Zakelijke IdP-configuraties wijzigen
Schakel tussen zakelijke identiteitsproviders (IdP's) in Qlik Cloud door de huidige IdP te deactiveren en een nieuwe te activeren.
Om de wijziging door te voeren, moet u de bestaande interactieve IdP-configuratie deactiveren en de nieuwe interactieve IdP-configuratie activeren. Op het moment dat de huidige actieve zakelijke IdP gedeactiveerd wordt, gaat u terug naar Qlik Account, zie hiervoor Identiteitsproviders
De IdP waar u naar overschakelt, moet ondersteuning bieden voor OpenID Connect (OIDC) of SAML-protocollen.
Het overschakelen van zakelijke IdP's kan verstorend werken voor uw gebruikers en hun respectievelijke inhoud. Maar als de e-mailadressen van de gebruikers tijdens de overgang consequent worden aangehouden, dan volgt de inhoud hen vanzelf.
Tabel Section Access verwijderen voordat u de zakelijke IdP configureert
Voordat u uw zakelijke IdP configureert, moet u de tabel Section Access (sectietoegang) uit alle apps verwijderen of uitcommenteren en daarna een reload uitvoeren.
Nadat u de zakelijke IdP hebt geactiveerd, kunt u de verwijderde tabel Section Access opnieuw maken of de eerder toegevoegde commentaren verwijderen met behulp van de nieuwe identiteiten die door de nieuw geconfigureerde IdP zijn verstrekt. U moet opnieuw een reload uitvoeren om de tabel in het gegevensmodel te heractiveren.
Zie Gegevensbeveiliging beheren met Section Access voor informatie over de toegang tot secties.
De zakelijke IdP configureren
Als u een zakelijke IdP wilt configureren nadat u Qlik Account enige tijd hebt gebruikt, moet u speciale aandacht aan het volgende besteden om content (apps, ruimten, enz.) toe te wijzen aan uw Qlik Account-gebruikers die overschakelen naar de zakelijke IdP.
Doe het volgende:
-
Configureer de interactieve IdP in het Beheer-activiteitencentrum, raadpleeg hiervoor Identiteitsproviders.
-
Test de verificatieflow en controleer of het resultaat succesvol is. Als een tenantbeheerder moet u handmatig verifiëren of de claims email en email_verified aanwezig zijn en de waarde Waar hebben. Dit is belangrijk voor het toewijzen van content na de omschakeling. Activeer de IdP nog niet.
-
Controleer de lijst Gebruikers voor de tenant via het Beheer-activiteitencentrum.
-
Identificeer gebruikers waarvan het e-mailadres niet overeenkomt met het zakelijke e-mailadres. Als u van IdP wisselt om content te behouden, moeten de e-mailadressen overeenkomen.
-
Voor gebruikers die geen overeenkomstig e-mailadres hebben, moet de tenantbeheerder handmatige content naar het nieuwe account verplaatsen.
-
Bekijk opnieuw de gebruikerslijst via het Beheer-activiteitencentrum en controleer of nu aan alle gebruikers het correcte zakelijke e-mailadres is toegewezen.
-
Activeer de interactieve IdP.
-
Open een nieuwe browserpagina of een incognitovenster om conflicten met bestaande aanmeldingssessies te voorkomen. Ga naar de tenant-URL (<tenant>.<region>.qlikcloud.com/aanmelden) en controleer of deze u naar de nieuwe interactieve IdP leidt.
-
Controleer of vorige zakelijke IdP-content beschikbaar blijft voor de gebruiker.
-
Open het Beheer-activiteitencentrum en controleer of voor de gebruiker het nieuwe IdP-onderwerp is toegewezen aan zijn of haar bestaande gebruikers-id.
-
Controleer of de licentietoewijzingen in het Beheer-activiteitencentrum nog steeds correct zijn ingesteld voor alle gebruikers die ingelogd zijn in de nieuwe zakelijke IdP.
-
Maak de Section Access-tabellen opnieuw (zie Tabel Section Access verwijderen voordat u de zakelijke IdP configureert ).