Перейти к основному содержимому

Переключение корпоративных конфигураций IDP

Следующая процедура описывает, как переключиться с одной корпоративной конфигурации поставщика удостоверений (IDP) на другую. IDP, на которого необходимо переключиться, должен поддерживать OpenID Connect (OIDC).

По существу при переключении деактивируется существующая интерактивная конфигурация IDP и активируется новая интерактивная конфигурация IDP. Если деактивировать активного корпоративного IDP, вы вернетесь к использованию Qlik Account, см. Поставщики удостоверений

Изменение корпоративного IdP может привести к серьезным последствиям для ваших пользователей и содержимого, которым они владеют. Если обеспечить последовательность адресов электронной почты пользователей во время переключения, содержимое останется в их владении. Более подробно об этом см. в текущем разделе.

Примечание: При переключении IdP (поставщика удостоверений) рекомендуется использовать адрес восстановления, чтобы избежать любого самоблокирования во время смены. Необходимо сохранить адрес восстановления в безопасном месте. При начальной настройке развертывания Qlik Sense Enterprise SaaS вас попросили сохранить URL-адрес клиента и адрес/ссылку восстановления. См. также: Известное ограничение в Qlik Cloud Services: владельца учетной записи не следует удалять как администратора клиента.

Удаление таблицы «Доступ к секции» перед настройкой корпоративного IDP

Перед настройкой корпоративного IDP необходимо удалить или закомментировать таблицу «Доступ к секции» из всех приложений и затем выполнить перезагрузку.

После активации корпоративного IDP можно воссоздать удаленную таблицу «Доступ к секции» или удалить добавленные ранее комментарии, с помощью новых удостоверений, предоставленных вновь настроенным IDP. Повторимся, для повторной активации таблицы в модели данных необходима перезагрузка.

Для получения информации о доступе к секции см. Управление безопасностью данных с помощью Section Access.

Настройка корпоративного IDP

При настройке корпоративного IDP после использования Qlik Account в течение некоторого времени следует уделить особое внимание следующим аспектам, чтобы сопоставить содержимое (приложения, пространства и т. д.) приглашенных пользователей Qlik Account, переходящих на корпоративный IDP.

Выполните следующие действия.

  1. Настройте интерактивный IDP в Management Console, см. Поставщики удостоверений.

  2. Протестируйте процесс проверки и убедитесь, что она прошла успешно. Как администратор клиента, вручную проверьте, что утверждения email и email_verified имеются в наличии и их значение true. Это важно для успешного сопоставления содержимого после переключения. Пока не активируйте IDP.

  3. Проверьте список Пользователи для клиента через Management Console.

  4. Определите пользователей, текущий адрес электронной почты которых не соответствует корпоративному адресу электронной почты. При переключении IdP для сохранения содержимого адреса электронной почты должны соответствовать.

  5. Для пользователей, у которых адреса электронной почты не соответствуют, администратор клиента должен вручную переместить содержимое в новую учетную запись.

  6. Снова проверьте список пользователей с помощью Management Console и убедитесь, что теперь всем пользователям присвоены корректные корпоративные адреса электронной почты.

  7. Активируйте интерактивного IDP.

  8. Откройте новый экземпляр браузера или окно в режиме инкогнито для предотвращения конфликта с существующими сеансами входа в систему. Введите URL-адрес клиента (<клиент>.<регион>.qlikcloud.com/login) и проверьте, что вы переходите к новому интерактивному IDP.

  9. Проверьте, что содержимое предыдущего корпоративного IDP по-прежнему доступно пользователю.

  10. Откройте Management Console и проверьте, что существующему идентификатору пользователя присвоена новая тема IDP.

  11. Проверьте, что назначения лицензий в Management Console по-прежнему установлены правильно для всех пользователей, которые вошли с помощью нового корпоративного IDP.

  12. Воссоздайте таблицы «Доступ к секции», см. Удаление таблицы «Доступ к секции» перед настройкой корпоративного IDP .

Примечание: Если удалить или деактивировать интерактивную конфигурацию IDP, вы вернетесь назад к Qlik Account, см. Поставщики удостоверений.