Microsoft Entra 应用程序代理和 Qlik Sense

Microsoft 和 Qlik Sense 携手合作,使用 Microsoft Entra 应用程序代理提供远程访问。

先决条件

在 Microsoft Entra 中发布应用程序

要发布 QlikSense,请在 Azure 中发布两个应用程序。

应用程序 1:

在 Microsoft Entra 中发布应用程序。 有关步骤 1-8 更详细的演练,请参阅使用 Microsoft Entra 应用程序代理发布应用程序

  1. 至少以应用程序管理员的身份登录到 Microsoft Entra 管理中心
  2. 浏览到“标识”>“应用程序”>“企业应用程序”。
  3. 选择页面顶部的新应用程序
  4. 选择“本地应用程序”。
  5. 在必填的字段中填写有关新应用的信息。
    • 内部 URL:此应用程序具有的内部 URL,本身应为 Qlik Sense URL。 例如 https//demo.qlikemm.com:4244
    • 预身份验证方法:Microsoft Entra ID(建议但不需要)。
  6. 选择页面底部的“添加”。 添加应用程序后,将打开快速启动菜单。
  7. 在快速启动菜单中选择“分配用于测试的用户”,并将至少一个用户添加到应用程序。 确保此测试帐户有权访问本地应用程序。
  8. 选择“分配”,保存测试用户分配。
  9. (可选)在应用管理页面中选择“单一登录”。 从下拉菜单中选择“Kerberos 约束委派”,然后根据 Qlik Sense 配置填写必填字段。 选择“保存”。

应用程序 2:

按照应用程序 1 的相同步骤操作,但存在以下例外:

步骤 5:外部 URL 现应为包含应用程序所用的身份验证端口的 Qlik Sense URL。 对于 2018 年 4 月之前的 Qlik Sense 版本,默认值为 4244(对于 HTTPS)和 4248(对于 HTTP)。 对于 2018 年 4 月之后的 Qlik Sense 版本,默认值为 443(对于 HTTPS)和 80(对于 HTTP)。 例如 https//demo.qlik.com:4244

步骤 10:不要设置单一登录。 将“单一登录”选项保持在禁用状态。

测试

现在已准备好测试应用程序。 访问应用程序 1 中用来发布 Qlik Sense 的外部 URL,并以分配到两个应用程序的用户身份登录。

参考

有关使用应用程序代理发布 Qlik Sense 的更多信息,请参阅以下 Qlik 社区文章:

后续步骤