跳到主要内容 跳到补充内容

设置身份提供者

身份提供商 (Idp) 管理用户的身份信息并提供身份验证服务。身份提供商支持 单点登录 (SSO),因此您可以访问其他网站,而不必重复登录。与本地技术(如 Active Directory 和 LDAP)相比,身份提供商在用户访问云服务时还提供了一致的、受监管的体验,以消除为每项新服务创建帐户的需要。

信息注释如果用户帐户存储在 Active Directory 中,那么 Idp 仍可启用与云软件的集成。

Idp 可在 Qlik Cloud 或多云部署中提供以下功能:

  • 在所有部署之间传递的用户和共同身份(用户 ID 和组)的安全身份验证。
  • 共同用户身份用于分配许可证(以避免二次使用)。
  • 共同用户 ID 和属性,例如组,在向内容应用访问控制时使用。

Idp 要求

Qlik Cloud 使用 OpenID Connect (OIDC) 或 SAML 标准与 Idp 集成。这样既允许用户通过浏览器登录的交互式登录,也允许通过软件产品通过 API 自动登录。

示例:SaaS 部署中的 IdP

Kubernetes 上的 Qlik Sense Enterprise SaaS 和 Qlik Sense Enterprise 通过 OIDC 与身份提供商集成。

在多云部署中使用身份提供程序

Qlik Sense Enterprise on Windows 使用向 Idp 提供一致用户身份的 SAML 标准或任何其他方法与 Idp 集成。

信息注释为多云部署实现的 Idp 必须同时支持 OIDCSAML

示例:多云部署中的 IdP

Kubernetes 上的 Qlik Sense Enterprise SaaS 和 Qlik Sense Enterprise 通过 OIDC 与身份提供商集成。

有关如何设置多云部署的更多信息,请参阅多云设置控制台-部署 (仅提供英文版本)

了解详情

本页面有帮助吗?

如果您发现此页面或其内容有任何问题 – 打字错误、遗漏步骤或技术错误 – 请告诉我们如何改进!