Proxy de aplicación de Microsoft Entra y Qlik Sense
Microsoft y Qlik Sense trabajaron juntos para proporcionar acceso remoto mediante el proxy de aplicación de Microsoft Entra.
Requisitos previos
- Configurar Qlik Sense.
- Instalar un conector de red privado.
Publique sus aplicaciones en Microsoft Entra
Para publicar Qlik Sense, publique dos aplicaciones en Azure.
Aplicación n.º 1:
Publique su aplicación en Microsoft Entra. Para obtener un tutorial más detallado de los pasos 1 a 8, consulte Publicación de aplicaciones mediante el proxy de aplicación de Microsoft Entra.
- Inicie sesión en el Centro de administración de Microsoft Entra al menos como Administrador de aplicaciones.
- Vaya a Aplicaciones de identidad>Aplicaciones>Empresariales.
- Seleccione Nueva aplicación en la parte superior de la página.
- Seleccione Aplicación local.
- Rellene los campos requeridos con la información de la aplicación nueva.
- Dirección URL interna: esta aplicación debe tener una dirección URL interna que es la propia dirección URL de Qlik Sense. Por ejemplo,
https//demo.qlikemm.com:4244
. - Método de autenticación previa: Microsoft Entra ID (recomendado, pero no obligatorio).
- Dirección URL interna: esta aplicación debe tener una dirección URL interna que es la propia dirección URL de Qlik Sense. Por ejemplo,
- Seleccione Agregar en la parte inferior de la página. Se agrega la aplicación y se abre el menú de inicio rápido.
- En dicho menú, seleccione Asignar un usuario para las pruebas y agregue al menos un usuario a la aplicación. Asegúrese de que esta cuenta de prueba tiene acceso a la aplicación local.
- Seleccione Asignar para guardar la asignación del usuario de prueba.
- (Opcional) En la página de administración de la aplicación, seleccione el inicio de sesión único. Elija Kerberos Constrained Delegation (Delegación limitada de Kerberos) en el menú desplegable y rellene los campos obligatorios según la configuración de Qlik Sense. Seleccione Guardar.
Aplicación n.º 2:
Siga los mismos pasos que para la aplicación n.º 1, con las siguientes excepciones:
Paso n.º 5: la dirección URL interna ahora debe ser la dirección URL de Qlik Sense con el puerto de autenticación que utiliza la aplicación. En las versiones de Qlik Sense anteriores a abril de 2018, el valor predeterminado es 4244 para HTTPS y 4248 para HTTP. En las versiones de Qlik Sense posteriores a abril de 2018, el valor predeterminado es 443 para HTTPS y 80 para HTTP. Por ejemplo, https//demo.qlik.com:4244
.
Paso n.º 10: no configure el inicio de sesión único. Deje deshabilitada la opción inicio de sesión único.
Prueba
La aplicación ya se puede probar. Acceda a la dirección URL externa que usó para publicar Qlik Sense en la aplicación 1 e inicie sesión como usuario asignado a ambas aplicaciones.
Referencias
Para obtener más información sobre cómo publicar Qlik Sense con proxy de aplicación, consulte los siguientes artículos de Qlik Community:
- Microsoft Entra ID con autenticación integrada de Windows con una delegación restringida de Kerberos con Qlik Sense
- Integración de Qlik Sense con el proxy de aplicación de Microsoft Entra