OAuth dinamik istemci kaydı yapılandırma | Qlik Cloud Yardımı
Ana içeriğe geç Tamamlayıcı içeriğe geç

OAuth dinamik istemci kaydı yapılandırma

OAuth Dinamik İstemci Kaydı (DCR), uyumlu OAuth istemci uygulamalarının OAuth istemcilerini dinamik olarak kaydetmesine olanak tanıyan kiracı düzeyinde bir OAuth özelliğidir. Bu bağlamda, uyumlu bir OAuth istemci uygulaması, OAuth 2.0 DCR protokolünü destekleyen ve kiracı ilke gereksinimlerinizi karşılayan bir uygulamadır.

Kiracınızın, kimlik doğrulama, kullanıcı onayı ve kapsam yönetimi için kiracı denetimlerini uygulamaya devam ederken, daha az manuel kurulumla birden fazla OAuth istemcisini dahil etmesi gerektiğinde DCR'yi kullanın. DCR için birincil kullanım durumu, Model Bağlam Protokolü (MCP) sunucu istemcilerini bağlamaktır, ancak onu diğer uyumlu üçüncü taraf uygulamalar için de kullanabilirsiniz. Her istemciyi doğrudan oluşturmayı ve yönetmeyi tercih ediyorsanız, bunun yerine manuel OAuth istemci kurulumunu kullanın. Manuel kurulum ayrıntıları için bkz. OAuth istemcileri oluşturma.

Bilgi notu

Yayınlama ve onay ayrı kontrollerdir:

  • Yayınlama, aynı bölgedeki diğer kiracıların bir OAuth istemcisini kullanıp kullanamayacağını sınırlar.

  • Onay yöntemi (Gerekli veya Güvenilir), yetkilendirme sırasında kullanıcılara bir istem gösterilip gösterilmeyeceğini kontrol eder.

Manuel kurulum ve yayın kısıtlamaları dahil olmak üzere onay davranışı hakkında ayrıntılar için bkz. OAuth istemcileri oluşturma ve OAuth istemcileri oluşturma ve yönetme.

Önkoşullar ve uyarılar

Önkoşullar:

  • Qlik Cloud içinde kiracı yöneticisisiniz.

Dikkat Edilmesi Gerekenler:

  • DCR etkinleştirildiğinde, uyumlu OAuth istemci uygulamaları, DCR ilkenize göre kiracınızda OAuth istemci kaydı isteyebilir. Üretimde DCR'yi etkinleştirmeden önce izin verilen kimlik doğrulama yöntemlerinizi ve onay sürecinizi gözden geçirin.

  • DCR tarafından oluşturulan istemcilere başlangıçta user_default, mcp:execute ve offline_access kapsamları atanır. Bu kapsamlar hakkında daha fazla bilgi edinmek için, Qlik Developer Portal'da kapsamların tam listesini Kapsamlar bölümünde bulabilirsiniz.

  • Onaylanmamış DCR istemcileri bir saat sonra otomatik olarak silinir. Eğer o süre içinde hiçbir kiracı yöneticisi üçüncü taraf uygulamadaki istemciyi onaylamazsa, istemci silinir ve kullanıcılar Bağlantı'yı yeniden oluşturmak zorunda kalır.

DCR ayarlarını yapılandırma

Dinamik İstemci Kaydı ayarlarını, OAuth istemci uygulamalarının OAuth istemcilerini kiracınızda nasıl kaydedebileceğini kontrol etmek için yapılandırın.

DCR'yi yapılandırma Qlik Cloud

Aşağıdakileri yapın:

  1. Yönetim etkinlik merkezinde, Ayarlar'a tıklayın.

  2. Dinamik istemci kaydını etkinleştirme.

    DCR devre dışı bırakıldığında, hiçbir yeni istemci dinamik olarak kaydedilemez. Mevcut dinamik olarak kaydedilmiş istemciler, siz onları manuel olarak kaldırana veya onaylarını iptal edene kadar işlevsel kalır.

  3. Dinamik olarak kaydedilmiş istemcilerin kullanmasına izin verilen kimlik doğrulama yöntemlerini seçin:

    • İstemci parolası: Gizli istemciler için (güvenli arka uçlara sahip web uygulamaları)

    • Yok: Herkese açık istemciler (tek sayfa uygulamaları veya yerel uygulamalar) için

    Birden fazla kimlik doğrulama yöntemi seçebilirsiniz. Politikanız tarafından izin verilmeyen bir yöntemle kaydolmaya çalışan uygulamalar reddedilir.

    Bu kimlik doğrulama yöntemleri hakkında daha fazla bilgi için, aşağıdaki bölüm Kimlik doğrulama yöntemleri'e bakın.

DCR'yi OAuth istemci uygulamasında yapılandırma

Qlik Cloud içinde DCR'yi yapılandırdıktan sonra, DCR Bağlantısını OAuth istemci uygulamanızda yapılandırın. Bağlantı ayrıntıları kullanım senaryosuna göre farklılık gösterir.

Aşağıdakileri yapın:

  1. OAuth istemci uygulamasında Bağlantı yapılandırırken, kullanım durumunuza uygun Bağlantı URL'sini kullanın:

    Kullanım durumu Bağlantı URL biçimi
    MCP veya GenAI istemcileri https://<tenant-id>.<region>.qlikcloud.com/api/ai/mcp

    Daha fazla MCP yapılandırma bilgisi için, Qlik MCP sunucusuna bağlanma bakınız.

    Diğer OAuth istemci uygulamaları https://<tenant-id>.<region>.qlikcloud.com
  2. Yeni kaydedilen DCR istemcileri için onay ve rıza davranışını gözden geçirin:

    • Yeni DCR istemcilerinin kullanılmadan önce açık kiracı onayı gerektirdiğini doğrulayın. Üçüncü taraf uygulamada, istendiğinde onay verin.

    • İlk onaylanan Bağlantı Gerekli onay kullanır.

    • Onaydan sonra, istemciyi Qlik Cloud içinde düzenleyin ve eğer bu güvenlik politikanızla eşleşiyorsa, onay yöntemini Güvenilir olarak değiştirin.

    Kiracı onayı, sizin Qlik Cloud kiracınız ile OAuth istemci uygulaması arasında kiracı düzeyinde güven oluşturur. Bir kiracı yöneticisi bağlandıktan, kimlik doğrulamasını yaptıktan ve onay isteğini onayladıktan sonra, diğer kullanıcılar Qlik Cloud'e aynı OAuth uygulaması aracılığıyla kendi onaylarını gerektirmeden bağlanabilir.

    İzin yöntemi, onaydan sonra müşteri bazında yönetilir. Daha fazla bilgi için bkz. OAuth istemcileri oluşturma ve yönetme.

Kimlik doğrulama yöntemleri

DCR ayarlarını yapılandırırken, dinamik olarak kaydedilen istemcilerin hangi kimlik doğrulama yöntemlerini kullanmasına izin verildiğini belirleyebilirsiniz. Aşağıdaki kimlik doğrulama yöntemleri kullanılabilir:

  • İstemci parolası: İstemci parolası kullanarak kimlik doğrulaması yapan gizli istemcilere izin verir. İstemci, kaydedildiğinde bir istemci parolası alır. Bu, hem client_secret_basic ve client_secret_post kimlik doğrulama yöntemlerini içerir.

  • Yok: İstemci parolası kullanmayan herkese açık istemcilere izin verir. Bu istemciler, kimlik doğrulama için PKCE (Kod Değişimi İçin Kanıt Anahtarı) içeren yetkilendirme kodu akışını kullanır.

Varsayılan olarak, dinamik olarak kaydedilen istemciler, kayıt sırasında aksi belirtilmedikçe client_secret_basic kimlik doğrulama yöntemini kullanır.

DCR istemcilerini yönetme

Tedarikçilerden gelen birden çok kaydı yönetme

Birçok OAuth istemci uygulaması, Qlik Cloud ile tek bir OAuth istemcisini dinamik olarak kaydeder. Uygulamanın kullanıcıları aynı OAuth istemcisini paylaşır.

Bazı OAuth istemci uygulamaları, her kullanıcı için bir tane olmak üzere birden çok OAuth istemcisini dinamik olarak kaydeder. Bu davranış şunlarla gözlemlenmiştir:

  • Anthropic Claude

  • Antigravite

Aynı satıcıdan çok sayıda DCR istemcisi görüyorsanız, o OAuth istemci uygulamasının istemcileri nasıl kaydettiğini ve paylaşılan bir bağlayıcı seçeneğinin mevcut olup olmadığını gözden geçirin.

Anthropic Claude için, Qlik Anthropic dizini için özel bir Qlik Cloud MCP Bağlayıcısı araştırıyor. Anthropic tarafından kabul edilirse, bağlayıcı çoklu kayıt sorununu gidermesine yardımcı olabilir. Kullanıma sunulana kadar, birden fazla DCR kaydı sizin için bir endişe kaynağıysa, statik Claude OAuth yapılandırmasını Claude'a Bağlanma adresinde takip edin.

OAuth istemcilerini toplu olarak silme

Kiracınızın çok sayıda OAuth istemcisi varsa, aşağıdakileri yapın:

  1. İstemcileri satıcıya veya adlandırma düzenine göre bulmak için OAuth istemcileri listesinde filtreleme kullanın.

  2. Eşleşen istemcileri seçin.

  3. Seçilen istemcileri toplu olarak sil.

Dinamik olarak kaydedilmiş istemcileri tanımlama

Dinamik olarak kaydedilen istemciler, manuel olarak oluşturulan istemcilerden aşağıdaki şekillerde ayırt edilebilir:

  • Yönetim bölümünde, OAuth istemcileri listesi bir Kaynak sütunu görüntüler. DCR istemcilerinin kaynak değeri DCR, ve manuel olarak oluşturulan istemcilerin kaynak değeri User'dir.

  • API yanıtları, dinamik olarak kaydedilmiş istemciler için dcr ve manuel olarak oluşturulmuş istemciler için user olarak ayarlanmış bir createdByType alanı içerir.

MCP erişim örneği

DCR için bir kullanım durumu, Qlik MCP sunucu entegrasyonları için OAuth istemcilerini sisteme almaktır. DCR, MCP ile sınırlı değildir ve diğer uyumlu OAuth istemci uygulamaları tarafından kullanılabilir. MCP tabanlı Bağlantılar için, kiracı yöneticisi genellikle ilk Bağlantıyı oluşturur ve diğer kullanıcılar bağlanmadan önce istemciyi onaylar.

MCP yönetimi ve Bağlantı rehberliği için, bakınız:

Bu sayfa size yardımcı oldu mu?

Bu sayfa veya içeriği ile ilgili bir sorun; bir yazım hatası, eksik bir adım veya teknik bir hata bulursanız lütfen bize bildirin!