Gå till huvudinnehåll Gå till ytterligare innehåll

Identitetsleverantörer i Qlik Cloud

En identitetsleverantör (IdP) är en tjänst som hanterar användarautentisering och inloggningsinformation. I Qlik Cloud kan du använda standard Qlik Account eller integrera en anpassad IdP som stöder OpenID Connect eller SAML-standarder. Denna integration säkerställer säker autentisering och konsekvent användaridentitet över molndistributioner.

Standardidentitetsleverantör: Qlik Account

Standard-IdP för Qlik Cloud är Qlik Account (ej tillgänglig med Qlik Cloud Government).

Nyckelfunktionerna omfattar:

  • Ägare till servicekontot: e-postadressen som är kopplad till servicekontot (den som fick välkomstmeddelandet när klientorganisationen skapades) läggs automatiskt till som medlem i klientorganisationen. För klientorganisationer som skapats via My Qlik kan ägaren till servicekontot logga in omedelbart efter att klientorganisationen har skapats.

  • Autentiseringsdomäner: Qlik Account tillhandahåller autentisering för qlik.com och qlikcloud.com.

Använda företagsidentitetsleverantörer

Anteckning om information

Den här funktionen är inte tillgänglig i Qlik Sense Business.

Du kan integrera din egen IdP med Qlik Cloud för autentisering. Varje klientorganisation på Qlik Cloud stöder endast en interaktiv IdP. Leverantörer som får stöd är bl.a:

  • Microsoft Entra ID (tidigare Azure AD)

  • Okta

  • Auth0

  • Salesforce

  • Google Identity (generisk integration)

  • OneLogin (generisk integration)

När du byter till en företags-IdP ersätts Qlik Account:s inloggningsflöde av autentiseringsprocessen hos den leverantör du valt.

Fördelar med att använda en IdP

Att integrera en IdP i distributionen av Qlik Cloud ger flera fördelar:

  • Säker autentisering: säkerställer att användarnas identiteter verifieras på ett säkert sätt.

  • Enhetlig användaridentitet: upprätthåller konsekventa användar-ID:n och gruppdata i alla distributioner,

  • Förenklad licensiering: säkerställer en identitet per användare, förhindrar licenskonflikter och säkerställer att användarna tilldelas rätt licens.

  • Åtkomstkontroll: möjliggör konsekvent tillämpning av åtkomstkontroll baserat på användarattribut, t.ex. ID och gruppmedlemskap.

  • Enkel inloggning (Single Sign-On, SSO): gör det möjligt för användare att komma åt flera tjänster med en enda inloggning, vilket eliminerar behovet av separata inloggningsuppgifter för varje tjänst.

  • Molnbaserade IdP:er: förenkla autentiseringen för alla onlinetjänster. För organisationer som använder Active Directory (AD) kan IdP:er integrera AD-lagrade konton i miljöer i molnet.

IdP-standarder som stöds

Qlik Cloud stöder integration med IdP:er som använder OpenID Connect (OIDC) och SAML-standarder. Dessa integrationer stöder:

  • Interaktiv inloggning: användare loggar in via en webbläsare.

  • Automatiserad inloggning: API-baserad autentisering för mjukvaruprodukter.

Lägga till användare i klientorganisationen

Din prenumeration avgör hur användare läggs till i din klientorganisation:

  • Integration av identitetsleverantör: Om din licens inkluderar IdP-integration kommer fönstret Identitetsleverantör att vara tillgängligt i aktivitetscentret för Administration.

  • E-postinbjudningar: Om IdP-integration inte är aktiverad kan du bjuda in användare manuellt via delavsnittet Användare i aktivitetscentret för Administration.

Anteckning om information

Din prenumeration tillåter endast en metod för att lägga till användare – antingen via en IdP eller via e-postinbjudningar. Om du byter från e-postinbjudningar till en IdP-baserad användarhantering kommer inbjudningsalternativet att vara aktivt tills IdP:n är helt konfigurerad och aktiverad.

Exempel på IdP-distributioner

IdP:er i en molndistribution

I en Qlik Cloud-distribution säkerställer IdP:n sömlös användarautentisering och centraliserad hantering av användaridentiteter, attribut och licenser.

IdP-integration i en molndistribution

Qlik Sense Enterprise SaaS och Qlik Sense Enterprise på Kubernetes är integrerat med en identitetsleverantörr via OIDC.

IdP i en multimolnsdistribution

I en multimolninstallation integreras Qlik Sense Enterprise on Windows med en IdP med hjälp av standarden SAML eller en annan metod som tillhandahåller IdP med en enhetlig användaridentitet.

IdP:er i detta scenario måste stödja både OIDC- och SAML-standarder.

IdP-integration i en multimolndistribution

Qlik Sense Enterprise SaaS och Qlik Sense Enterprise på Kubernetes är integrerat med en identitetsleverantörr via OIDC.

Se Distribuera appar till Qlik Cloud (endast på engelska) för mer information om hur du konfigurerar en multimolnsdistribution.

Mer information

Var den här sidan till hjälp för dig?

Om du hittar några fel på denna sida eller i innehållet – ett stavfel, ett steg som saknas eller ett tekniskt fel – berätta för oss så att vi kan blir bättre!