Proveedores de identidad en Qlik Cloud
Un proveedor de identidades (IdP) es un servicio que gestiona la autenticación de usuarios y la información de inicio de sesión. En Qlik Cloud, puede utilizar la cuenta Qlik Account predeterminada o integrar un IdP personalizado que admita los estándares OpenID Connect o SAML. Esta integración garantiza una autenticación segura y una identidad de usuario coherente en todas las implementaciones en la nube.
Proveedor de identidad predeterminado: Qlik Account
El IdP por defecto para Qlik Cloud es Qlik Account (no disponible con Qlik Cloud Government).
Entre las principales funciones se incluyen:
-
Propietario de la cuenta de servicio: la dirección de correo electrónico asociada a la cuenta de servicio (la que recibió el correo electrónico de bienvenida durante la creación del espacio empresarial inquilino), se añade automáticamente como miembro del espacio empresarial inquilino. Para los espacios empresariales inquilinos creados a través de My Qlik, el propietario de la cuenta de servicio puede iniciar sesión inmediatamente después de crear el espacio empresarial inquilino.
-
Dominios de autenticación: Qlik Account proporciona autenticación para qlik.com y qlikcloud.com.
Utilizar proveedores de identidad corporativa
Esta funcionalidad no está disponible en Qlik Sense Business.
Puede integrar su propio IdP con Qlik Cloud para la autenticación. Cada espacio empresarial inquilino de Qlik Cloud solo admite un IdP interactivo. Los proveedores compatibles incluyen:
-
Microsoft Entra ID (antes Azure AD)
-
Okta
-
Auth0
-
Salesforce
-
Google Identity (integración genérica)
-
OneLogin (integración genérica)
Cuando cambia a un IdP corporativo, el flujo de inicio de sesión de Qlik Account se sustituye por el proceso de autenticación del proveedor elegido.
Ventajas de utilizar un IdP
La integración de un IdP en su implementación de Qlik Cloud ofrece varias ventajas:
-
Autenticación segura: garantiza que la identidad de los usuarios se verifica de forma segura.
-
Identidad de usuario unificada: mantiene la coherencia de los identificadores de usuario y los datos de grupo en todas las implementaciones.
-
Licencias simplificadas: garantiza una identidad por usuario, lo que evita conflictos en las licencias y garantiza que se asigne a los usuarios la licencia correcta.
-
Control de acceso: permite la aplicación coherente de controles de acceso basados en los atributos de los usuarios, como el ID y la pertenencia a grupos.
-
Inicio de sesión único (SSO): permite a los usuarios acceder a múltiples servicios con un inicio de sesión único, eliminando la necesidad de aportar credenciales aparte para cada servicio.
-
IdP basados en la nube: simplifique la autenticación en todos los servicios online. Para las organizaciones que utilizan Active Directory (AD), los IdP pueden integrar cuentas almacenadas en AD en entornos de nube.
Estándares de IdP compatibles
Qlik Cloud admite la integración con IdPs que utilicen los estándares OpenID Connect (OIDC) y SAML. Estas integraciones son compatibles:
-
Inicio de sesión interactivo: los usuarios inician sesión desde un navegador web.
-
Inicio de sesión automatizado: autenticación basada en API para productos de software.
Agregar usuarios al espacio empresarial inquilino
Su suscripción es la que determina cómo se han de añadir los usuarios a su espacio empresarial inquilino:
-
Integración del proveedor de identidad: si su licencia incluye la integración del proveedor de identidad, el panel del Proveedor de identidad estará disponible en el centro de actividades Administración.
-
Invitaciones por correo electrónico: Si la integración IdP no está activada, puede invitar a los usuarios manualmente desde la sección Usuarios del centro de actividades Administración.
Su suscripción solo permite un método de añadir usuarios: a través de un IdP o mediante el envío de invitaciones por correo electrónico. Si cambia de las invitaciones por correo electrónico a una gestión de usuarios basada en IdP, la opción de invitación permanecerá activa hasta que el IdP esté totalmente configurado y activo.
Ejemplos de implementaciones de IdP
IdP en una implementación en la nube
En una implementación de Qlik Cloud, el IdP garantiza la autenticación de los usuarios sin fisuras y la gestión centralizada de las identidades, los atributos y las licencias de los usuarios.
IdP en una implementación en varias nubes
En una configuración con varias nubes, Qlik Sense Enterprise on Windows se integra con un IdP utilizando el estándar SAML o cualquier otro método que proporcione al IdP una identidad de usuario coherente.
Los IdP en este caso cdeben admitir tanto los estándares OIDC como SAML.
Para información adicional sobre cómo configurar un despliegue multinube, vea Distribuir apps en Qlik Cloud (solo en inglés).