Configurazione di un provider di identità (IdP)
Un provider di identità (IdP) consente l'autenticazione degli utenti per il login, l'accesso alle API e la gestione di distribuzioni multi-cloud. Con il ruolo di amministratore tenant, è possibile configurare e gestire gli IdP nel centro attività Amministrazione.
Configurazione di un IdP interattivo per l'accesso degli utenti
Configurare un IdP interattivo per consentire l'accesso degli utenti. Scegliere lo standard di autenticazione supportato dal proprio IdP:
-
OpenID Connect (OIDC)
-
Security Assertion Markup Language (SAML)
Ogni tenant Qlik Cloud può disporre di un solo IdP interattivo alla volta. Una volta distribuito un IdP aziendale, quest'ultimo sostituisce il flusso di accesso di Account Qlik con il processo di autenticazione definito dall'IdP selezionato.
Configurazione di un IdP OIDC interattivo
Configurare un provider di identità OIDC per l'accesso interattivo. Per i passaggi dettagliati, vedere Configurazione di un IdP OIDC interattivo.
Configurazione di un IdP SAML interattivo
Configurare un provider di identità SAML per l'accesso interattivo. Per i passaggi dettagliati, vedere Configurazione di un IdP SAML interattivo.
Provider di identità supportati
Qlik Cloud supporta diversi provider di identità, tra cui:
-
Microsoft Entra ID (anteriormente Azure AD)
-
Okta
-
Auth0
-
Altri provider che supportano OIDC o SAML
Gestione degli errori SSO
La gestione degli errori di SSO deve essere configurata tramite il provider di identità. Qlik Cloud non supporta la configurazione di un URL di reindirizzamento alternativo.
Configurazione di un IdP per le distribuzioni multi-cloud
Per una gestione fluida dell'identità negli ambienti multi-cloud, configurare un IdP multi-cloud con un token bearer locale. Per dettagli sulla configurazione di una distribuzione multi-cloud, vedere Distribuzione di app su Qlik Cloud (solo in lingua inglese).
Configurazione di un IdP JWT
Un IdP JSON Web Token (JWT) è progettato per i casi d'uso integrati in cui un portale esterno, fornito dal client, gestisce l'autenticazione e registra gli utenti in Qlik Cloud in background.
Utilizzare OAuth anziché JWT quando possibile. L'autenticazione JWT richiede il supporto di cookie di terze parti, che alcuni browser e organizzazioni disabilitano per impostazione predefinita.
Per ulteriori informazioni, vedere Portale di Qlik Developer: implementazione dell'autorizzazione JWT.