概要
Access Controlで、Qlik Senseとシングルサインオンを行う手順を説明します。
注意事項
- 本記事の内容は、作成時点で弊社が実施した検証結果に基づくものであり、サービスのアップデート等により予告なく変更される場合があります。弊社は、本記事の正確性、有用性の確保につき可能な限り努めておりますが、その内容の網羅性、正確性、完全性、最新性、適時性、特定目的適合性その他内容の一切について、いかなる保証も行うものではありません。
- 本記事は、サービスを提供するベンダー様による公式の監修または認定を受けているものではありません。
- Email DLP / Secure Browser の動作検証は行っておりません。
連携仕様
Qlik Senseの連携仕様は以下のとおりです。
- Qlik Sense側の設定:お客様にて実施
- アカウントプロビジョニング:プロビジョニングあり(HENNGE Oneにて管理可能)
- アクセス方法:Initiating Login from RPのみ対応
※IdP-Initiatedは非対応です。 - デバイス証明書対応状況:ブラウザ、iOSアプリ
手順
-
HENNGE Oneのサービスプロバイダーの設定を行います。以下の記事をもとに設定を行います。
記事:[Access Control] OpenID Connect の設定
設定値は以下のとおりです。- アプリケーションURL:https://XX/login
- リダイレクトURI:https://XX/login/callback
- スコープ:openid、profile、email、offline_access
- Name ID:email または UserPrincipalName (UPN)
- 署名鍵:RS256 (互換性)
※XXには、Qlik Senseのテナントホスト名を入力します。
- シングルサインオンにてQlik Senseにアクセスするためには、アクセス許可を設定する必要があります。以下の記事をもとに設定を行います。
記事:[Access Control] アクセスポリシーグループの作成 / 編集 - Qlik Senseの設定を行います。 OpenID Connect設定画面へ移動するため、Qlik Sense管理画面にログイン後、[Dプロバイダー]ー[新規作成]をクリックします。
- OpenID Connectの設定を行います。[タイプ]には[インタラクティブ]を選択します。[プロバイダー]には[汎用]を選択します。
- [OpenID Connect メタデータ URI]に本記事の手順1で取得したメタデータURIを入力します。
- [クライアントID]に本記事の手順1で取得したクライアントIDを入力します。
- [クライアントシークレット]に本記事の手順1で取得したクライアント秘密鍵を入力します。最後に[作成]をクリックします。
- 詳細オプションの[メール確認済みオーバーライド]を有効化します。
- [保存]をクリックします。
-
HENNGE One のログイン画面が表示されることを確認し、ログインします。
※HENNGE One のログイン画面が表示されなかった場合は、シークレットモードで立ち上げた別ブラウザ上でお試しください。
- [上記のデータを検証しました。]にチェックし、[承認する]をクリックします。
- [アクティブ化]をクリックし、SSOを有効化します。
- Qlik Senseにアクセスし、SSO連携が無事に完了していることを確認します。Qlik SenseにはInitiating Login from RP方式にてアクセスが可能です。