Настройка поставщика удостоверений (IdP)
Поставщик удостоверений (IdP) обеспечивает проверку подлинности пользователей для входа в систему, доступа к API и управления многооблачным развертыванием. Администратор клиента может создавать конфигурации поставщиков удостоверений и управлять ими в центре активности Администрирование.
Настройка конфигурации интерактивного поставщика удостоверений для обеспечения входа пользователей
Настройте интерактивного поставщика удостоверений, чтобы обеспечить входа пользователей в систему. Выберите стандарт проверки подлинности, поддерживаемый поставщиком удостоверений:
-
OpenID Connect (OIDC)
-
Язык разметки заявлений системы безопасности (SAML)
В один момент времени в каждом клиенте Qlik Cloud может быть активным только один интерактивный поставщик удостоверений. Когда разворачивается корпоративный поставщик удостоверений, процедура входа в Qlik Account по умолчанию заменяется процессом проверки подлинности, который был определен выбранным поставщиком удостоверений.
Настройка конфигурации интерактивного поставщика удостоверений OIDC
Настройте поставщика удостоверений OIDC для интерактивного входа в систему. Для получения подробных инструкций см. раздел Настройка конфигурации интерактивного поставщика удостоверений OIDC.
Настройка конфигурации интерактивного поставщика удостоверений SAML
Настройте поставщика удостоверений SAML для интерактивного входа в систему. Для получения подробных инструкций см. раздел Настройка конфигурации интерактивного поставщика удостоверений SAML.
Поддерживаемые поставщики удостоверений
Qlik Cloud поддерживает несколько поставщиков удостоверений, включая:
-
Microsoft Entra ID (раньше Azure AD)
-
Okta
-
Auth0
-
Другие поставщики, поддерживающие OIDC или SAML
Обработка ошибок SSO
Обработку ошибок единого входа (SSO) необходимо настроить через поставщика удостоверений. Qlik Cloud не поддерживает настройку резервного URL-адреса для перенаправления.
Настройка поставщика удостоверений для многооблачного развертывания
Для полностью интегрированного управления удостоверениями в многооблачной среде настройте многооблачного поставщика удостоверений с использованием локального токена носителя. Для получения дополнительной информации о настройке многооблачного развертывания см. раздел Распределение приложений в Qlik Cloud (только английский язык).
Настройка поставщика удостоверений с поддержкой JWT
Поставщик удостоверений с поддержкой JSON Web Token (JWT) предназначен для встроенных сценариев применения, где внешний портал, предоставляемый клиентом, управляет проверкой подлинности и осуществляет допуск пользователей в Qlik Cloud в фоновом режиме.
По возможности используйте OAuth вместо JWT. Проверка JWT требует поддержки сторонних файлов cookie, которая в некоторых браузерах и организациях отключена по умолчанию.
Для получения дополнительной информации см. раздел Портал разработчиков Qlik: реализация проверки подлинности JWT.