Blog - Data IQ

Administración de usuario Qlik con IdP

Escrito por Mauricio Guerrero | 31/03/22 07:58 PM

Complejidad de la gestión de usuarios

Actualmente, los sistemas están siendo transportados fuera de los ambientes tradicionales como: PC y servidores físicos, o simplemente no se encuentran dentro de su área de red interna administrada al 100% por la empresa.

Estas migraciones de sistemas y recursos hacia ambientes en la nube, servidores dedicados en servicios web como Azure®, AWS® o la Cloud dedicada Qlik Sense SaaS® ha hecho más compleja la manipulación de accesos a los usuarios a dichos sistemas.

Los usuarios están acostumbrados a los accesos mediante usuario y password tradicionales que los servidores anteriores les permitían. En la nueva era de la gobernanza de usuarios este se lleva a cabo mediante la utilización de sistemas de Identity Provider que facilitan la administración uniforme de los atributos y características de los usuarios.

 

Qlik Sense proporciona una comunicación fácil con algunos de los Identity Providers más conocidos, por medio de cifrado, configuración de identidad, manipulación y administración de usuarios desde sus consolas de administración.

¿Qué es un Identity Provider?

El Proveedor de identidad o IdP por sus siglas en inglés es aquella herramienta que gestiona y administra la información de usuarios de una entidad (empresa), además de gestionar la autenticidad de dichos usuarios mediante el ya conocido inicio de sesión único (SSO), ofreciendo así la gobernabilidad de los usuarios que necesiten  acceso a uno o diferentes apps desde cualquier lugar, siempre y cuando, estas puedan utilizar los protocolos que los IdP ofrecen.

Qlik Sense Enterprise Client-Managed y SaaS tiene la capacidad de conectarse con algunos proveedores de identidad como: 

  • ADFS
  • Auth0
  • AzureAD
  • Keycloak
  • Salesforce
  • Okta


 

Ventajas:

  • Seguridad de cifrado al realizar la autenticación de cada usuario.
  • Administración de los usuarios y atributos para la gestión de accesos a apps y streams. 
  • Identidad de usuario común para asignar una única licencia (y evitar el doble uso). Esto debido al licenciamiento de Qlik Sense Enterprise SaaS el cual permite tener un ambiente paralelo en Qlik Sense Enterprise Client-Managed usando la misma licencia.
  • Autenticación única para acceder a más de un servicio que emplee IdP.
  • Configuración simple por parte de Qlik Sense.

Con lo anterior podemos concluir que gracias a la capacidad de Qlik Sense para conectarse con diferentes administradores de usuarios, se tiene la oportunidad de gobernarlos uniformemente en ambientes como Qlik Sense SaaS y demás sistemas que se encuentren en la nube.

Hagamos la reducción de usuarios simple mediante la utilización de un IdP y mejoremos los accesos a Qlik Sense, ya sea Cloud o Client-Managed, desde un solo lugar y sin costo extra de licenciamiento Qlik.