Konfigurera dynamisk klientregistrering för OAuth | Qlik CloudHjälp
Gå till huvudinnehåll Gå till ytterligare innehåll

Konfigurera dynamisk klientregistrering för OAuth

Senast uppdaterad: 2026-09-30

OAuth Dynamic Client Registration (DCR) är en OAuth-funktion på klientorganisationsnivå som gör det möjligt för kompatibla OAuth-klientapplikationer att registrera OAuth-klienter dynamiskt. I detta sammanhang är en kompatibel OAuth-klientapplikation en som stöder OAuth 2.0 DCR-protokollet och uppfyller din klientorganisations policykrav.

Använd DCR när din klientorganisation behöver onboarda flera OAuth-klienter med mindre manuell konfiguration och samtidigt tillämpa klientorganisationens kontroller för autentisering, användarsamtycke och omfångshantering. Det primära användningsområdet för DCR är att ansluta Model Context Protocol (MCP)-serverklienter, men du kan även använda det för andra kompatibla tredjepartsapplikationer. Om du föredrar att skapa och underhålla varje klient direkt, använd manuell OAuth-klientkonfiguration i stället. För mer information om manuell konfiguration, se Skapa OAuth-klienter.

Anteckning om information

Publicering och samtycke är separata kontroller:

  • Publicering begränsar huruvida en OAuth-klient kan användas av andra klientorganisationer i samma region.

  • Samtyckesmetod (Obligatorisk eller Betrodd) styr om användare tillfrågas vid auktorisering.

För mer information om manuell konfiguration och samtyckesbeteende, inklusive publiceringsbegränsningar, se Skapa OAuth-klienter och Skapa och hantera OAuth-klienter.

Förutsättningar och försiktighetsåtgärder

Förutsättningar:

  • Du är en klientorganisationsadministratör i Qlik Cloud.

Försiktighetsåtgärder:

  • När DCR är aktiverat kan kompatibla OAuth-klientapplikationer begära OAuth-klientregistrering i din klientorganisation enligt din DCR-policy. Granska dina tillåtna autentiseringsmetoder och din godkännandeprocess innan du aktiverar DCR i produktion.

  • DCR-skapade klienter tilldelas initialt omfången user_default, mcp:execute och offline_access. Om du vill veta mer om dessa omfattningar, se en fullständig lista över omfattningar på Qlik Developer Portal Omfattningar.

  • Ej godkända DCR-klienter raderas automatiskt efter en timme. Om ingen administratör för klientorganisationen godkänner klienten i tredjepartsapplikationen inom den perioden tas klienten bort och användarna måste skapa kopplingen igen.

Konfigurera DCR-inställningar

Konfigurera inställningar för Dynamic Client Registration för att styra hur OAuth-klientprogram kan registrera OAuth-klienter i din klientorganisation.

Konfigurera DCR i Qlik Cloud

Gör följande:

  1. I aktivitetscentret Administration går du till Inställningar > Säkerhet.

  2. Aktivera Dynamisk klientregistrering.

    När DCR är inaktiverat kan inga nya klienter registreras dynamiskt. Befintliga dynamiskt registrerade klienter fortsätter att fungera tills du manuellt tar bort dem eller återkallar deras godkännande.

  3. Under Tillåtna autentiseringsmetoder väljer du de autentiseringsmetoder som dynamiskt registrerade klienter kan använda:

    • Klienthemlighet: Tillåter konfidentiella klienter, såsom webbapplikationer med säkra serverdelar.

    • Client secret + None: Tillåter både konfidentiella klienter och publika klienter.

    • Ingen: Tillåter offentliga klienter, såsom enkelsidiga applikationer eller inbyggda applikationer.

    Applikationer som försöker registrera sig med en metod som inte tillåts av din policy avvisas.

    För mer information om dessa autentiseringsmetoder, se följande delavsnitt Autentiseringsmetoder.

Konfigurera DCR i OAuth-klientapp

Efter att du har konfigurerat DCR i Qlik Cloud konfigurerar du DCR-kopplingen i din OAuth-klientapplikation. Kopplingsdetaljerna skiljer sig åt beroende på användningsfall.

Gör följande:

  1. Använd kopplings-URL:en för ditt användningsfall när du konfigurerar kopplingen i OAuth-klientapplikationen:

    Användning Format för anslutnings-URL
    MCP- eller GenAI-klienter https://<tenant-id>.<region>.qlikcloud.com/api/ai/mcp

    För mer information om MCP-konfiguration, se Ansluta till Qlik MCP-servern.

    Andra OAuth-klientapplikationer https://<tenant-id>.<region>.qlikcloud.com
  2. Granska beteendet för godkännande och samtycke för nyligen registrerade DCR-klienter:

    • Verifiera att nya DCR-klienter kräver uttryckligt godkännande från klientorganisationen innan de kan användas. I tredjepartsapplikationen godkänner du när du uppmanas till det.

    • Den första godkända kopplingen använder Obligatoriskt samtycke.

    • Efter godkännande redigerar du klienten i Qlik Cloud och ändrar dess samtyckesmetod till Trusted om det överensstämmer med er säkerhetspolicy.

    Godkännande av klientorganisation upprättar förtroende på klientorganisationsnivå mellan din Qlik Cloud klientorganisation och OAuth-klientapplikationen. När en administratör för en klientorganisation ansluter, autentiserar sig och godkänner begäran om medgivande kan andra användare ansluta till Qlik Cloud via samma OAuth-applikation utan att det krävs ett eget godkännande av medgivande.

    Samtyckesmetoden hanteras per klient efter godkännande. Mer information finns i Skapa och hantera OAuth-klienter.

Autentiseringsmetoder

När du konfigurerar DCR-inställningar kan du ange vilka autentiseringsmetoder som dynamiskt registrerade klienter tillåts använda. Följande autentiseringsmetoder är tillgängliga:

  • Klienthemlighet: Tillåter konfidentiella klienter som autentiserar sig med en klienthemlighet. Klienten får en klienthemlighet när den registreras. Detta omfattar både autentiseringsmetoderna client_secret_basic och client_secret_post.

  • Ingen: Tillåter publika klienter som inte använder en klienthemlighet. Dessa klienter använder auktoriseringskodflöde med PKCE (Proof Key for Code Exchange) för autentisering.

Som standard använder dynamiskt registrerade klienter autentiseringsmetoden client_secret_basic om inte annat anges vid registreringen.

Hantera DCR-klienter

Hantera flera registreringar från leverantörer

Många OAuth-klientapplikationer registrerar dynamiskt en enskild OAuth-klient hos Qlik Cloud. Applikationens användare delar samma OAuth-klient.

Vissa OAuth-klientapplikationer registrerar dynamiskt flera OAuth-klienter, en per användare. Detta beteende har observerats med:

  • Anthropic Claude

  • Antigravitation

Om du ser många DCR-klienter från samma leverantör bör du granska hur den OAuth-klientapplikationen registrerar klienter och om ett alternativ för delad koppling är tillgängligt.

För Anthropic Claude undersöker Qlik en dedikerad Qlik Cloud MCP Connector för Anthropic-katalogen. Om den godkänns av Anthropic kan kopplingen hjälpa till att åtgärda problemet med flera registreringar. Tills det blir tillgängligt, om flera DCR-registreringar är ett problem för dig, ska du följa den statiska Claude OAuth-konfigurationen i Ansluter till Claude.

Ta bort OAuth-klienter i bulk

Om din klientorganisation har många OAuth-klienter gör du följande:

  1. Använd filtrering i listan över OAuth-klienter för att hitta klienter efter leverantör eller namnmönster.

  2. Välj matchande klienter.

  3. Ta bort de markerade klienterna i bulk.

Identifiera dynamiskt registrerade klienter

Dynamiskt registrerade klienter kan skiljas från manuellt skapade klienter på följande sätt:

  • I Administration visar listan över OAuth-klienter kolumnen Källa. DCR-klienter har ett källvärde på DCR, och manuellt skapade klienter har ett källvärde på User.

  • API-svar innehåller ett createdByType-fält inställt på dcr för dynamiskt registrerade klienter och user för manuellt skapade klienter.

Exempel på MCP-åtkomst

Ett användningsfall för DCR är onboarding av OAuth-klienter för Qlik MCP-serverintegrationer. DCR är inte begränsat till MCP och kan användas av andra kompatibla OAuth-klientapplikationer. För MCP-baserade kopplingar skapar klientorganisationens administratör vanligtvis den första kopplingen och godkänner klienten innan andra användare ansluter.

För MCP-administration och kopplingsvägledning, se:

Var den här sidan till hjälp för dig?

Om du stöter på några problem med den här sidan eller innehållet på den, t.ex. ett stavfel, ett saknat steg eller ett tekniskt fel – meddela oss!