `https://accounts.google.com/o/saml2/initsso?idpid=<idp_id>&spid=<sp_id>&forceauthn=false` | 
| Microsoft Azure |  `RelayState`  |  `https://myapps.microsoft.com/signin/<app_name>/<app_id>?tenantId=<tenant_id>`  | 
| Okta |  `RelayState`  |  `https://<sub_domain>.okta.com/app/<app_name>/<app_id>/sso/saml`  | 
| PingFederate |  `TargetResource`  |  `https://<host>/idp/<idp_id>/startSSO.ping?PartnerSpId=<sp_id>`  | 
| PingOne |  `TargetResource`  |  `https://sso.connect.pingidentity.com/sso/sp/initsso?saasid=<app_id>&idpid=<idp_id>`  | 

Amazon Quick 支援每個 連線至一個 IdP AWS 帳戶。Amazon Quick 中的組態頁面會根據您的項目為您提供測試 URLs，因此您可以在開啟功能之前測試設定。為了讓程序更順暢，Amazon Quick 提供參數 (`enable-sso=0`) 來暫時關閉 Amazon Quick 啟動的 IAM 聯合，以防您需要暫時停用。

## 將 Amazon Quick 設定為可以為現有 IdP 啟動 IAM 聯合的服務提供者
<a name="qs-setup-sp"></a>

1. 請確定您已在 IdP、IAM 和 Amazon Quick 中設定 IAM 聯合。若要測試此設定，請檢查您是否可以與公司域中的其他人共用儀表板。

1. 開啟 Amazon Quick，然後從右上角的設定檔功能表中選擇**管理 Amazon Quick**。

   若要執行此程序，您必須是 Amazon Quick 管理員。如果不是，則無法在設定檔選單下看到**管理 Amazon Quick**。

1. 從導覽窗格中，選擇**單一登入 (IAM 聯合)**。

1. 針對**組態**、**IdP URL**，輸入您的 IdP 提供用於對使用者進行身分驗證的 URL。

1. 針對 **IdP URL**，輸入 IdP 提供給轉送狀態的參數，例如 `RelayState`。參數的實際名稱由您的 IdP 提供。

1. <a name="sp-idp-test"></a>測試登錄：
   + 若要測試使用您的身分提供者登入，請使用**從您的 IdP 開始測試**中提供的自訂 URL。您應該到達 Amazon Quick 的開始頁面，例如 https://quicksight.aws.amazon.com/sn/start。
   + 若要先使用 Amazon Quick 測試登入，請使用**測試end-to-end體驗**中提供的自訂 URL。`enable-sso` 參數會附加至 URL。如果是 `enable-sso=1`，IAM 聯合會嘗試進行身分驗證。

1. 選擇**儲存**保留設定。

## 啟用服務提供者啟動的 IAM 聯合 IdP
<a name="qs-sp-enable"></a>

1. 確定您的 IAM 聯合設定已設定和測試。如果您不確定組態，請使用先前程序的 URL 來測試連線。

1. 開啟 Amazon Quick，然後從設定檔功能表中選擇**管理 Amazon Quick**。

1. 從導覽窗格中，選擇**單一登入 (IAM 聯合)**。

1. 在**狀態**中，選擇**開啟**。

1. 中斷與 IdP 的連線並開啟 Amazon Quick，以確認運作正常。

## 停用服務提供者啟動的 IAM 聯合
<a name="qs-sp-disable"></a>

1. 開啟 Amazon Quick，然後從設定檔功能表中選擇**管理 Amazon Quick**。

1. 從導覽窗格中，選擇**單一登入 (IAM 聯合)**。

1. 在**狀態**中，選擇**關閉**。