View a markdown version of this page

Richten Sie die Unternehmensanmeldung mit Okta für Amazon Quick auf dem Desktop ein - Amazon Quick

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Richten Sie die Unternehmensanmeldung mit Okta für Amazon Quick auf dem Desktop ein

 Gilt für: Enterprise Edition 
   Zielgruppe: Systemadministratoren 

Auf dieser Seite werden Sie durch alle vier Schritte zur Einrichtung der Enterprise-Anmeldung mit Okta geführt:

  1. Erstellen Sie eine OIDC-Anwendung in Okta und zeichnen Sie deren Werte auf.

  2. Fügen Sie den Erweiterungszugriff in der Amazon Quick-Verwaltungskonsole hinzu.

  3. Erstellen Sie die Erweiterung in der Amazon Quick-Konsole.

  4. Laden Sie die Desktop-Anwendung herunter, überprüfen Sie sie und verteilen Sie sie.

Anmerkung

Bevor Sie beginnen, überprüfen Sie die Voraussetzungen unterEinrichtung von Amazon Quick auf dem Desktop für Unternehmensbereitstellungen.

Schritt 1: Erstellen Sie eine OIDC-Anwendung in Okta

Registrieren Sie eine native OIDC-Anwendung in Okta. Die Amazon Quick Desktop-Anwendung verwendet diesen Client, um Benutzer über den Autorisierungscodefluss mit PKCE zu authentifizieren. Für diesen Client ist kein geheimes Client-Geheimnis erforderlich. Aktivieren Sie den Gewährungstyp „Aktualisierungstoken“ und gewähren Sie den offline_access Gültigkeitsbereich, damit die Anwendung langlebige Sitzungen aufrechterhalten kann.

Weitere Informationen finden Sie in der Okta-Dokumentation unter OpenID Connect-App-Integrationen erstellen.

So erstellen Sie die native Okta OIDC-Anwendung
  1. Navigieren Sie in der Okta Admin-Konsole zu Anwendungen → Anwendungen → App-Integration erstellen.

  2. Wählen Sie OIDC - OpenID Connect als Anmeldemethode aus.

  3. Wählen Sie Native Application als Anwendungstyp aus und wählen Sie dann Weiter.

  4. Konfigurieren Sie die folgenden Einstellungen:

    Einstellung Wert
    Name der App-Integration Amazon Quick Desktop
    Art des Zuschusses Autorisierungscode und Aktualisierungstoken
    Sign-in URIs umleiten http://localhost:18080
    Zuweisungen Weisen Sie sie den entsprechenden Benutzern oder Gruppen zu
  5. Wählen Sie Speichern.

  6. Notieren Sie sich auf der Registerkarte Allgemein die Client-ID.

Okta erzwingt PKCE (S256) automatisch für native Anwendungen.

Um Bereiche zu konfigurieren
  1. Navigieren Sie in der Okta Admin-Konsole zu Sicherheit → API → Autorisierungsserver und wählen Sie Ihren Autorisierungsserver aus (z. B. den Standardserver).

  2. Stellen Sie auf der Registerkarte Bereiche sicher, dass die folgenden Bereiche aktiviert sind:openid,,,email. profile offline_access

  3. Vergewissern Sie sich auf der Registerkarte Zugriffsrichtlinien, ob die dieser Anwendung zugewiesene Richtlinie die Typen Authorization Code und Refresh Token Gewährung zulässt.

Um die Authentifizierungseinstellungen zu überprüfen
  1. Gehen Sie in der App-Integration zur Registerkarte Allgemein.

  2. Vergewissern Sie sich unter Allgemeine Einstellungen, dass der Anwendungstyp Nativ, die Client-Authentifizierung auf Keine (öffentlicher Client) und PKCE erforderlich ist.

  3. Bestätigen Sie unter LOGIN, dass dieser URI als Umleitungs-URI aufgeführt http://localhost:18080 ist.

  4. Wählen Sie Speichern, wenn Sie Änderungen vorgenommen haben.

Notieren Sie die folgenden OIDC-Endpunkte. Sie geben diese Werte zusammen mit der zuvor notierten Client-ID in Schritt 2 ein. <OKTA_DOMAIN>Ersetzen Sie sie durch Ihre Okta-Domain (z. B.your-org.okta.com).

Feld Value (Wert)
Client-ID Die Client-ID auf der Registerkarte Allgemein
URL des Ausstellers https://<OKTA_DOMAIN>/oauth2/default
Endpunkt der Autorisierung https://<OKTA_DOMAIN>/oauth2/default/v1/authorize
Token-Endpunkt https://<OKTA_DOMAIN>/oauth2/default/v1/token
JWKS URI https://<OKTA_DOMAIN>/oauth2/default/v1/keys

Schritt 2: Fügen Sie den Erweiterungszugriff in der Amazon Quick-Verwaltungskonsole hinzu

Fügen Sie in der Amazon Quick-Verwaltungskonsole einen Erweiterungszugriff mit den OIDC-Endpunktwerten und der Client-ID hinzu, die Sie in Schritt 1 aufgezeichnet haben.

Um den Erweiterungszugriff hinzuzufügen
  1. Melden Sie sich bei der Amazon Quick-Verwaltungskonsole an und wählen Sie Konto verwalten.

  2. Wählen Sie im linken Navigationsbereich unter Berechtigungen die Option Erweiterungszugriff aus.

  3. Wählen Sie Erweiterungszugriff hinzufügen aus.

  4. Wählen Sie unter Select Service Amazon Quick (Desktop-Anwendung für Quick) und dann Weiter aus.

  5. Geben Sie die Erweiterungsdetails anhand der Werte ein, die Sie in Schritt 1 aufgezeichnet haben:

    Feld Value (Wert)
    Name Ein Name für diesen Erweiterungszugriff (z. B.QuickDesktop-access). Dies ist nur eine interne Referenz und ist nicht in Ihrem IdP konfiguriert. Verwenden Sie nur alphanumerische Zeichen und Bindestriche ohne Leerzeichen.
    Description (Optional) Eine Beschreibung dieses Erweiterungszugriffs, nur zu Ihrer Information.
    URL des Ausstellers Die genaue URL des OIDC-Ausstellers aus Schritt 1, einschließlich aller erforderlichen Pfadsuffixe.
    Endpunkt der Autorisierung Die URL des OIDC-Autorisierungsendpunkts aus Schritt 1
    Token-Endpunkt Die URL des OIDC-Token-Endpunkts aus Schritt 1
    JWKS URI Der JSON Web Key Set URI aus Schritt 1
    Client-ID Die OIDC-Client-ID (Client-ID oder Anwendungs- (Client-) ID), die Sie in Schritt 1 aufgezeichnet haben. Erforderlich
  6. Wählen Sie Hinzufügen aus.

    Wichtig

    Vergewissern Sie sich, dass alle Werte korrekt sind, bevor Sie Hinzufügen wählen. Die Konfiguration für den Erweiterungszugriff kann nach der Erstellung nicht bearbeitet werden. Wenn ein Wert falsch ist, müssen Sie den Erweiterungszugriff löschen und einen neuen erstellen.

Schritt 3: Erstellen Sie die Erweiterung in der Amazon Quick-Konsole

Nachdem Sie den Erweiterungszugriff in der Amazon Quick-Verwaltungskonsole hinzugefügt haben, erstellen Sie die Erweiterung auf der Seite Erweiterungen in der Amazon Quick-Konsole.

Um die Erweiterung zu erstellen
  1. Wählen Sie in der Amazon Quick-Konsole im linken Navigationsbereich Erweiterungen aus. Wenn Sie Erweiterungen nicht sehen, wählen Sie Mehr, um sie zu finden.

  2. Wählen Sie Erweiterung hinzufügen.

  3. Wählen Sie die Desktop-Anwendung für den schnellen Erweiterungszugriff aus, die Sie in Schritt 2 erstellt haben, und klicken Sie dann auf Weiter.

  4. Wählen Sie Erstellen aus.

Wichtig

Sowohl Schritt 2 als auch Schritt 3 sind erforderlich. Wenn Sie den Erweiterungszugriff hinzufügen, die Erweiterung aber nicht erstellen, ist die Enterprise-Anmeldung nicht verfügbar und Benutzern wird die folgende Fehlermeldung angezeigt: „Die Unternehmensanmeldung für Quick Desktop wurde für dieses Konto nicht konfiguriert.“

Anmerkung

Das Erstellen der Erweiterung ist eine einmalige Aktion auf Kontoebene. Nachdem ein Administrator die Erweiterung erstellt hat, ist die Unternehmensanmeldung für alle Benutzer des Kontos verfügbar. Einzelne Benutzer müssen die Erweiterung nicht selbst aktivieren — sie müssen lediglich die Desktop-Anwendung herunterladen und sich anmelden.

Schritt 4: Laden Sie die Desktop-Anwendung herunter, überprüfen Sie sie und verteilen Sie sie

In diesem Schritt laden Sie die Desktop-Anwendung herunter und installieren sie, überprüfen, ob die Unternehmensanmeldung funktioniert, und verteilen die Anwendung dann an Ihre Benutzer.

Laden Sie zunächst die Anwendung von der Amazon Quick-Konsole herunter.

Um die Desktop-Anwendung herunterzuladen
  1. Wählen Sie in der Amazon Quick-Konsole im linken Navigationsbereich Erweiterungen aus. Wenn Sie Erweiterungen nicht sehen, wählen Sie Mehr, um sie zu finden.

  2. Wählen Sie die Quick Desktop-Erweiterung aus, die Sie in Schritt 3 erstellt haben.

  3. Wählen Sie das Symbol für weitere Optionen (... ) für die Erweiterung.

  4. Wählen Sie je nach Betriebssystem „Herunterladen für Windows“ oder „Für Mac herunterladen“.

Installieren Sie dann die Anwendung. Installationsanweisungen finden Sie unter Erste Schritte.

Stellen Sie nach der Installation der Anwendung sicher, dass die Unternehmensanmeldung funktioniert.

Um die Unternehmensanmeldung zu überprüfen
  1. Öffnen Sie die Amazon Quick Desktop-Anwendung.

  2. Wählen Sie auf dem Anmeldebildschirm Weiter mit SSO.

  3. (Optional) Wählen Sie Ihre Region AWS-Region aus der Liste aus oder wählen Sie Dynamisch, damit die Anwendung Ihre Region automatisch erkennt.

  4. Authentifizieren Sie sich mit Ihren Unternehmensanmeldedaten. Die Anwendung leitet zu Ihrem Identitätsanbieter weiter und kehrt nach erfolgreicher Authentifizierung zum Startbildschirm zurück.

Tipp

Wenn die Anmeldung fehlschlägt, überprüfen Sie die in Schritt 2 eingegebenen Werte mit den OIDC-Endpunkten und der Client-ID aus Schritt 1. Wenn ein Wert falsch ist, löschen Sie den Erweiterungszugriff unter Berechtigungen → Erweiterungszugriff in der Amazon Quick-Verwaltungskonsole und wiederholen Sie Schritt 2 mit den richtigen Werten. Wenn Sie weitere Unterstützung benötigen, sehen Sie sich Problembehandlung bei der Unternehmensanmeldung für Amazon Quick auf dem Desktop an.

Nachdem Sie das Setup überprüft haben, verteilen Sie die Anwendung abschließend an Ihre Benutzer. Weisen Sie sie an, um Anweisungen Erste Schritte zum Herunterladen, Installieren und Anmelden zu erhalten. Benutzer wählen Weiter mit SSO und melden sich mit ihren Unternehmensanmeldedaten an — es ist keine zusätzliche Konfiguration pro Benutzer erforderlich.