Een identiteitsprovider (IdP) configureren
Een identiteitsprovider (IdP) maakt gebruikersverificatie mogelijk om in te loggen, API's te openen en multicloud-implementaties te beheren. Als tenantbeheerder kunt u verschillende IdP's configureren en beheren in het Beheer-activiteitencentrum.
Een interactieve IdP voor gebruikersaanmelding configureren
Stel een interactieve IdP in zodat gebruikers zich kunnen aanmelden. Kies de verificatiestandaard die uw IdP ondersteunt:
-
OpenID Connect (OIDC)
-
Security Assertion Markup Language (SAML)
Elke Qlik Cloud-tenant kan slechts één actieve interactieve IdP tegelijkertijd hebben. Als u uw zakelijke IdP hebt geëimplementeerd, vervangt deze het standaard Qlik Account-aanmeldproces met het authenticatieproces dat door uw gekozen IdP is gedefinieerd.
Een interactieve OIDC IdP configureren
Stel een OIDC-identiteitsprovider in voor interactief aanmelden. Zie Een interactieve OIDC IdP configureren voor gedetailleerde stappen.
Een interactieve SAML IdP configureren
Stel een SAML-identiteitsprovider in voor interactief aanmelden. Zie Een interactieve SAML IdP configureren voor gedetailleerde stappen.
Ondersteunde identiteitsproviders
Qlik Cloud ondersteunt meerdere identiteitsproviders, waaronder:
-
Microsoft Entra ID (voorheen Azure AD)
-
Okta
-
Auth0
-
Andere providers die OIDC of SAML ondersteunen
SSO-fouten afhandelen
U moet de afhandeling van SSO-fouten voor uw zakelijke IdP configureren via uw identiteitsprovider. Qlik Cloud biedt geen ondersteuning voor het configureren van een terugvalomleidings-URL.
Een IdP voor multicloud-implementaties configureren
Voor een naadloos identiteitsbeheer binnen een multicloud-omgeving moet u een multicloud IdP configureren met uw lokale bearer-token. Voor meer informatie over het instellen van een multicloud-implementatie, gaat u naar Apps distribueren naar Qlik Cloud (alleen in het Engels).
Een JWT IdP configureren
Een JSON Web Token (JWT) IdP is ontworpen voor ingesloten gebruiksscenario's waarbij een extern, door de klant geleverd portaal de authenticatie beheert en gebruikers op de achtergrond aanmeldt bij Qlik Cloud.
Gebruik waar mogelijk OAuth in plaats van JWT. JWT-authenticatie vereist cookie-ondersteuning van derden, die sommige browsers en organisaties standaard uitschakelen.
Zie Qlik Developer Portal: JWY-autorisatie implementeren voor meer informatie.