Microsoft Entra 애플리케이션 프록시 및 Qlik Sense
Microsoft와 Qlik Sense는 Microsoft Entra 애플리케이션 프록시를 사용하여 원격 액세스를 제공하기 위해 함께 작업했습니다.
필수 조건
- Qlik Sense를 설정합니다.
- 프라이빗 네트워크 커넥터를 설치합니다.
Microsoft Entra에서 애플리케이션 게시
Qlik Sense를 게시하려면 Azure에 두 개의 애플리케이션을 게시합니다.
애플리케이션 #1:
Microsoft Entra에 애플리케이션을 게시합니다. 1~8 단계에 대한 자세한 연습은 Microsoft Entra 애플리케이션 프록시를 사용하여 애플리케이션 게시를 참조하세요.
- 최소한 애플리케이션 관리자로 Microsoft Entra 관리 센터에 로그인합니다.
- ID>애플리케이션>엔터프라이즈 애플리케이션으로 이동합니다.
- 페이지 맨 위에서 새 애플리케이션을 선택합니다.
- 온-프레미스 애플리케이션을 선택합니다.
- 새 앱에 대한 정보로 필수 필드를 작성합니다.
- 내부 URL: 이 애플리케이션에는 Qlik Sense URL 자체인 내부 URL이 있어야 합니다. 예들 들어
https//demo.qlikemm.com:4244
입니다. - 사전 인증 방법: Microsoft Entra ID(권장되지만 필수는 아님)
- 내부 URL: 이 애플리케이션에는 Qlik Sense URL 자체인 내부 URL이 있어야 합니다. 예들 들어
- 페이지 아래쪽에서 추가를 선택합니다. 애플리케이션이 추가되고 빠른 시작 메뉴가 열립니다.
- 빠른 시작 메뉴에서 테스트할 사용자 지정을 선택하고 애플리케이션에 하나 이상의 사용자를 추가합니다. 이 테스트 계정에 온-프레미스 애플리케이션에 대한 액세스 권한이 있는지 확인합니다.
- 할당을 선택하여 테스트 사용자 할당을 저장합니다.
- (선택 사항) 앱 관리 페이지에서 Single Sign-On을 선택합니다. 드롭다운 메뉴에서 Kerberos 제한 위임을 선택하고 Qlik Sense 구성에 따라 필요한 필드를 채웁니다. 저장을 선택합니다.
애플리케이션 #2:
다음과 같은 예외가 포함된 애플리케이션 #1과 동일한 단계를 따릅니다.
5단계: 이제 내부 URL은 애플리케이션에서 사용하는 인증 포트가 있는 Qlik Sense URL이어야 합니다. 기본값은 HTTPS의 경우 4244 이고 Qlik Sense 릴리스의 경우 2018 년 4월 이전에 HTTP의 경우 4248입니다. 2018년 4월 이후 Qlik Sense 릴리스의 기본값은 HTTPS의 경우 443, HTTP의 경우 80입니다. 예들 들어 https//demo.qlik.com:4244
입니다.
10단계: Single Sign-On을 설정하지 마세요. Single Sign-On 옵션을 사용하지 않도록 설정합니다.
테스트
애플리케이션을 테스트할 준비가 되었습니다. 애플리케이션 #1에서 Qlik Sense를 게시하는 데 사용한 외부 URL에 액세스하고 두 애플리케이션에 할당된 사용자로 로그인합니다.
참조
애플리케이션 프록시를 사용하여 Qlik Sense를 게시하는 방법에 대한 자세한 내용은 Qlik 커뮤니티 문서 다음을 참조하세요.
- Qlik Sense가 포함된 Kerberos 제한 위임을 통해 Windows 통합 인증을 사용한 Microsoft Entra ID
- Microsoft Entra 애플리케이션 프록시와 Qlik Sense 통합