Proxy di applicazione Microsoft Entra e Qlik Sense
Microsoft e Qlik Sense hanno collaborato per fornire l'accesso remoto usando il proxy di applicazione Microsoft Entra.
Prerequisiti
- Configurare Qlik Sense.
- Installare un connettore di rete privata.
Pubblicare le applicazioni in Microsoft Entra
Per pubblicare Qlik Sense, pubblicare due applicazioni in Azure.
Applicazione n°1:
Pubblicare l'applicazione in Microsoft Entra. Per la descrizione più dettagliata dei passaggi 1-8, vedere Pubblicare applicazioni mediante il proxy di applicazione Microsoft Entra.
- Accedere all'Interfaccia di amministrazione di Microsoft Entra almeno come amministratore applicazione.
- Passare a Identità>Applicazioni>Applicazioni aziendali.
- Selezionare Nuova applicazione nella parte superiore della pagina.
- Selezionare Applicazione locale.
- Compilare i campi obbligatori con le informazioni della nuova app.
- URL interno: questa applicazione deve avere un URL interno, che corrisponde all'URL Qlik Sense stesso. Ad esempio:
https//demo.qlikemm.com:4244
. - Metodo di preautenticazione: Microsoft Entra ID (scelta consigliata ma non obbligatoria).
- URL interno: questa applicazione deve avere un URL interno, che corrisponde all'URL Qlik Sense stesso. Ad esempio:
- Selezionare Aggiungi nella parte inferiore della pagina. L'applicazione viene aggiunta e si apre il menu di avvio rapido.
- Nel menu di avvio rapido selezionare Assegna utente per il test e aggiungere almeno un utente all'applicazione. Assicurarsi che questo account di test abbia accesso all'applicazione locale.
- Selezionare Assegna per salvare l'assegnazione dell'utente di test.
- (Facoltativo) Nella pagina di gestione dell'app selezionare Single Sign-On. Scegliere Delega vincolata Kerberos dal menu a discesa e compilare i campi obbligatori in base alla configurazione Qlik Sense. Seleziona Salva.
Applicazione n°2:
Seguire gli stessi passaggi usati per l'applicazione n°1, con le eccezioni seguenti:
Passaggio 5: l'URL interno deve corrispondere ora all'URL Qlik Sense con la porta di autenticazione usata dall'applicazione. Il valore predefinito è 4244 per HTTPS e 4248 per HTTP per le versioni di Qlik Sense prima di aprile 2018. Il valore predefinito per le versioni di Qlik Sense dopo aprile 2018 è 443 per HTTPS e 80 per HTTP. Ad esempio: https//demo.qlik.com:4244
.
Passaggio 10: non configurare l'accesso Single Sign-On. Lasciare disabilitata l'opzione Single Sign-On.
Test in corso
L'applicazione è ora pronta per il test. Accedere all'URL esterno usato per pubblicare Qlik Sense nell'applicazione n° 1 e accedere come utente assegnato a entrambe le applicazioni.
Riferimenti
Per altre informazioni sulla pubblicazione di Qlik Sense con il proxy di applicazione, vedere gli articoli della community Qlik:
- Microsoft Entra ID con autenticazione integrata di Windows usando una delega vincolata Kerberos con Qlik Sense
- Integrazione di Qlik Sense con il proxy di applicazione Microsoft Entra