Yellowfin Evaluation Guide
Yellowfin is used for both enterprise analytics and embedded analytics use cases and for building bespoke analytical applications. Use this guide to ensure Yellowfin is the right technical fit for your requirements.
Registo único
-
Visão geral
Updated 25 Maio 2020Como é que o Yellowfin suporta o SSO?
O Yellowfin baseia-se num modelo de replicação de utilizadores. Qualquer utilizador que exista na tua aplicação/sistema atual terá de existir também na aplicação Yellowfin. Para automatizar o processo e garantir que o utilizador da Yellowfin só tem acesso ao que pretendemos, é necessário construir um processo de sincronização com recurso aos Web-Services Administrativos da Yellowfin.
Para registar um utilizador na aplicação, podes obter um token de autorização através da chamada do serviço Web LoginUser do Yellowfin. Este token pode então ser utilizado para redirecionar o utilizador para a aplicação ou renderizar conteúdo através da API JS.
Este processo de sincronização pode abranger tudo, desde a criação do utilizador, à segurança ao nível da linha e ao acesso ao conteúdo, mas geralmente consiste em alguns componentes comuns:
- Se o utilizador não existir, cria
- Se o utilizador existir, verifica as credenciais do utilizador principal
- Assegura que o utilizador tem acesso adequado à funcionalidade (funções do utilizador)
- Assegura que o utilizador tem acesso adequado ao conteúdo (normalmente através da associação a grupos de utilizadores)
Repara que esta é uma implementação simples, os Serviços Administrativos do Yellowfin oferecem muitas outras funcionalidades, focadas na automatização de toda a administração da aplicação, para além dos utilizadores.
Posso utilizar uma ponte SAML para SSO?
Para aqueles que utilizam um IdP, como o Okta ou o ADFS, que permite a autenticação através de reivindicações SAML, o Yellowfin fornece uma ponte SSO pré-construída que contém grande parte da lógica descrita acima, permitindo-te ligar alguns parâmetros de configuração simples e começar.
Posso utilizar LDAP para SSO?
Embora não seja um verdadeiro método SSO, uma vez que é necessário o login na aplicação, vale a pena mencionar aqui que o Yellowfin fornece a capacidade de sincronizar a base de utilizadores, e as suas permissões, com um diretório ativo via LDAP configurado através de uma interface simples na ferramenta.
Lê mais: