Yellowfin Evaluation Guide
Yellowfin is used for both enterprise analytics and embedded analytics use cases and for building bespoke analytical applications. Use this guide to ensure Yellowfin is the right technical fit for your requirements.
Signature unique
-
Vue d'ensemble
Updated 25 mai 2020Comment Yellowfin supporte-t-il le SSO ?
Yellowfin est basé sur un modèle de réplication des utilisateurs. Tout utilisateur qui existe aujourd’hui dans votre application/système devra également exister dans l’application Yellowfin. Pour automatiser le processus et s’assurer que l’utilisateur de Yellowfin n’a accès qu’à ce que nous voulons, il est nécessaire de construire un processus de synchronisation en utilisant les services Web administratifs de Yellowfin.
Pour connecter un utilisateur à l’application, vous pouvez obtenir un jeton d’autorisation via l’appel au web-service LoginUser de Yellowfin. Ce jeton peut ensuite être utilisé pour rediriger l’utilisateur dans l’application ou rendre le contenu via l’interface JS-API.
Ce processus de synchronisation peut couvrir tous les aspects, de la création d’utilisateurs à l’accès au contenu, en passant par la sécurité au niveau des lignes, mais il se compose généralement de quelques éléments communs :
- Si l’utilisateur n’existe pas, créez
- Si l’utilisateur existe, vérifiez les informations d’identification de l’utilisateur principal.
- S’assurer que l’utilisateur dispose d’un accès approprié aux fonctionnalités (rôles de l’utilisateur)
- S’assurer que l’utilisateur dispose d’un accès approprié au contenu (généralement par le biais de l’appartenance à un groupe d’utilisateurs).
Notez qu’il s’agit d’une simple implémentation, les services administratifs de Yellowfin offrent de nombreuses autres fonctionnalités, axées sur l’automatisation de l’ensemble de l’administration de l’application, au-delà des seuls utilisateurs.
Puis-je utiliser un pont SAML pour le SSO ?
Pour ceux qui utilisent un IdP tel que Okta ou ADFS qui permet l’authentification via des réclamations SAML, Yellowfin fournit un pont SSO pré-construit qui contient une grande partie de la logique décrite ci-dessus, ce qui vous permet de brancher quelques paramètres de configuration simples et de commencer.
Puis-je utiliser LDAP pour le SSO ?
Bien qu’il ne s’agisse pas d’une véritable méthode SSO puisque la connexion à l’application est requise, il convient de mentionner ici que Yellowfin offre la possibilité de synchroniser la base d’utilisateurs, et ses autorisations, avec un répertoire actif via LDAP configuré à travers une interface simple dans l’outil.
Pour en savoir plus :
Pour en savoir plus sur la configuration du pont SAML, cliquez ici