Ändra konfigurationer för företags-IdP
Byt identitetsleverantörer (IdP:er) för företag i Qlik Cloud genom att inaktivera den nuvarande IdP:n och aktivera en ny.
För att göra det här bytet behöver du inaktivera den befintliga interaktiva IdP-konfigurationen och aktivera en ny interaktiv IdP-konfiguration. Om du inaktiverar den aktiva företags-IdP:n kommer du att återgå till Qlik Account. Mer information finns i Identitetsleverantörer.
Den IdP du byter till måste ha stöd för antingen OpenID Connect (OIDC) eller SAML-protokoll.
Att byta företags-IdP:er kan störa användarnas arbete och innehållet de äger. Men om användarnas e-postadresser inte ändras vid övergången kommer innehållet att följa dem.
Ta bort section access-tabellen innan du konfigurerar företags-IdP
Innan du konfigurerar din företags-IdP måste du ta bort eller kommentera bort section access-tabellen från alla appar, och göra en laddning efteråt.
När du har aktiverat företags-IdP:n kan du återskapa den borttagna section access-tabellen, eller ta bort de tidigare tillagda kommentarerna, med hjälp av de nya identiteterna från den IdP du just har konfigurerats. En laddning krävs för att återaktivera tabellen i datamodellen.
Information om section access finns i Hantera datasäkerhet med Section Access.
Konfigurera företags-IdP
När du konfigurerar en företags-IdP efter att ha använt Qlik Account en tid, behöver du tänka särskilt på följande för att kunna mappa innehåll (appar, utrymmen osv.) för dina inbjudna Qlik Account-användare som byter till företags-IdP:n.
Gör följande:
-
Se Identitetsleverantörer för att konfigurera en interaktiv IdP i aktivitetscentret för Administration.
-
Testa verifieringsflödet och försäkra dig om att resultatet är lyckat. Som huvudadministratör ska du manuellt verifiera att anspråken email och email_verified finns och har värdet true. Detta är viktigt för en lyckad mappning av innehåll efter bytet. Aktivera inte IdP:n ännu.
-
Undersök listan Användare för klientorganisationen via aktivitetscentret för Administration.
-
Identifiera användare vars aktuella e-postadress inte matchar företags-e-postadressen. När du byter IdP:er måste e-postadresserna matcha för att innehåll ska bevaras.
-
För användare som inte har matchande e-postadresser måste huvudadministratören manuellt flytta innehåll till det nya kontot.
-
Kontrollera användarlistan igen via aktivitetscentret för Administration och bekräfta att korrekta företags-e-postadresser nu är tilldelade till alla användare.
-
Aktivera den interaktiva IdP:n.
-
Öppna en ny webbläsarinstans eller ett inkognitofönster för att undvika konflikt med pågående inloggningssessioner. Gå till klientorganisationens URL (<klientorganisation>.<region>.qlikcloud.com/login) och bekräfta att den tar dig till den nya interaktiva IdP:n.
-
Bekräfta att innehåll för den tidigare företags-IdP:n fortfarande är tillgängligt för användaren.
-
Öppna aktivitetscentret för Administration och bekräfta att användaren har det nya IdP-subjektet tilldelat till sitt befintliga användar-ID.
-
Verifiera att licenstilldelningarna i aktivitetscentret för Administration fortfarande är korrekt angivna för alla användare som har loggat in på den nya företags-IdP:n.
-
Återskapa section access-tabellerna, se Ta bort section access-tabellen innan du konfigurerar företags-IdP .