Konfigurowanie dostawcy tożsamości (IdP)
Dostawca tożsamości (IdP) umożliwia uwierzytelnianie użytkowników w celu logowania, uzyskiwania dostępu do API i zarządzania wdrożeniami wielochmurowymi. Jako administrator dzierżawy możesz konfigurować IdP i nimi zarządzać w centrum aktywności Administrowanie.
Konfiguracja interaktywnego dostawcy tożsamości na potrzeby logowania użytkowników
Skonfiguruj interaktywnego IdP, aby umożliwić logowanie użytkowników. Wybierz standard uwierzytelniania obsługiwany przez IdP:
-
OpenID Connect (OIDC)
-
Security Assertion Markup Language (SAML)
W każdej dzierżawie Qlik Cloud można jednocześnie mieć tylko jednego interaktywnego dostawcę tożsamości. Kiedy wdrożysz firmowego dostawcę tożsamości, zastąpi on domyślny proces logowania na konto Konto Qlik Account procesem uwierzytelniania zdefiniowanym przez wybranego dostawcę tożsamości.
Konfigurowanie interaktywnego dostawcy tożsamości OIDC
Skonfiguruj dostawcę tożsamości OIDC do interaktywnego logowania. Szczegółowe kroki zawiera temat Konfigurowanie interaktywnego dostawcy tożsamości OIDC.
Konfigurowanie interaktywnego dostawcy tożsamości SAML
Skonfiguruj dostawcę tożsamości SAML do interaktywnego logowania. Szczegółowe kroki zawiera temat Konfigurowanie interaktywnego dostawcy tożsamości SAML.
Obsługiwani dostawcy tożsamości
Qlik Cloud obsługuje wielu dostawców tożsamości, w tym:
-
Microsoft Entra ID (poprzednio Azure AD)
-
Okta
-
Auth0
-
Inni dostawcy obsługujący OIDC lub SAML
Obsługa błędów logowania jednokrotnego
Obsługę błędów logowania jednokrotnego należy skonfigurować za pośrednictwem dostawcy tożsamości. Qlik Cloud nie obsługuje konfigurowania zastępczego adresu URL przekierowania.
Konfigurowanie IdP do wdrożeń wielochmurowych
Aby bezproblemowo zarządzać tożsamością w środowiskach wielochmurowych, skonfiguruj wielochmurowego dostawcę tożsamości za pomocą lokalnego tokena okaziciela. Szczegółowe informacje na temat konfigurowania wdrożenia wielochmurowego można znaleźć w temacie Dystrybuowanie aplikacji do QLIK Cloud (tylko w języku angielskim).
Konfigurowanie IdP przy użyciu JWT
JSON Web Token (JWT) IdP jest przeznaczony do zastosowań wbudowanych, w których zewnętrzny portal dostarczany przez klienta zarządza uwierzytelnianiem i loguje użytkowników do Qlik Cloud w tle.
W miarę możliwości używaj OAuth zamiast JWT. Uwierzytelnianie JWT wymaga obsługi plików cookie osób trzecich, które niektóre przeglądarki i organizacje domyślnie wyłączają.
Więcej informacji można znaleźć na stronie Portal dla deweloperów Qlik: Implement JWT Authorization.