Перейти к основному содержимому Перейти к дополнительному содержимому

Переключение с Qlik Account на конфигурацию корпоративного IDP

Следующая процедура описывает, как переключиться с Qlik Account, поставщика удостоверений (IDP), предоставленного Qlik, на выбранную конфигурацию корпоративного IDP. IDP должен поддерживать OpenID Connect (OIDC) или SAML.

Процесс переключения IDP для всех пользователей основан на адресе электронной почты.

Примечание к информацииПри переключении IdP (поставщика удостоверений) рекомендуется использовать адрес восстановления, чтобы избежать любого самоблокирования во время смены.

Удаление таблицы «Доступ к секции» перед настройкой корпоративного IDP

Перед настройкой корпоративного IDP необходимо удалить или закомментировать таблицу «Доступ к секции» из всех приложений и затем выполнить перезагрузку.

После активации корпоративного IDP можно воссоздать удаленную таблицу «Доступ к секции» или удалить добавленные ранее комментарии, с помощью новых удостоверений, предоставленных вновь настроенным IDP. Повторимся, для повторной активации таблицы в модели данных необходима перезагрузка.

Для получения информации о доступе к секции см. Управление безопасностью данных с помощью Section Access.

Настройка корпоративного IDP

При настройке корпоративного IDP после использования Qlik Account в течение некоторого времени следует уделить особое внимание следующим аспектам, чтобы сопоставить содержимое (приложения, пространства и т. д.) приглашенных пользователей Qlik Account, переходящих на корпоративный IDP.

Выполните следующие действия.

  1. Настройте интерактивный IDP в Консоль управления, см. Поставщики удостоверений.

  2. Протестируйте процесс проверки и убедитесь, что она прошла успешно. Как администратор клиента, вручную проверьте, что утверждения email и email_verified присутствуют и имеют значение true. Это важно для успешного сопоставления содержимого после переключения. Пока не активируйте IDP.

  3. Проверьте список Пользователи для клиента через Консоль управления.

  4. Определите пользователей, текущий адрес электронной почты которых не соответствует корпоративному адресу электронной почты. При переключении IdP для сохранения содержимого адреса электронной почты должны соответствовать.

  5. Для пользователей, у которых адреса электронной почты не соответствуют, администратор клиента должен вручную переместить содержимое в новую учетную запись.

  6. Снова проверьте список пользователей с помощью Консоль управления и убедитесь, что теперь всем пользователям присвоены корректные корпоративные адреса электронной почты.

  7. Активируйте интерактивного IDP.

  8. Откройте новый экземпляр браузера или окно в режиме инкогнито для предотвращения конфликта с существующими сеансами входа в систему. Введите URL-адрес клиента (<клиент>.<регион>.qlikcloud.com/login) и проверьте, что вы переходите к новому интерактивному IDP.

  9. Войдите в систему и перейдите в хаб. Проверьте, что содержимое Qlik Account по-прежнему доступно пользователю.

  10. Откройте Консоль управления и проверьте, что существующему идентификатору пользователя присвоена новая тема IDP.

  11. Проверьте, что назначения лицензий в Консоль управления по-прежнему установлены правильно для всех пользователей, которые вошли с помощью нового корпоративного IDP.

  12. Воссоздайте таблицы «Доступ к секции», см. Удаление таблицы «Доступ к секции» перед настройкой корпоративного IDP.

Примечание к информацииЕсли удалить или деактивировать интерактивную конфигурацию IDP, вы вернетесь назад к Qlik Account, см. Поставщики удостоверений.

Помогла ли вам эта страница?

Если вы обнаружили какую-либо проблему на этой странице и с ее содержанием — будь то опечатка, пропущенный шаг или техническая ошибка, сообщите нам об этом, чтобы мы смогли ее исправить!