Okta'yı SAML kimlik sağlayıcısı olarak yapılandırma
Bu konuda, Okta'nın Qlik Cloud için bir kimlik sağlayıcısı olarak nasıl ayarlanacağı açıklanmaktadır.
Okta'da bir SAML uygulaması yapılandırma
İlk adım, Qlik Cloud kiracınıza bir hizmet sağlayıcı (SP) olarak güvenmek için Okta'da bir SAML uygulaması kurmaktır.
Aşağıdakileri yapın:
-
Okta'nın Yönetici Konsolu'nda Uygulamalar > Uygulamalar'a gidin.
-
Uygulama Entegrasyonu Oluştur'a tıklayın.
-
Oturum açma yöntemi için SAML 2.0'ı seçin ve İleri'ye tıklayın.
-
Entegrasyon için genel bilgileri istediğiniz gibi doldurun ve ardından İleri'ye tıklayın.
-
SAML Ayarları altında aşağıdaki bilgileri girin:
Ayar Değer Tekli oturum açma URL'si Ana bilgisayar adının sonuna /login/saml yolu eklenmiş orijinal kiracı ana bilgisayar adınız İzleyici URI (SP Varlık Kimliği) Orijinal kiracı ana bilgisayar adınız (herhangi bir yol eklenmeden ve sondaki eğik çizgi olmadan) Ad kimliği biçimi Belirtilmemiş -
Öznitelik İfadeleri altında, ad ve e-posta için öznitelik ifadeleri ekleyin.
Aşağıdaki bilgileri girin:Ad İsim formatı Değer ad Belirtilmemiş ${user.firstName} ${user.lastName}
e-posta Belirtilmemiş user.email İpucu notuOkta, birden fazla değeri tek bir özniteliğe entegre etmek için dize biçimlendirmesinde ifadeleri destekler. Burada önerilen değer, ad ve soyadı name özniteliğinde birleştirecektir. -
Grup Öznitelik İfadeleri altında, gruplar için bir öznitelik ifadesi ekleyin.
Aşağıdaki bilgileri girin:Ad İsim formatı Filtre Değer grup Belirtilmemiş Regex ile eşleşir .+ İpucu notuBurada önerilen filtre ve değer tüm kullanıcı gruplarını alır. Filtre, tercihlerinize bağlı olarak yalnızca belirli grup alt kümelerini döndürecek şekilde ayarlanabilir. -
Okta kurulumunu tamamlamak için Dahili uygulama ekleyen bir Okta müşterisiyim ve Bu oluşturduğumuz dahili bir uygulamadır seçeneklerini belirleyin ve ardından Bitir'e tıklayın.
Uygulama oluşturulduktan sonra Okta'da yapmanız gereken iki şey daha var:
-
IdP meta verilerini indirin: Size meta veri URL'si gösterilecektir. Gönderilmezse uygulamanın Oturum Aç sekmesinde bulabilirsiniz. URL'yi kopyalayıp tarayıcınızda açın, ardından sayfayı daha sonra kullanmak üzere bir dosya olarak kaydedin. (Chrome kullanıyorsanız sayfaya sağ tıklayın ve Farklı kaydet'i seçin).
-
Kullanıcı ve grup ekleyin: Atamalar sekmesinde, Qlik Cloud kiracınızda oturum açmasına izin verilen kullanıcıları ve grupları ekleyin.
Qlik Cloud içinde bir IdP yapılandırması oluşturma
IdP yapılandırması oluşturmak için Qlik Cloud öğesinde kiracı yöneticisi olarak oturum açın.
Aşağıdakileri yapın:
-
Qlik Cloud Yönetim etkinlik merkezinde Kimlik sağlayıcı'ya gidin ve Yeni oluştur'a tıklayın.
-
Tür için SAML öğesini seçin.
-
Sağlayıcı için Okta'yı seçin.
-
İsteğe bağlı olarak, IdP yapılandırması için bir açıklama girin.
-
IdP meta verilerini kullan öğesini seçin.
-
SAML IdP meta verileri altında Dosya yükle'ye tıklayın ve Okta kurulumu sırasında indirdiğiniz IdP meta veri dosyasını seçin.
-
Oluştur'a tıklayın.
-
Etkileşimli kimlik sağlayıcısı oluştur iletişim kutusunda, IdP'yi Doğrula onay kutusunun işaretini kaldırın ve ardından Oluştur'a tıklayın.
Bu, anında doğrulama olmadan IdP yapılandırmasını oluşturur. Doğrulama daha sonraki bir aşamada yapılacaktır.Bilgi notuİsterseniz şimdi doğrulama yapabilirsiniz. Ancak bir sonraki bölümü tamamlamanızı ve sertifika dosyasını önce Okta'ya yüklemenizi öneririz.
SAML istek imza doğrulamasını yapılandırma
Qlik Cloud SAML istek imzalama sertifikasını indirin ve Okta'ya yükleyin.
Aşağıdakileri yapın:
-
Qlik Cloud Yönetim etkinlik merkezinde Kimlik sağlayıcılar'a gidin.
-
SAML IdP yapılandırmanızda öğesine tıklayın ve Sağlayıcı yapılandırmasını görüntüle öğesini seçin.
-
İmzalama sertifikasını indir öğesini seçin ve ardından Bitti öğesine tıklayın.
Okta'da SAML uygulamanıza geri dönün.
Aşağıdakileri yapın:
-
Okta'da uygulamanın Genel sekmesine gidin.
-
SAML Ayarları altında Düzenle'ye tıklayın.
-
Click Next to arrive at Configure SAML.
-
SAML Ayarları altında Gelişmiş Ayarları Göster'e tıklayın.
-
İmza Sertifikası'nın yanında, Dosyalara gözat'a tıklayın ve imzalama sertifikası dosyasını yükleyin.
Başarılı bir yüklemenin ardından Okta, sertifika hakkındaki ayrıntıları gösterir.
-
İmzalı İstekler'in yanında, SAML isteklerini imza sertifikalarıyla doğrula'yı seçin.
-
Okta'nın kurulum akışına devam etmek ve değişikliklerinizi kaydetmek için İleri'ye tıklayın.
Okta artık SAML istek imzalarını doğrulamak için ayarlanmıştır. Doğrulamayı başlatmak için Qlik Cloud geri dönün.
Kimlik sağlayıcınızı Qlik Cloud içinde doğrulayın
Okta'yı başarıyla kurduktan sonra, IdP yapılandırmasını Qlik Cloud içinde doğrulayabilirsiniz.
Aşağıdakileri yapın:
-
Qlik Cloud Yönetim etkinlik merkezinde Kimlik sağlayıcılar'a gidin.
-
SAML IdP yapılandırmanızda öğesine tıklayın ve Doğrula'yı seçin.
-
Okta uygulamasına eklenen kullanıcı olarak oturum açmak için doğrulama sihirbazındaki adımları izleyin. Kullanıcı profili verilerinin doğru olduğunu doğrulayın.
Kullanıcıyı Qlik Cloud kiracı yöneticisine terfi ettirmek ve IdP'yi etkinleştirmek için seçenekler sunulacaktır. IdP'nin etkinleştirilmesinin, kiracıda önceden yapılandırılmış tüm etkileşimli kimlik sağlayıcılarını devre dışı bırakacağını unutmayın.