Serwer proxy aplikacji Microsoft Entra i Qlik Sense
Firma Microsoft i Qlik Sense współpracowały ze sobą w celu zapewnienia dostępu zdalnego przy użyciu serwera proxy aplikacji Firmy Microsoft Entra.
Wymagania wstępne
- Konfigurowanie usługi Qlik Sense.
- Zainstaluj łącznik sieci prywatnej.
Publikowanie aplikacji w usłudze Microsoft Entra
Aby opublikować usługę Qlik Sense, opublikuj dwie aplikacje na platformie Azure.
Aplikacja nr 1:
Opublikuj aplikację w usłudze Microsoft Entra. Aby uzyskać bardziej szczegółowy przewodnik kroków 1–8, zobacz Publikowanie aplikacji przy użyciu serwera proxy aplikacji Firmy Microsoft Entra.
- Zaloguj się do centrum administracyjnego firmy Microsoft Entra co najmniej jako administrator aplikacji.
- Przejdź do aplikacji dla przedsiębiorstw usługi Identity>Applications>.
- Wybierz pozycję Nowa aplikacja w górnej części strony.
- Wybierz pozycję Aplikacja lokalna.
- Wypełnij wymagane pola informacjami o nowej aplikacji.
- Wewnętrzny adres URL: ta aplikacja powinna mieć wewnętrzny adres URL, który jest samym adresem URL usługi Qlik Sense. Na przykład
https//demo.qlikemm.com:4244
. - Metoda uwierzytelniania wstępnego: Identyfikator Entra firmy Microsoft (zalecany, ale nie jest wymagany).
- Wewnętrzny adres URL: ta aplikacja powinna mieć wewnętrzny adres URL, który jest samym adresem URL usługi Qlik Sense. Na przykład
- Wybierz pozycję Dodaj w dolnej części strony. Aplikacja zostanie dodana, a zostanie otwarte menu Szybki start.
- W menu Szybki start wybierz pozycję Przypisz użytkownika do testowania i dodaj co najmniej jednego użytkownika do aplikacji. Upewnij się, że to konto testowe ma dostęp do aplikacji lokalnej.
- Wybierz pozycję Przypisz , aby zapisać przypisanie użytkownika testowego.
- (Opcjonalnie) Na stronie zarządzania aplikacjami wybierz pozycję Logowanie jednokrotne. Z menu rozwijanego wybierz pozycję Ograniczone delegowanie protokołu Kerberos i wypełnij wymagane pola na podstawie konfiguracji usługi Qlik Sense. Wybierz pozycję Zapisz.
Aplikacja nr 2:
Wykonaj te same kroki co w przypadku aplikacji #1 z następującymi wyjątkami:
Krok 5. Wewnętrzny adres URL powinien teraz być adresem URL usługi Qlik Sense z portem uwierzytelniania używanym przez aplikację. Wartość domyślna to 4244 dla protokołu HTTPS i 4248 dla wersji HTTP dla usługi Qlik Sense przed kwietniem 2018 r. Wartość domyślna dla wersji usługi Qlik Sense po kwietniu 2018 r. to 443 dla protokołu HTTPS i 80 dla protokołu HTTP. Na przykład https//demo.qlik.com:4244
.
Krok 10. Nie konfiguruj logowania jednokrotnego. Pozostaw wyłączoną opcję logowania jednokrotnego .
Testowanie
Aplikacja jest teraz gotowa do testowania. Uzyskaj dostęp do zewnętrznego adresu URL użytego do opublikowania usługi Qlik Sense w aplikacji #1 i zaloguj się jako użytkownik przypisany do obu aplikacji.
Informacje
Aby uzyskać więcej informacji na temat publikowania usługi Qlik Sense za pomocą serwera proxy aplikacji, zobacz artykuły Qlik Community Articles:
- Microsoft Entra ID ze zintegrowanym uwierzytelnianiem systemu Windows przy użyciu ograniczonego delegowania Kerberos w usłudze Qlik Sense
- Integracja usługi Qlik Sense z serwerem proxy aplikacji Firmy Microsoft Entra