Microsoft Entra Anwendungsproxy und Qlik Sense
Microsoft und Qlik Sense arbeiteten zusammen, um Remotezugriff über den Microsoft Entra-Anwendungsproxy bereitzustellen.
Voraussetzungen
- Einrichten von Qlik Sense.
- Installieren eines privaten Netzwerkconnectors
Veröffentlichen Sie Ihre Anwendungen in Microsoft Entra
Um Qlik Sense zu veröffentlichen, veröffentlichen Sie zwei Anwendungen in Azure.
Anwendung 1:
Veröffentlichen Sie Ihre Anwendung in Microsoft Entra. Eine ausführlichere Beschreibung der Schritte 1 bis 8 finden Sie unter Veröffentlichen von Anwendungen mit Microsoft Entra-Anwendungsproxy.
- Melden Sie sich beim Microsoft Entra Admin Center mindestens mit der Rolle Anwendungsadministrator an.
- Browsen Sie zu Identität>Anwendungen>Unternehmensanwendungen.
- Wählen Sie oben auf der Seite Neue Anwendung aus.
- Wählen Sie Lokale Anwendung aus.
- Füllen Sie die Pflichtfelder mit Informationen zur neuen App aus.
- Interne URL: Diese Anwendung muss über eine interne URL verfügen, die die Qlik Sense-URL selbst ist. Beispielsweise
https//demo.qlikemm.com:4244
. - Vorauthentifizierungsmethode: Microsoft Entra ID (empfohlen, aber nicht erforderlich).
- Interne URL: Diese Anwendung muss über eine interne URL verfügen, die die Qlik Sense-URL selbst ist. Beispielsweise
- Wählen Sie unten auf der Seite Hinzufügen aus. Ihre Anwendung wird hinzugefügt, das Schnellstartmenü wird geöffnet.
- Wählen Sie im Schnellstartmenü Zuweisen eines Benutzers zu Testzwecken aus, und fügen Sie der Anwendung mindestens einen Benutzer hinzu. Stellen Sie sicher, dass dieses Testkonto auf die lokale Anwendung zugreifen kann.
- Wählen Sie Zuweisen aus, um die Zuweisung des Testbenutzers zu speichern.
- (Optional) Wählen Sie auf der Seite „App-Verwaltung“ die Option Einmaliges Anmelden aus. Wählen Sie Eingeschränkte Kerberos-Delegierung im Dropdownmenü aus, und füllen Sie die erforderlichen Felder auf der Grundlage Ihrer Qlik Sense-Konfiguration aus. Wählen Sie Speichern.
Anwendung 2:
Führen Sie die gleichen Schritte aus wie für Anwendung 1 – mit folgenden Ausnahmen:
Schritt 5: Die interne URL sollte jetzt die Qlik Sense-URL mit dem von der Anwendung verwendeten Authentifizierungsport sein. Der Standardwert beträgt 4244 für HTTPS und 4248 für HTTP für Qlik Sense-Releases vor April 2018. Der Standardwert für Qlik Sense-Releases nach April 2018 lautet 443 für HTTPS und 80 für HTTP. Beispielsweise https//demo.qlik.com:4244
.
Schritt 10: Einmaliges Anmelden nicht einrichten. Lassen Sie die Option Einmaliges Anmelden deaktiviert.
Testen
Ihre Anwendung kann jetzt getestet werden. Greifen Sie auf die externe URL zu, die Sie zum Veröffentlichen von Qlik Sense in Anwendung 1 verwendet haben, und melden Sie sich als Benutzer an, der beiden Anwendungen zugewiesen ist.
References
Weitere Informationen zum Veröffentlichen von Qlik Sense mit dem Anwendungsproxy finden Sie im Artikel der Qlik-Community:
- Microsoft Entra mit integrierter Windows-Authentifizierung unter Verwendung einer eingeschränkten Kerberos-Delegierung mit Qlik Sense
- Qlik Sense-Integration mit Microsoft Entra Anwendungsproxy