Microsoft Entra 应用程序代理和 Qlik Sense
Microsoft 和 Qlik Sense 携手合作,使用 Microsoft Entra 应用程序代理提供远程访问。
先决条件
- 设置 Qlik Sense。
- 安装专用网络连接器。
在 Microsoft Entra 中发布应用程序
要发布 QlikSense,请在 Azure 中发布两个应用程序。
应用程序 1:
在 Microsoft Entra 中发布应用程序。 有关步骤 1-8 更详细的演练,请参阅使用 Microsoft Entra 应用程序代理发布应用程序。
- 至少以应用程序管理员的身份登录到 Microsoft Entra 管理中心。
- 浏览到“标识”>“应用程序”>“企业应用程序”。
- 选择页面顶部的新应用程序。
- 选择“本地应用程序”。
- 在必填的字段中填写有关新应用的信息。
- 内部 URL:此应用程序具有的内部 URL,本身应为 Qlik Sense URL。 例如
https//demo.qlikemm.com:4244
。 - 预身份验证方法:Microsoft Entra ID(建议但不需要)。
- 内部 URL:此应用程序具有的内部 URL,本身应为 Qlik Sense URL。 例如
- 选择页面底部的“添加”。 添加应用程序后,将打开快速启动菜单。
- 在快速启动菜单中选择“分配用于测试的用户”,并将至少一个用户添加到应用程序。 确保此测试帐户有权访问本地应用程序。
- 选择“分配”,保存测试用户分配。
- (可选)在应用管理页面中选择“单一登录”。 从下拉菜单中选择“Kerberos 约束委派”,然后根据 Qlik Sense 配置填写必填字段。 选择“保存”。
应用程序 2:
按照应用程序 1 的相同步骤操作,但存在以下例外:
步骤 5:外部 URL 现应为包含应用程序所用的身份验证端口的 Qlik Sense URL。 对于 2018 年 4 月之前的 Qlik Sense 版本,默认值为 4244(对于 HTTPS)和 4248(对于 HTTP)。 对于 2018 年 4 月之后的 Qlik Sense 版本,默认值为 443(对于 HTTPS)和 80(对于 HTTP)。 例如 https//demo.qlik.com:4244
。
步骤 10:不要设置单一登录。 将“单一登录”选项保持在禁用状态。
测试
现在已准备好测试应用程序。 访问应用程序 1 中用来发布 Qlik Sense 的外部 URL,并以分配到两个应用程序的用户身份登录。
参考
有关使用应用程序代理发布 Qlik Sense 的更多信息,请参阅以下 Qlik 社区文章:
- 通过 Kerberos 约束委派和 Qlik Sense,将 Microsoft Entra 与集成 Windows 身份验证配合使用
- Qlik Sense 与 Microsoft Entra 应用程序代理的集成