Identitetsleverantörer i Qlik Cloud
En identitetsleverantör (IdP) är en tjänst som hanterar användarautentisering och inloggningsinformation. I Qlik Cloud kan du använda standard Qlik Account eller integrera en anpassad IdP som stöder OpenID Connect eller SAML-standarder. Denna integration säkerställer säker autentisering och konsekvent användaridentitet över molndistributioner.
Standardidentitetsleverantör: Qlik Account
Standard-IdP för Qlik Cloud är Qlik Account (ej tillgänglig med Qlik Cloud Government).
Nyckelfunktionerna omfattar:
-
Ägare till servicekontot: e-postadressen som är kopplad till servicekontot (den som fick välkomstmeddelandet när klientorganisationen skapades) läggs automatiskt till som medlem i klientorganisationen. För klientorganisationer som skapats via My Qlik kan ägaren till servicekontot logga in omedelbart efter att klientorganisationen har skapats.
-
Autentiseringsdomäner: Qlik Account tillhandahåller autentisering för qlik.com och qlikcloud.com.
Använda företagsidentitetsleverantörer
Den här funktionen är inte tillgänglig i Qlik Sense Business.
Du kan integrera din egen IdP med Qlik Cloud för autentisering. Varje klientorganisation på Qlik Cloud stöder endast en interaktiv IdP. Leverantörer som får stöd är bl.a:
-
Microsoft Entra ID (tidigare Azure AD)
-
Okta
-
Auth0
-
Salesforce
-
Google Identity (generisk integration)
-
OneLogin (generisk integration)
När du byter till en företags-IdP ersätts Qlik Account:s inloggningsflöde av autentiseringsprocessen hos den leverantör du valt.
Fördelar med att använda en IdP
Att integrera en IdP i distributionen av Qlik Cloud ger flera fördelar:
-
Säker autentisering: säkerställer att användarnas identiteter verifieras på ett säkert sätt.
-
Enhetlig användaridentitet: upprätthåller konsekventa användar-ID:n och gruppdata i alla distributioner,
-
Förenklad licensiering: säkerställer en identitet per användare, förhindrar licenskonflikter och säkerställer att användarna tilldelas rätt licens.
-
Åtkomstkontroll: möjliggör konsekvent tillämpning av åtkomstkontroll baserat på användarattribut, t.ex. ID och gruppmedlemskap.
-
Enkel inloggning (Single Sign-On, SSO): gör det möjligt för användare att komma åt flera tjänster med en enda inloggning, vilket eliminerar behovet av separata inloggningsuppgifter för varje tjänst.
-
Molnbaserade IdP:er: förenkla autentiseringen för alla onlinetjänster. För organisationer som använder Active Directory (AD) kan IdP:er integrera AD-lagrade konton i miljöer i molnet.
IdP-standarder som stöds
Qlik Cloud stöder integration med IdP:er som använder OpenID Connect (OIDC) och SAML-standarder. Dessa integrationer stöder:
-
Interaktiv inloggning: användare loggar in via en webbläsare.
-
Automatiserad inloggning: API-baserad autentisering för mjukvaruprodukter.
Lägga till användare i klientorganisationen
Din prenumeration avgör hur användare läggs till i din klientorganisation:
-
Integration av identitetsleverantör: Om din licens inkluderar IdP-integration kommer fönstret Identitetsleverantör att vara tillgängligt i aktivitetscentret för Administration.
-
E-postinbjudningar: Om IdP-integration inte är aktiverad kan du bjuda in användare manuellt via delavsnittet Användare i aktivitetscentret för Administration.
Din prenumeration tillåter endast en metod för att lägga till användare – antingen via en IdP eller via e-postinbjudningar. Om du byter från e-postinbjudningar till en IdP-baserad användarhantering kommer inbjudningsalternativet att vara aktivt tills IdP:n är helt konfigurerad och aktiverad.
Exempel på IdP-distributioner
IdP:er i en molndistribution
I en Qlik Cloud-distribution säkerställer IdP:n sömlös användarautentisering och centraliserad hantering av användaridentiteter, attribut och licenser.
IdP i en multimolnsdistribution
I en multimolninstallation integreras Qlik Sense Enterprise on Windows med en IdP med hjälp av standarden SAML eller en annan metod som tillhandahåller IdP med en enhetlig användaridentitet.
IdP:er i detta scenario måste stödja både OIDC- och SAML-standarder.
Se Distribuera appar till Qlik Cloud (endast på engelska) för mer information om hur du konfigurerar en multimolnsdistribution.