Integraciones gobernadas de los Portales
Esta guía reúne las funciones que requieren configuración compartida del Proyecto: paquetes firmados, componentes trusted, BPMN, Power BI, Qlik y destinos remotos. Los valores sensibles son administrados y nunca deben copiarse en widgets o archivos del Portal.
Exportar e importar un Portal
Exportar crea un paquete firmado del borrador con sus archivos e información de integridad. Importar verifica el paquete, muestra su origen y contenido y crea un Portal nuevo en el Proyecto elegido; no sobrescribe el Portal abierto.
Un paquete con código trusted debe estar firmado por una clave reconocida por la instalación. Si la verificación falla o se alteró un archivo, la importación se detiene antes de crear el Portal.
Catálogo de componentes y código trusted
Para compartir un componente personalizado, selecciónelo y use Enviar al catálogo. Se crea una versión firmada En revisión. Un Reviewer distinto del autor debe aprobarla; después se puede usar Importar y añadir desde el catálogo del Proyecto.
Los componentes sandboxed permanecen aislados. Un componente trusted solo se acepta si versión y contenido coinciden con el paquete aprobado y el destino HTTPS dedicado permite explícitamente código trusted. Modificar los archivos tras importarlos produce un error de drift: envíe y apruebe una versión nueva.
Diagrama BPMN
El widget Diagrama BPMN muestra una versión desplegada de solo lectura. La lista contiene los BPMN accesibles del Proyecto y la versión queda fijada en la release. El Portal no concede permisos adicionales: si el lector pierde acceso, el widget muestra un diagnóstico.
Power BI
Secure URL utiliza la sesión Microsoft del lector y puede mostrar el inicio de sesión. App owns data utiliza una vinculación del Proyecto y un token breve generado por Sybot. El propietario configura perfil, vinculación, informe y endpoint en Gestionar perfiles e informes y ejecuta Diagnóstico antes de la Vista previa. Pueden usarse varios perfiles para tenants o identidades distintos.
Qlik
Secure URL mantiene el iframe y la autenticación interactiva. OAuth
impersonation usa qlik-embed y una vinculación gobernada:
- un administrador hace disponible el Client Secret en Credential Vault;
- el propietario crea y diagnostica un perfil con tenant, Client ID y mapeo de identidad;
- crea una vinculación con App ID y elige aplicación, hoja o gráfico;
- crea y diagnostica el endpoint Authoring y los necesarios para los destinos;
- selecciona la vinculación en el widget y comprueba la Vista previa.
El secreto no se guarda en el Portal. Los orígenes permitidos, permisos Qlik, licencia y Section Access deben probarse en el dominio publicado.
Destino local y Agent remoto
Un destino Local usa el runtime de la misma instalación. Un destino Agent remoto requiere que un administrador instale y conecte un Agent/BFF compatible en la máquina de destino. El Owner selecciona el tipo, la dirección pública y la credencial Agent disponible.
Tras Desplegar, el destino remoto puede quedar Esperando al Agent mientras verifica y activa la release. La versión anterior permanece activa si el Agent está sin conexión o hay un error. No repita el despliegue: espere la reconciliación o entregue el diagnóstico al administrador.
Antes de publicar, diagnostique todos los endpoints Power BI y Qlik utilizados. Una configuración modificada tras la build puede requerir una release nueva.