Saltar al contenido principal

Integraciones gobernadas de los Portales

Esta guía reúne las funciones que requieren configuración compartida del Proyecto: paquetes firmados, componentes trusted, BPMN, Power BI, Qlik y destinos remotos. Los valores sensibles son administrados y nunca deben copiarse en widgets o archivos del Portal.

Exportar e importar un Portal

Exportar crea un paquete firmado del borrador con sus archivos e información de integridad. Importar verifica el paquete, muestra su origen y contenido y crea un Portal nuevo en el Proyecto elegido; no sobrescribe el Portal abierto.

Un paquete con código trusted debe estar firmado por una clave reconocida por la instalación. Si la verificación falla o se alteró un archivo, la importación se detiene antes de crear el Portal.

Catálogo de componentes y código trusted

Para compartir un componente personalizado, selecciónelo y use Enviar al catálogo. Se crea una versión firmada En revisión. Un Reviewer distinto del autor debe aprobarla; después se puede usar Importar y añadir desde el catálogo del Proyecto.

Los componentes sandboxed permanecen aislados. Un componente trusted solo se acepta si versión y contenido coinciden con el paquete aprobado y el destino HTTPS dedicado permite explícitamente código trusted. Modificar los archivos tras importarlos produce un error de drift: envíe y apruebe una versión nueva.

Diagrama BPMN

El widget Diagrama BPMN muestra una versión desplegada de solo lectura. La lista contiene los BPMN accesibles del Proyecto y la versión queda fijada en la release. El Portal no concede permisos adicionales: si el lector pierde acceso, el widget muestra un diagnóstico.

Power BI

Secure URL utiliza la sesión Microsoft del lector y puede mostrar el inicio de sesión. App owns data utiliza una vinculación del Proyecto y un token breve generado por Sybot. El propietario configura perfil, vinculación, informe y endpoint en Gestionar perfiles e informes y ejecuta Diagnóstico antes de la Vista previa. Pueden usarse varios perfiles para tenants o identidades distintos.

Qlik

Secure URL mantiene el iframe y la autenticación interactiva. OAuth impersonation usa qlik-embed y una vinculación gobernada:

  1. un administrador hace disponible el Client Secret en Credential Vault;
  2. el propietario crea y diagnostica un perfil con tenant, Client ID y mapeo de identidad;
  3. crea una vinculación con App ID y elige aplicación, hoja o gráfico;
  4. crea y diagnostica el endpoint Authoring y los necesarios para los destinos;
  5. selecciona la vinculación en el widget y comprueba la Vista previa.

El secreto no se guarda en el Portal. Los orígenes permitidos, permisos Qlik, licencia y Section Access deben probarse en el dominio publicado.

Destino local y Agent remoto

Un destino Local usa el runtime de la misma instalación. Un destino Agent remoto requiere que un administrador instale y conecte un Agent/BFF compatible en la máquina de destino. El Owner selecciona el tipo, la dirección pública y la credencial Agent disponible.

Tras Desplegar, el destino remoto puede quedar Esperando al Agent mientras verifica y activa la release. La versión anterior permanece activa si el Agent está sin conexión o hay un error. No repita el despliegue: espere la reconciliación o entregue el diagnóstico al administrador.

Antes de publicar, diagnostique todos los endpoints Power BI y Qlik utilizados. Una configuración modificada tras la build puede requerir una release nueva.