Cloudera Impala のシングル サインオンの構成 | 管理者向け Qlik Sense ヘルプ
メイン コンテンツをスキップする 補完的コンテンツへスキップ

Cloudera Impala のシングル サインオンの構成

最終更新日時: 2026/07/31

シングル サインオン (SSO) ソリューションを使用すると、ユーザーがアプリや Web サイトにアクセスするためにログオンする回数を最小限に抑えることができます。

Qlik SenseCloudera Impala をデータ ソースとして設定する場合、SSOCloudera Impala を構成できます。Qlik Sense のユーザー資格情報を保存し、信頼関係を定義することで、システムが Qlik Sense の資格情報を Qlik Sense から Cloudera Impala へと渡すようになります。

Cloudera Impala への SSO データ接続を使用してアプリを作成するユーザーは、Cloudera Impala で認証されます。アプリのデータがメモリ内にロードされている場合、データへのアクセスは Qlik Sense 内から制御されます。 他の Cloudera Impala データ ソース接続の作成を防ぐには、ODBC データ接続が作成されないように QMC でセキュリティ ルールを設定する必要があります。

警告メモQlik ODBC Connector パッケージ の Cloudera Impala コネクタは、SSO もサポートしています。ODBC コネクタ パッケージ のコネクタを使用する場合は、「Cloudera Impala コネクタの SSO 構成 (英語のみ)」にある手順に従ってください。
情報メモこの構成では、ベンダー提供のドライバーのみ動作し、Qlik Connector Package のドライバーは動作しません。
情報メモこの構成は Cloudera Impala 専用です。Hive には異なる構成オプションが必要です。

ODBC 接続経由の SSO でサポートされるデータベース

サポートされるデータベースのリストについては、「ODBC 接続のシングル サインオン (SSO)」を参照してください。

Cloudera Impala での SSO の設定

Cloudera ImpalaSSO を設定するには、まず Kerberos 認証を強制するクラスター (kerberized クラスター) を設定し、認可に Sentry を使用する必要があります。次に、Cloudera Manager で成り代わりを実行できるユーザーを追加し、ベンダーの ODBC ドライバーをインストールし、Cloudera Impala へのデータ ソースを作成し、Qlik Sense を構成して、Cloudera Impala への ODBC 接続を作成する必要があります。

  1. Kerberos 認証を強制する「kerberized」クラスターを設定し、認可に Sentry を使用します。

    詳細については、Cloudera のドキュメントを参照してください: Cloudera

  2. Cloudera Manager で成り代わりを実行できるユーザーを追加します。

    1. Cloudera Manager で、Impala クラスターに移動し、 [構成] を選択します。

    2. プロキシ ユーザーを探します。

    3. [プロキシ ユーザーの構成] で、他のユーザーの人格化が許可されているサービス アカウント ユーザーを追加します。

      以下の例では、サービス アカウント ユーザー svc-bob12 はユーザーの成り代わりを実行できます。

      例: hue=*;svc-sensecloudera58=*;svc-bob12=*;

      Cloudera Manager でのプロキシ ユーザー構成の例

      Cloudera Impala 専用のプロキシ ユーザー構成
    4. Cloudera サービスを再起動します。
  3. ベンダー ODBC ドライバーをインストールします。
  4. Cloudera Impala へのデータ ソースを作成します。
  5. Qlik Sense を構成します (必要な場合)。

    1. %ProgramData%\Qlik\Sense\Engine に移動し、Settings.ini を開きます。

    2. 設定を編集し (Settings.ini の SSO 設定 を参照)、保存します。
    3. Qlik Sense Engine Service を再起動します。
  6. Qlik Sense を使用して Cloudera Impala への ODBC 接続を作成します。

    1. データ ロード エディターを開きます。
    2. ODBC 接続を作成し、 [ログオン資格情報] で [シングル サインオン] を選択します。

      新しい ODBC 接続の作成ダイアログ

    3. データ モデル ビューアーで、マッピングされたデータベース ユーザーの権限と利用可能なデータが合致することを確認します。

設定はこれで完了です。

Settings.ini SSO 設定

SSO 設定
設定 デフォルト値 候補値
SSODisableLogOn 0
  • 0: SSO の有効化

  • 1: SSO の無効化

SSOCasing 0
  • 0: 大文字/小文字を区別

  • >0: 大文字

  • <0: 小文字

SSOExternalId 0
  • 0: (ドメイン\ユーザー名)

  • 1: UPN (username@domain.com)

  • 2: (username)

このページは役に立ちましたか?

このページまたはコンテンツにタイポ、ステップの省略、技術的エラーなどの問題が見つかった場合はお知らせください。