Proxy de aplicativo do Microsoft Entra e Qlik Sense
A Microsoft e o Qlik Sense trabalharam juntos para fornecer acesso remoto usando o proxy de aplicativo do Microsoft Entra.
Pré-requisitos
- Configure o Qlik Sense.
- Instale um conector de rede privada.
Publicar seus aplicativos no Microsoft Entra
Para publicar o Qlik Sense, publique dois aplicativos no Azure.
Aplicativo nº 1:
Publicar seu aplicativo no Microsoft Entra. Para obter um passo a passo mais detalhado das etapas 1 a 8, consulte Publicar os aplicativos usando o proxy de aplicativo do Microsoft Entra.
- Entre no Centro de administração do Microsoft Entra pelo menos como um Administrador de Aplicativo.
- Navegue até Identidade>Aplicativos>Aplicativos empresariais.
- Selecione Novo aplicativo na parte superior da página.
- Selecione Aplicativo local.
- Preencha os campos obrigatórios com informações sobre seu novo aplicativo.
- URL interna: este aplicativo deve ter uma URL interna que é a própria URL do Qlik Sense. Por exemplo,
https//demo.qlikemm.com:4244
. - Método de pré-autenticação: Microsoft Entra ID (recomendado, mas não obrigatório).
- URL interna: este aplicativo deve ter uma URL interna que é a própria URL do Qlik Sense. Por exemplo,
- Selecione Adicionar na parte inferior da página. Seu aplicativo é adicionado e abre o menu de início rápido.
- No menu de início rápido, selecione Atribuir um usuário para teste e adicione pelo menos um usuário para o aplicativo. Verifique se essa conta de teste tem acesso ao aplicativo local.
- Selecione Atribuir para salvar a atribuição do usuário de teste.
- (Opcional) Na folha de gerenciamento do aplicativo, selecione “logon único”. Escolha Delegação restrita de Kerberos no menu suspenso e preencha os campos obrigatórios, com base na sua configuração do Qlik Sense. Selecione Salvar.
Aplicativo nº 2:
Siga as mesmas etapas do aplicativo nº 1, com as seguintes exceções:
Etapa nº 5: a URL interna agora deve ser a URL do Qlik Sense com a porta de autenticação usada pelo aplicativo. O padrão é 4244 para HTTPS e 4248 para HTTP nas versões do Qlik Sense anteriores a abril de 2018. O padrão nas versões do Qlik Sense posteriores a abril de 2018 é 443 para HTTPS e 80 para HTTP. Por exemplo, https//demo.qlik.com:4244
.
Etapa nº 10: não configure o logon único. Deixe a opção de logon único desabilitada.
Testando
Seu aplicativo agora está pronto para teste. Acesse a URL externa usada para publicar o Qlik Sense no aplicativo nº 1 e entre como um usuário atribuído aos dois aplicativos.
Referências
Para saber mais sobre a publicação do Qlik Sense com o proxy de aplicativo, confira os artigos da comunidade do Qlik a seguir:
- ID do Microsoft Entra com autenticação integrada do Windows usando uma Delegação Restrita do Kerberos com o Qlik Sense
- Integração do Qlik Sense com o proxy de aplicativo do Microsoft Entra