Переход с Qlik Account на корпоративный поставщик удостоверений
В этом разделе рассматривается переход с Qlik Account на корпоративный поставщик удостоверений (IdP), включая замечания по сопоставлению адресов электронной почты и по работе с таблицами Section Access.
Важные замечания
-
Поддерживаемые поставщики удостоверений: убедитесь, что IDP поддерживает протоколы OpenID Connect (OIDC) или SAML.
-
Адрес восстановления: всегда используйте адрес восстановления при смене поставщика удостоверений, чтобы предотвратить риск того, что вы будете заблокированы в процессе смены. Для получения дополнительной информации см. раздел Восстановление доступа к клиенту.
-
Деактивация или удаление корпоративного поставщика удостоверений: при деактивации или удалении конфигурации корпоративного IDP клиент возвращается к использованию Qlik Account. Для получения дополнительной информации см. раздел Поставщики удостоверений в Qlik Cloud.
Удаление таблицы Section Access перед настройкой корпоративного поставщика удостоверений
Перед переключением на корпоративного поставщика удостоверений необходимо удалить или закомментировать таблицу Section Access во всех приложениях и затем выполнить перезагрузку. После активации поставщика удостоверений повторно создайте таблицу Section Access, используя новые удостоверения, предоставленные поставщиком. Выполните еще одну перезагрузку, чтобы повторно активировать таблицу в модели данных.
Для получения дополнительной информации см. раздел Управление безопасностью данных с помощью Section Access.
Управление содержимым во время перехода на поставщик удостоверений
Переход на использование корпоративного IdP может прервать доступ пользователей к содержимому, которым они владеют. Чтобы свести этот риск к минимуму, убедитесь, что адреса электронной почты пользователей остаются неизменными при переходе, так как это поможет сохранить их связанное содержимое. Необходимо тщательно сопоставить содержимое для существующих пользователей с их новыми корпоративными удостоверениями.
Настройка нового корпоративного IDP
Выполните следующие действия.
-
Настройте интерактивного поставщика удостоверений (IDP) в центре активности Администрирование, см. раздел Поставщики удостоверений в Qlik Cloud.
-
Протестируйте процесс проверки и убедитесь, что она прошла успешно. Как администратор клиента, вручную проверьте, что утверждения email и email_verified присутствуют и имеют значение true. Это важно для успешного сопоставления содержимого после переключения. Пока не активируйте IDP.
-
Проверьте список Пользователи для клиента через центр активности Администрирование.
-
Определите пользователей, текущий адрес электронной почты которых не соответствует корпоративному адресу электронной почты. При переключении IdP для сохранения содержимого адреса электронной почты должны соответствовать.
-
Для пользователей, у которых адреса электронной почты не соответствуют, администратор клиента должен вручную переместить содержимое в новую учетную запись.
-
Снова проверьте список пользователей в центре активности Администрирование и убедитесь, что теперь всем пользователям присвоены корректные корпоративные адреса электронной почты.
-
Активируйте интерактивного IDP.
-
Откройте новый экземпляр браузера или окно в режиме инкогнито для предотвращения конфликта с существующими сеансами входа в систему. Введите URL-адрес клиента (<клиент>.<регион>.qlikcloud.com/login) и проверьте, что вы переходите к новому интерактивному IDP.
-
Войдите в систему и откройте центр активности. Проверьте, что содержимое Qlik Account по-прежнему доступно пользователю.
-
Откройте центр активности Администрирование и проверьте, что существующему идентификатору пользователя назначен новый субъект IDP.
-
Проверьте, что назначения лицензий в центре активности Администрирование по-прежнему установлены правильно для всех пользователей, которые вошли с помощью нового корпоративного IDP.
-
Воссоздайте таблицы «Доступ к секции», см. Переход с Qlik Account на корпоративный поставщик удостоверений.