Configuration d'un fournisseur d'identité (IdP)
Un fournisseur d'identité (IdP) permet l'authentification des utilisateurs pour se connecter, accéder aux API et gérer les déploiements multicloud. En tant qu’administrateur de clients, vous pouvez configurer et gérer les configurations IdP dans le centre d'activités Administration.
Configuration d'un IdP interactif pour la connexion des utilisateurs
Configurez un IdP interactif pour permettre aux utilisateurs de se connecter. Sélectionnez la norme d'authentification supportée par votre IdP :
-
OpenID Connect (OIDC)
-
Security Assertion Markup Language (SAML)
Chaque client Qlik Cloud peut avoir un seul IdP interactif actif à la fois. Lorsque vous déployez votre IdP d'entreprise, le flux de connexion Qlik Account par défaut est remplacé par le processus d'authentification défini par l'IdP de votre choix.
Configuration d'un IdP OIDC interactif
Configurez un fournisseur d'identité OIDC pour une connexion interactive. Pour des étapes détaillées, consultez Configuration d'un IdP OIDC interactif.
Configuration d'un IdP SAML interactif
Configurez un fournisseur d'identité SAML pour une connexion interactive. Pour des étapes détaillées, consultez Configuration d'un IdP SAML interactif.
Fournisseurs d'identité supportés
Qlik Cloud supporte plusieurs fournisseurs d'identité, notamment :
-
Microsoft Entra ID (anciennement Azure AD)
-
Okta
-
Auth0
-
Autres fournisseurs supportant OIDC ou SAML
Gestion des échecs SSO
La gestion des échecs SSO doit être configurée via votre fournisseur d'identité. Qlik Cloud ne supporte pas la configuration d'une URL de redirection de repli.
Configuration d'un IdP pour les déploiements multicloud
Pour une gestion en toute transparence des identités dans les environnements multicloud, configurez un IdP multicloud avec un jeton de porteur local. Pour des informations détaillées sur la configuration d'un déploiement multicloud, consultez Distribution d'applications dans Qlik Cloud (uniquement en anglais).
Configuration d'un IdP JWT
Un IdP JWT (JSON Web Token - Jeton Web JSON) est conçu pour les cas d'utilisation intégrés dans lesquels un portail externe, fourni par le client, gère l'authentification et connecte les utilisateurs à Qlik Cloud en arrière-plan.
Utilisez OAuth au lieu de JWT, dans la mesure du possible. L'authentification JWT nécessite le support de cookies tiers, que certains navigateurs et organisations désactivent par défaut.
Pour plus d'informations, consultez Portail des développeurs Qlik : Mise en œuvre de l'autorisation JWT.