Configurando um provedor de identidade (IdP)
Um provedor de identidade (IdP) permite a autenticação do usuário para fazer login, acessar APIs e gerenciar implementações de múltiplas nuvens. Como administrador de locatários, você pode configurar e gerenciar IdPs no centro de atividades de Administração.
Configurando um IdP interativo para login de usuário
Configure um IdP interativo para permitir o login do usuário. Escolha o padrão de autenticação compatível com seu IdP:
-
OpenID Connect (OIDC)
-
Security Assertion Markup Language (SAML)
Cada locatário do Qlik Cloud só pode ter um IdP interativo ativo por vez. Ao implementar seu IdP corporativo, ele substitui o fluxo de login padrão da Conta Qlik pelo processo de autenticação definido pelo IdP escolhido.
Configurando um IdP OIDC interativo
Configure um provedor de identidade OIDC para login interativo. Para obter as etapas detalhadas, consulte Configurando um IdP OIDC interativo.
Configurando um IdP SAML interativo
Configure um provedor de identidade SAML para login interativo. Para obter as etapas detalhadas, consulte Configurando um IdP SAML interativo.
Provedores de identidade compatíveis
O Qlik Cloud é compatível com vários provedores de identidade, incluindo:
-
Microsoft Entra ID (antigo Azure AD)
-
Okta
-
Auth0
-
Outros provedores compatíveis com OIDC ou SAML
Tratando falhas de SSO
O tratamento de falhas de SSO deve ser configurado por meio do seu provedor de identidade. O Qlik Cloud não oferece suporte à configuração de uma URL de redirecionamento substituta.
Configurando um IdP para implementações de múltiplas nuvens
Para um gerenciamento de identidade perfeito em ambientes de múltiplas nuvens, configure um IdP de múltiplas nuvens com um token de portador local. Para obter detalhes sobre a configuração de uma implementação de múltiplas nuvens, consulte Distribuindo aplicativos para o Qlik Cloud (somente em inglês).
Configurando um IdP JWT
Um JSON Web Token (JWT) é projetado para casos de uso incorporados em que um portal externo fornecido pelo cliente gerencia a autenticação e registra os usuários no Qlik Cloud em segundo plano.
Use o OAuth em vez do JWT sempre que possível. A autenticação JWT requer suporte a cookies de terceiros, que alguns navegadores e organizações desativam por padrão.
Para obter mais informações, consulte Portal do Desenvolvedor Qlik: Implementar autorização JWT.