Gestion des clients OAuth dans My Qlik
OAuth est un protocole de sécurité utilisé à des fins d'autorisation et de délégation. Il permet à des applications tierces d'accéder à des ressources d'API sans exposer d'identifiants d'utilisateur final. Un client OAuth demande un code d'autorisation, l'échange contre un jeton d'accès et utilise le jeton pour accéder au contenu via des API.
À propos des clients OAuth dans Qlik Cloud
Les clients OAuth dans Qlik Cloud sont configurés à différents niveaux selon leur mode d'utilisation :
-
Clients OAuth au niveau de l'organisation
-
S'appliquent à tous les clients de plusieurs abonnements et régions.
-
Généralement utilisés pour accéder aux informations des clients telles que la liste des clients.
-
Gérés par le propriétaire du compte de service (Service Account Owner ou SAO) dans My Qlik.
-
-
Clients OAuth au niveau de la région
-
S'appliquent à un numéro de licence spécifique dans une région.
-
Gérés par le SAO dans My Qlik.
-
-
Clients OAuth spécifiques au client (tenant)
-
S'appliquent à un seul client.
-
Gérés par les administrateurs de clients dans le centre d'activités Administration du client.
-
Pour plus de détails, consultez Création et gestion de clients OAuth.
-
Création et gestion de clients OAuth au niveau de l'organisation
Vous pouvez créer et gérer des clients OAuth au niveau de l'organisation sur la page Clients OAuth.
Accès à la page Clients OAuth
Procédez comme suit :
-
Connectez-vous à My Qlik à l'aide de vos identifiants de propriétaire de compte de service (Service Account Owner ou SAO).
-
Cliquez sur Lister tous mes clients en haut de la page.
-
Dans le volet gauche, cliquez sur OAuth.
-
La page Clients OAuth s'ouvre. Vous pouvez y créer et y gérer les clients OAuth de votre organisation.
Page Clients OAuth.

Recherche et affichage de clients OAuth
Sur la page Clients OAuth, vous pouvez :
-
Effectuer une recherche par nom.
-
Filtrer par région, statut ou ID d'abonnement.
-
Trier par nom, date de création ou de dernière mise à jour ou ID client.
-
Faire glisser les colonnes pour les réorganiser.
Création de clients OAuth
Procédez comme suit :
-
Sur la page Clients OAuth, cliquez sur Créer.
-
Saisissez un nom pour le client OAuth.
-
Vous pouvez éventuellement ajouter une description.
-
Cliquez sur Créer. Un ID client et une clé secrète client sont affichés.
-
Cliquez sur
pour copier l'ID client.
-
Cliquez sur Copier la clé secrète pour copier la clé secrète client.
Note InformationsVous ne pourrez pas avoir accès à la clé secrète client ultérieurement. Traitez-la comme un mot de passe et ne l'exposez pas dans le code source ni dans les référentiels. -
Cliquez sur Fermer.
Après avoir créé le client, vous pouvez utiliser l'ID client dans vos applications. Vous pouvez le récupérer ultérieurement depuis le menu contextuel () du client OAuth.
Modification de clients OAuth
Procédez comme suit :
-
Sur la page Clients OAuth, localisez le client OAuth.
- Cliquez sur
et sélectionnez Renommer.
- Modifiez le nom et la description selon les besoins.
- Cliquez sur Enregistrer les modifications.
Suppression de clients OAuth
Vous pouvez supprimer un client OAuth s'il n'est plus nécessaire ou pour en révoquer l'accès.
Procédez comme suit :
-
Sur la page Clients OAuth, localisez le client OAuth.
- Cliquez sur
et sélectionnez Supprimer.
- Confirmez la suppression.
Gestion des clés secrètes client
Si une clé secrète client est compromise ou si votre stratégie de sécurité exige des mises à jour périodiques, vous pouvez ajouter ou retirer des clés secrètes. Pour éviter les temps d'arrêt, vous pouvez ajouter plusieurs clés secrètes client (5 maximum), mettre votre application client à jour, puis retirer l'ancienne clé secrète.
Ajout d'une clé secrète client
Procédez comme suit :
-
Sur la page Clients OAuth, localisez le client OAuth.
- Cliquez sur
et sélectionnez Gérer les secrets.
- Cliquez sur Générer une nouvelle clé secrète client.
-
Copiez la clé secrète client et l'ID client et conservez-les en lieu sûr.
Note InformationsVous ne pourrez pas avoir accès à la clé secrète client ultérieurement. - Cliquez sur Fermer.
Retrait d'une clé secrète client
Procédez comme suit :
-
Sur la page Clients OAuth, localisez le client OAuth.
- Cliquez sur
et sélectionnez Gérer les secrets.
- Cliquez sur
à côté de la clé secrète client à supprimer.
- Cliquez sur Fermer.
Création de clients OAuth au niveau de la région
Procédez comme suit :
-
Connectez-vous à My Qlik à l'aide de vos identifiants de propriétaire de compte de service (Service Account Owner ou SAO).
-
Cliquez sur
à côté de Mes clients et sélectionnez Gérer les clients OAuth.
-
Dans la boîte de dialogue, vous pouvez
-
Créer de nouveaux clients OAuth
-
Afficher les clients existants
-
Copier ou regénérer les clés secrètes client
-
Supprimer des clients
-
Étapes suivantes : création d'applications clientes OAuth
Après avoir enregistré un client OAuth auprès de Qlik Cloud, vous pouvez créer des applications clientes OAuth pour accéder au contenu Qlik Cloud. Utilisez l'ID client et la clé secrète client associés à votre client OAuth. Vous pouvez récupérer l'ID client à tout moment depuis le menu contextuel () du client OAuth.
Suivez les didacticiels de la section Vue d'ensemble d'OAuth sur le Portail des développeurs Qlik. Ces didacticiels expliquent comment créer des applications clientes à l'aide de langages de programmation populaires.