Cambiar de Qlik Account a un proveedor de identidad corporativa
Este tema describe la transición de Qlik Account a un proveedor de identidad corporativa (IdP), incluidas consideraciones para la correspondencia de correo electrónico y el manejo de las tablas de Sección de acceso.
Consideraciones importantes
-
Proveedores de identidad compatibles: asegúrese de que su IdP sea compatible con los protocolos OpenID Connect (OIDC) o SAML.
-
Dirección de recuperación: utilice siempre la dirección de recuperación cuando cambie de IdP para evitar el riesgo de quedar bloqueado durante el cambio. Para más información, vea Recuperar el acceso a su espacio empresarial inquilino.
-
Desactivar o eliminar el IdP corporativo: la desactivación o eliminación de la configuración de su IdP revertirá su espacio empresarial inquilino a Qlik Account. Para más información, vea Proveedores de identidad en Qlik Cloud.
Eliminar la tabla de Sección de acceso antes de configurar el IdP corporativo
Antes de cambiar a su IdP corporativo, elimine o comente la tabla de Sección de acceso en todas las apps y realice una recarga. Tras activar el IdP, vuelva a crear la tabla Sección de acceso utilizando las nuevas identidades proporcionadas por el IdP. Realice otra recarga para reactivar la tabla en el modelo de datos.
Si desea información, consulte Administrar la seguridad de los datos mediante la sección de acceso.
Gestión de contenidos durante la transición del IdP
La transición a un IdP corporativo puede interrumpir el acceso de los usuarios y el contenido que poseen. Para minimizar esto, asegúrese de que las direcciones de correo electrónico de los usuarios permanecen correctas durante todo el cambio, ya que esto ayudará a conservar su contenido asociado. Preste mucha atención a asociar el contenido para los usuarios existentes a sus nuevas identidades corporativas.
Configurar un nuevo IdP
Haga lo siguiente:
-
Para configurar el IdP interactivo en el centro de actividades Administración, consulte Proveedores de identidad en Qlik Cloud.
-
Pruebe el flujo de verificación y asegúrese de que el resultado sea satisfactorio. Como administrador del espacio empresarial inquilino, verifique manualmente que las solicitudes de email y email_verified estén presentes y tengan un valor de verdadero. Esto es importante para asignar correctamente el contenido después del cambio. No active el IdP todavía.
-
Examine la lista de usuarios del espacio empresarial inquilino a través del centro de actividades Administración.
-
Identifique a aquellos usuarios cuya dirección de correo electrónico actual no coincida con la dirección de correo electrónico corporativa. Cuando cambia de IdP para conservar el contenido, las direcciones de correo electrónico deben coincidir.
-
Para los usuarios que no tengan una dirección de correo electrónico coincidente, el administrador del espacio empresarial inquilino debe mover el contenido manualmente a la nueva cuenta.
-
De nuevo, revise la lista de usuarios a través del centro de actividades Administración y verifique que las direcciones de correo electrónico corporativas correctas están ahora asignadas a todos los usuarios.
-
Active el IdP interactivo.
-
Abra una nueva instancia del navegador o una ventana de incógnito para evitar conflictos con las actuales sesiones abiertas. Acceda a la URL del espacio empresarial de inquilinos (<tenant>.<region>.qlikcloud.com/login) y verifique que le lleva al nuevo IdP interactivo.
-
Regístrese y acceda al centro de actividades. Verifique que el contenido de Qlik Account permanece disponible para el usuario.
-
Abra el centro de actividades Administración y verifique que el usuario tenga el nuevo asunto IdP asignado a su ID de usuario actual.
-
Verifique que las asignaciones de licencias en el centro de actividades Administración siguen configuradas correctamente para todos los usuarios que han iniciado sesión en la nueva IdP corporativa.
-
Vuelva a crear las tablas de sección de acceso, vea Cambiar de Qlik Account a un proveedor de identidad corporativa.