OAuth dinamik istemci kaydını yapılandırma
Son güncelleme: 30.09.2026OAuth Dinamik İstemci Kaydı (DCR), uyumlu OAuth istemci uygulamalarının OAuth istemcilerini dinamik olarak kaydetmesine olanak tanıyan kiracı düzeyinde bir OAuth yeteneğidir. Bu bağlamda, uyumlu bir OAuth istemci uygulaması, OAuth 2.0 DCR protokolünü destekleyen ve kiracı ilkesi gereksinimlerinizi karşılayan bir uygulamadır.
Kiracınızın kimlik doğrulama, kullanıcı onayı ve kapsam yönetimi için kiracı kontrollerini uygulamaya devam ederken daha az manuel kurulumla birden fazla OAuth istemcisini sisteme dahil etmesi gerektiğinde DCR kullanın. DCR'nin birincil kullanım senaryosu Model Context Protocol (MCP) sunucu istemcilerini bağlamaktır, ancak bunu diğer uyumlu üçüncü taraf uygulamalar için de kullanabilirsiniz. Her bir istemciyi doğrudan oluşturmayı ve yönetmeyi tercih ediyorsanız, bunun yerine manuel OAuth istemci kurulumunu kullanın. Manuel kurulumla ilgili ayrıntılar için bkz. OAuth istemcileri oluşturma.
Yayınlama ve onay ayrı kontrollerdir:
-
Yayımlama, bir OAuth istemcisinin aynı bölgedeki diğer kiracılar tarafından kullanılıp kullanılamayacağını kısıtlar.
-
Onay yöntemi (Gerekli veya Güvenilir), yetkilendirme sırasında kullanıcılardan onay istenip istenmeyeceğini denetler.
Yayınlama kısıtlamaları dahil olmak üzere manuel kurulum ve izin davranışıyla ilgili ayrıntılar için bkz. OAuth istemcileri oluşturma ve OAuth istemcileri oluşturma ve yönetme.
Ön koşullar ve uyarılar
Önkoşullar:
-
Qlik Cloud içinde bir kiracı yöneticisisiniz.
Dikkat Edilmesi Gerekenler:
-
DCR etkinleştirildiğinde, uyumlu OAuth istemci uygulamaları DCR politikanıza göre kiracınızda OAuth istemci kaydı talep edebilir. Üretim ortamında DCR'yi etkinleştirmeden önce izin verilen kimlik doğrulama yöntemlerinizi ve onay sürecinizi gözden geçirin.
-
DCR tarafından oluşturulan istemcilere başlangıçta user_default, mcp:execute ve offline_access kapsamları atanır. Bu kapsamlar hakkında daha fazla bilgi edinmek için, Qlik Developer Portal'da Kapsamlar bölümündeki kapsamların tam listesine bakın.
-
Onaylanmamış DCR istemcileri bir saat sonra otomatik olarak silinir. Bu süre içinde hiçbir kiracı yöneticisi üçüncü taraf uygulamadaki istemciyi onaylamazsa istemci silinir ve kullanıcıların Bağlantı'yı yeniden oluşturması gerekir.
DCR ayarlarını yapılandırma
OAuth istemci uygulamalarının kiracınızda OAuth istemcilerini nasıl kaydedebileceğini kontrol etmek için Dinamik İstemci Kaydı ayarlarını yapılandırın.
Qlik Cloud içinde DCR yapılandırma
Aşağıdakileri yapın:
-
Yönetim etkinlik merkezinde, Ayarlar > Güvenlik bölümüne gidin.
-
Dinamik istemci kaydını etkinleştirin.
DCR devre dışı bırakıldığında, dinamik olarak yeni istemci kaydedilemez. Mevcut dinamik olarak kaydedilmiş istemciler, siz bunları manuel olarak kaldırana veya onaylarını iptal edene kadar işlevsel kalır.
-
İzin verilen kimlik doğrulama yöntemleri bölümünden, dinamik olarak kaydedilen istemcilerin kullanabileceği kimlik doğrulama yöntemlerini seçin:
-
İstemci gizli dizisi: Güvenli arka uçlara sahip web uygulamaları gibi gizli istemcilere izin verir.
-
Client secret + None: Hem gizli istemcilere hem de genel istemcilere izin verir.
-
Hiçbiri: Tek sayfalı uygulamalar veya yerel uygulamalar gibi genel istemcilere izin verir.
Politikanız tarafından izin verilmeyen bir yöntemle kaydolmaya çalışan uygulamalar reddedilir.
Bu kimlik doğrulama yöntemleri hakkında daha fazla bilgi için aşağıdaki bölüme Kimlik doğrulama yöntemleri bakın.
-
OAuth istemci uygulamasında DCR'yi yapılandırma
Qlik Cloud içinde DCR'yi yapılandırdıktan sonra, OAuth istemci uygulamanızda DCR Bağlantısını yapılandırın. Bağlantı ayrıntıları, kullanım senaryosuna göre değişiklik gösterir.
Aşağıdakileri yapın:
-
OAuth istemci uygulamasında Bağlantıyı yapılandırırken kullanım senaryonuz için Bağlantı URL'sini kullanın:
Kullanım durumu Bağlantı URL biçimi MCP veya GenAI istemcileri https://<tenant-id>.<region>.qlikcloud.com/api/ai/mcp Daha fazla MCP yapılandırma bilgisi için bkz. Qlik MCP sunucusuna bağlanma.
Diğer OAuth istemci uygulamaları https://<tenant-id>.<region>.qlikcloud.com -
Yeni kaydedilen DCR istemcileri için onay ve rıza davranışını gözden geçirin:
-
Yeni DCR istemcilerinin kullanılmadan önce açık kiracı onayı gerektirdiğini doğrulayın. Üçüncü taraf uygulamasında, istendiğinde onay verin.
-
İlk onaylanan Bağlantı, Gerekli onayı kullanır.
-
Onaylandıktan sonra Qlik Cloud içindeki istemciyi düzenleyin ve güvenlik politikanıza uygunsa onay yöntemini Güvenilir olarak değiştirin.
Kiracı onayı, Qlik Cloud kiracınız ile OAuth istemci uygulaması arasında kiracı düzeyinde güven oluşturur. Bir kiracı yöneticisi bağlandıktan, kimlik doğrulaması yaptıktan ve onay isteğini onayladıktan sonra, diğer kullanıcılar kendi onaylarına gerek kalmadan aynı OAuth uygulaması üzerinden Qlik Cloud'e bağlanabilir.
Onay yöntemi, onay sonrasında istemci bazında yönetilir. Daha fazla bilgi için bkz. OAuth istemcileri oluşturma ve yönetme.
-
Kimlik doğrulama yöntemleri
DCR ayarlarını yapılandırırken, dinamik olarak kaydedilen istemcilerin hangi kimlik doğrulama yöntemlerini kullanmasına izin verileceğini belirtebilirsiniz. Aşağıdaki kimlik doğrulama yöntemleri kullanılabilir:
-
İstemci parolası: İstemci parolası kullanarak kimlik doğrulayan gizli istemcilere izin verir. İstemci, kaydedildiğinde bir istemci gizli dizisi alır. Bu, hem client_secret_basic hem de client_secret_post kimlik doğrulama yöntemlerini içerir.
-
Yok: İstemci parolası kullanmayan genel istemcilere izin verir. Bu istemciler, kimlik doğrulama için PKCE (Proof Key for Code Exchange) ile yetkilendirme kodu akışını kullanır.
Varsayılan olarak, dinamik olarak kaydedilen istemciler, kayıt sırasında aksi belirtilmedikçe client_secret_basic kimlik doğrulama yöntemini kullanır.
DCR istemcilerini yönetme
Tedarikçilerden gelen birden çok kaydı yönetme
Birçok OAuth istemci uygulaması, Qlik Cloud ile dinamik olarak tek bir OAuth istemcisi kaydeder. Uygulamanın kullanıcıları aynı OAuth istemcisini paylaşır.
Bazı OAuth istemci uygulamaları, kullanıcı başına bir tane olmak üzere birden fazla OAuth istemcisini dinamik olarak kaydeder. Bu davranış şunlarda gözlemlenmiştir:
-
Anthropic Claude
-
Antigravite
Aynı satıcıdan çok sayıda DCR istemcisi görüyorsanız, bu OAuth istemci uygulamasının istemcileri nasıl kaydettiğini ve paylaşılan bir bağlayıcı seçeneğinin bulunup bulunmadığını inceleyin.
Anthropic Claude için Qlik, Anthropic dizinine yönelik özel bir Qlik Cloud MCP Bağlayıcısını araştırıyor. Anthropic tarafından kabul edilirse bağlayıcı, çoklu kayıt sorununun giderilmesine yardımcı olabilir. Kullanıma sunulana kadar, birden fazla DCR kaydı sizin için bir endişe kaynağıysa Claude'a Bağlanma içindeki statik Claude OAuth yapılandırmasını izleyin.
OAuth istemcilerini toplu olarak silme
Kiracınızda çok sayıda OAuth istemcisi varsa aşağıdakileri yapın:
-
İstemcileri satıcıya veya adlandırma düzenine göre bulmak için OAuth istemcileri listesindeki filtrelemeyi kullanın.
-
Eşleşen istemcileri seçin.
-
Seçilen istemcileri toplu olarak silin.
Dinamik olarak kaydedilen istemcileri tanımlama
Dinamik olarak kaydedilen istemciler, manuel olarak oluşturulan istemcilerden aşağıdaki şekillerde ayırt edilebilir:
-
Yönetim içinde, OAuth istemcileri listesi bir Kaynak sütunu görüntüler. DCR istemcileri DCR kaynak değerine, manuel olarak oluşturulan istemciler ise User kaynak değerine sahiptir.
-
API yanıtları, dinamik olarak kaydedilen istemciler için dcr ve manuel olarak oluşturulan istemciler için user olarak ayarlanmış bir createdByType alanı içerir.
MCP erişim örneği
DCR'nin bir kullanım senaryosu, Qlik MCP sunucu entegrasyonları için OAuth istemcilerini sisteme dahil etmektir. DCR, MCP ile sınırlı değildir ve diğer uyumlu OAuth istemci uygulamaları tarafından kullanılabilir. MCP tabanlı Bağlantılar için genellikle kiracı yöneticisi ilk Bağlantıyı oluşturur ve diğer kullanıcılar bağlanmadan önce istemciyi onaylar.
MCP yönetimi ve Bağlantı kılavuzu için bkz.: