Active Directory Federation Services'i bir SAML kimlik sağlayıcısı olarak yapılandırma
Bu konuda, Active Directory Federation Services'ın (AD FS) Qlik Cloud için bir kimlik sağlayıcısı olarak nasıl ayarlanacağı açıklanmaktadır.
Önkoşullar
Active Directory Federation Services'in (AD FS) tam olarak çalışan bir kurulumuna ve Active Directory'nizde (AD) bir dizi kullanıcıya sahip olduğunuzdan emin olun.
AD FS sunucusu meta verilerini indirme
Daha sonra Qlik Cloud öğesinde yapılandırma için gerekli olacağından, AD FS sunucunuzun meta verilerini alın.
Aşağıdaki URL'ye erişerek meta veri dosyasını indirin:
Qlik Cloud içinde bir IdP yapılandırması oluşturma
IdP yapılandırması oluşturmak için Qlik Cloud öğesinde kiracı yöneticisi olarak oturum açın.
Aşağıdakileri yapın:
-
Yönetim etkinlik merkezinde Kimlik sağlayıcı'ya gidin ve Yeni oluştur'a tıklayın.
-
Tür için SAML öğesini seçin.
-
Sağlayıcı için ADFS'yi seçin.
-
İsteğe bağlı olarak, IdP yapılandırması için bir açıklama sağlayın.
-
IdP meta verilerini kullan öğesini seçin.
-
SAML IdP meta verileri altında, Dosya yükle'ye tıklayın ve AD FS'den indirilen meta veri dosyasını seçin.
-
Oluştur'a tıklayın.
-
Etkileşimli kimlik sağlayıcısı oluştur iletişim kutusunda, IdP'yi Doğrula onay kutusunun işaretini kaldırın ve ardından Oluştur'a tıklayın.
Bu, anında doğrulama olmadan IdP yapılandırmasını oluşturur. Doğrulama daha sonraki bir aşamada yapılacaktır. -
Yeni oluşturduğunuz IdP yapılandırmasını bulun, öğesine tıklayın ve Sağlayıcı yapılandırmasını görüntüle'yi seçin.
Hizmet sağlayıcı meta verileri görüntülenir.
-
Qlik Cloud meta veri dosyalarını indirmek için Meta verileri indir'e tıklayın.
-
Qlik Cloud imzalama sertifikasını indirmek için İmzalama sertifikasını indir'e tıklayın.
AD FS'de bir SAML uygulaması yapılandırma
Hizmet sağlayıcı (SP) olarak Qlik Cloud kiracınızla güven oluşturmak için AD FS'de bir SAML uygulaması kurun.
Aşağıdakileri yapın:
-
Yönetici kimlik bilgilerini kullanarak AD FS'yi barındıran Windows sunucunuzda oturum açın.
-
AD FS Yönetimi uygulamasını açın.
-
Güvenen Taraf Güvenleri'ne sağ tıklayın ve Güvenen Taraf Güveni Ekle'yi seçin.
-
In the Add Relying Party Trust Wizard, select Claims aware and click Start.
-
İlgili taraf hakkındaki verileri bir dosyadan içe aktar öğesini seçin. Daha önce kaydedilen Qlik Cloud meta veri dosyasına göz atın ve ardından İleri'ye tıklayın.
-
Qlik Cloud gibi bir Görünen ad girin ve devam etmek için İleri'ye tıklayın.
-
Uygun erişim denetimi ilkesini seçin ve İleri'ye tıklayın. Yapılandırmayı onaylamak için bir kez daha İleri'ye tıklayın.
-
Bu uygulama için talep düzenleme ilkesini yapılandır'ı seçin ve Kapat'a tıklayın.
-
Talep Kurallarını Düzenle iletişim kutusunda Kural Ekle'ye tıklayın.
-
LDAP Özniteliklerini Talep Olarak Gönder'i seçin ve İleri'ye tıklayın.
-
Bir Talep kuralı adı girin ve listeden Öznitelik deponuzu seçin (örneğin, Active Directory).
-
Aşağıdaki eşlemeleri yapılandırın (veya kuruluşunuzun özel gereksinimlerine göre özelleştirin):
-
Ad Kimliğine SAM-Hesap-Adı
-
Ad'a Görünen Ad
-
E-Mail-Addresses to E-Mail Address
-
Belirteç Grupları - Gruplara Niteliksiz İsimler
-
-
Değişiklikleri kaydedin.
-
Güvenen Qlik Cloud tarafı için Özellikler'e gidin ve İmza sekmesini seçin.
-
Ekle'ye tıklayın ve daha önce indirdiğiniz Qlik Cloud imzalama sertifikasını bulun.
-
Değişiklikleri kaydedin.
AD FS artık SAML istek imzalarını doğrulamak için ayarlanmıştır. Doğrulama işlemini başlatmak için Qlik Cloud öğesine dönün.
Kimlik sağlayıcınızı Qlik Cloud içinde doğrulayın
AD FS'yi başarıyla kurduktan sonra, IdP yapılandırmasını Qlik Cloud içinde doğrulayabilirsiniz.
Aşağıdakileri yapın:
-
Yönetim etkinlik merkezinde Kimlik sağlayıcılar'a gidin.
-
AD FS IdP yapılandırmanızda öğesini tıklatın ve Doğrula'yı seçin.
-
AD FS uygulamasına eklenen kullanıcı olarak oturum açmak için doğrulama sihirbazındaki adımları izleyin. Kullanıcı profili verilerinin doğru olduğunu doğrulayın.
Kullanıcıyı Qlik Cloud kiracı yöneticisine terfi ettirmek ve IdP'yi etkinleştirmek için seçenekler sunulacaktır. IdP'nin etkinleştirilmesinin, kiracıda önceden yapılandırılmış tüm etkileşimli kimlik sağlayıcılarını devre dışı bırakacağını unutmayın.