Microsoft Entra 應用程式 Proxy 和 Qlik Sense
Microsoft 和 Qlik Sense 一起運作,使用 Microsoft Entra 應用程式 Proxy 提供遠端存取。
必要條件
- 設定 Qlik Sense。
- 安裝私人網路連接器。
在 Microsoft Entra 中發佈您的應用程式
若要發佈 Qlik Sense,請在 Azure 中發佈兩個應用程式。
應用程式 #1:
在 Microsoft Entra 中發佈您的應用程式。 如需步驟 1-8 的更詳細逐步解說,請參閱使用 Microsoft Entra 應用程式 Proxy 發佈應用程式。
- 以至少應用程式系統管理員的身分登入 Microsoft Entra 系統管理中心。
- 瀏覽至 [身分識別] > [應用程式] > [企業應用程式]。
- 選取頁面頂端的 [新增應用程式]。
- 選取內部部署應用程式。
- 使用新應用程式的相關資訊填寫必要的欄位。
- 內部 URL:此應用程式應該具有就是 Qlik Sense URL 本身的內部 URL。 例如:
https//demo.qlikemm.com:4244
。 - 預先驗證方法︰Microsoft Entra ID (建議使用,但非必要)。
- 內部 URL:此應用程式應該具有就是 Qlik Sense URL 本身的內部 URL。 例如:
- 選取頁面底部的 [新增]。 已新增您的應用程式,快速入門功能表隨即開啟。
- 在 [快速啟動] 功能表中,選取 [指派測試使用者],並將至少一個使用者新增至應用程式。 請確定此測試帳戶可存取內部部署應用程式。
- 選取指派以儲存測試使用者指派。
- (選擇性) 在應用程式管理頁面上,選取 [單一登入]。 從下拉式功能表中選擇 [Kerberos 限制委派],然後根據您的 Qlik Sense 設定填寫必要的欄位。 選取 [儲存]。
應用程式 #2:
請依照用於第 1 個應用程式的相同步驟進行操作,但下列除外:
步驟 #5:「內部 URL」現在應該是 Qlik Sense URL 搭配應用程式所使用的驗證連接埠。 對於 2018 年 4 月以前的 Qlik Sense 版本,HTTPS 的預設值是 4244,而 HTTP 的預設值是 4248。 對於 2018 年 4 月以後的 Qlik Sense 版本,HTTPS 的預設值是 443,HTTP 的預設值是 80。 例如: https//demo.qlik.com:4244
。
步驟 #10:請勿設定單一登入。 讓 [單一登入] 選項保持停用。
測試
您的應用程式現已完成測試準備。 請存取您在應用程式 #1 中用來發佈 Qlik Sense 的外部 URL,然後以已指派給這兩個應用程式的使用者身分登入。
參考資料
如需使用應用程式 Proxy 發佈 Qlik Sense 的詳細資訊,請參閱下列 Qlik 社群文章:
- 使用 Qlik Sense 搭配 Kerberos 限制委派來搭配使用 Microsoft Entra ID 和整合式 Windows 驗證
- Qlik Sense 與 Microsoft Entra 應用程式 Proxy 整合