Cloudera Impala のシングル サインオンの構成
最終更新日時: 2026/07/31
シングル サインオン (SSO) ソリューションを使用すると、ユーザーがアプリや Web サイトにアクセスするためにログオンする回数を最小限に抑えることができます。
Qlik Sense で Cloudera Impala をデータ ソースとして設定する場合、SSO の Cloudera Impala を構成できます。Qlik Sense のユーザー資格情報を保存し、信頼関係を定義することで、システムが Qlik Sense の資格情報を Qlik Sense から Cloudera Impala へと渡すようになります。
Cloudera Impala への SSO データ接続を使用してアプリを作成するユーザーは、Cloudera Impala で認証されます。アプリのデータがメモリ内にロードされている場合、データへのアクセスは Qlik Sense 内から制御されます。 他の Cloudera Impala データ ソース接続の作成を防ぐには、ODBC データ接続が作成されないように QMC でセキュリティ ルールを設定する必要があります。
ODBC 接続経由の SSO でサポートされるデータベース
サポートされるデータベースのリストについては、「ODBC 接続のシングル サインオン (SSO)」を参照してください。
Cloudera Impala での SSO の設定
Cloudera Impala で SSO を設定するには、まず Kerberos 認証を強制するクラスター (kerberized クラスター) を設定し、認可に Sentry を使用する必要があります。次に、Cloudera Manager で成り代わりを実行できるユーザーを追加し、ベンダーの ODBC ドライバーをインストールし、Cloudera Impala へのデータ ソースを作成し、Qlik Sense を構成して、Cloudera Impala への ODBC 接続を作成する必要があります。
次の手順を実行します。
-
Kerberos 認証を強制する「kerberized」クラスターを設定し、認可に Sentry を使用します。
詳細については、Cloudera のドキュメントを参照してください: Cloudera
-
Cloudera Manager で成り代わりを実行できるユーザーを追加します。
-
Cloudera Manager で、Impala クラスターに移動し、 [構成] を選択します。
-
プロキシ ユーザーを探します。
-
[プロキシ ユーザーの構成] で、他のユーザーの人格化が許可されているサービス アカウント ユーザーを追加します。
以下の例では、サービス アカウント ユーザー svc-bob12 はユーザーの成り代わりを実行できます。
例: hue=*;svc-sensecloudera58=*;svc-bob12=*;
Cloudera Impala 専用のプロキシ ユーザー構成 - Cloudera サービスを再起動します。
-
- ベンダー ODBC ドライバーをインストールします。
- Cloudera Impala へのデータ ソースを作成します。
-
Qlik Sense を構成します (必要な場合)。
-
%ProgramData%\Qlik\Sense\Engine に移動し、Settings.ini を開きます。
- 設定を編集し (Settings.ini の SSO 設定 を参照)、保存します。
- Qlik Sense Engine Service を再起動します。
-
-
Qlik Sense を使用して Cloudera Impala への ODBC 接続を作成します。
- データ ロード エディターを開きます。
-
ODBC 接続を作成し、 [ログオン資格情報] で [シングル サインオン] を選択します。
-
データ モデル ビューアーで、マッピングされたデータベース ユーザーの権限と利用可能なデータが合致することを確認します。
設定はこれで完了です。
Settings.ini の SSO 設定
| 設定 | デフォルト値 | 候補値 |
|---|---|---|
| SSODisableLogOn | 0 |
|
| SSOCasing | 0 |
|
| SSOExternalId | 0 |
|