Recupero dell'accesso al tenant
Se si perde l'accesso al tenant a causa di una configurazione errata di IdP, è possibile utilizzare il percorso di recupero per riottenere l'accesso. Questo meccanismo di fallback riporta l'autenticazione all'Account Qlik predefinito.
La perdita di accesso si verifica in genere a causa di cambiamenti lato IdP, come ad esempio:
-
Scadenza dei segreti utilizzati per integrare Qlik con l'IdP.
-
Eliminazione o errata configurazione dell'integrazione IdP.
Accesso al percorso di recupero
Per tutti i tenant ad eccezione di quelli distribuiti in Qlik Cloud Government, l'URL del percorso di ripristino è: https: //<nome tenant>.<regione>.qlikcloud.com/login/recover
Il percorso di recupero può essere utilizzato dai seguenti utenti:
-
Proprietario dell'account del servizio: l'utente che ha creato il tenant.
-
Utente invitato: qualsiasi utente invitato a unirsi al tenant tramite Account Qlik.
Se l'utente dispone del ruolo Amministratore tenant, può accedere tramite il percorso di recupero e riconfigurare le impostazioni IdP per ripristinare l'accesso.
Le procedure consigliate per il recupero del tenant
Per mantenere un accesso di recupero sicuro, seguire queste linee guida:
-
Controllare regolarmente gli utenti:
-
Rimuovere gli account inattivi, soprattutto quelli invitati originariamente tramite l'IdP dell'Account Qlik.
-
-
Mantenere l'accesso per l'amministratore tenant:
-
Assicurarsi che il proprietario dell'account di servizio mantenga il ruolo Amministratore tenant.
Nota informaticaVedere anche: Limitazioni note in Qlik Cloud Services: il proprietario dell'account non deve essere rimosso come amministratore del tenant. -
Se si cambia il proprietario dell'account del servizio, assegna il ruolo Amministratore tenant al nuovo utente.
-
Evitare di rimuovere l'assegnazione del ruolo Amministratore tenant senza designare un amministratore alternativo.
-
-
Archiviare l'indirizzo di recupero in modo sicuro:
-
durante la configurazione iniziale della distribuzione Qlik Cloud, viene chiesto all'utente di salvare l'URL del tenant e il percorso di recupero. Assicurarsi che l'indirizzo di recupero sia archiviato in una posizione sicura.
-