Intégrations gouvernées des Portails
Ce guide présente les fonctions qui nécessitent une configuration partagée du Projet : packages signés, composants trusted, BPMN, Power BI, Qlik et cibles distantes. Les valeurs sensibles sont gérées par les administrateurs et ne doivent jamais être copiées dans les widgets ou fichiers du Portail.
Exporter et importer un Portail
Exporter crée un package signé de l'ébauche avec les fichiers et les données d'intégrité. Importer vérifie le package, affiche son origine et son contenu, puis crée un nouveau Portail dans le Projet choisi sans écraser celui qui est ouvert.
Un package contenant du code trusted doit être signé par une clé reconnue par l'installation. Si la vérification échoue ou si un fichier a été modifié, l'import s'arrête avant la création.
Catalogue de composants et code trusted
Pour partager un composant custom, sélectionnez-le puis utilisez Envoyer au catalogue. Une version signée En révision est créée. Un Reviewer différent de l'auteur doit l'approuver; elle peut ensuite être ajoutée depuis le catalogue du Projet avec Importer et ajouter.
Les composants sandboxed restent isolés. Un composant trusted n'est accepté que si sa version et son contenu correspondent au package approuvé et si la cible HTTPS dédiée autorise explicitement le code trusted. Toute modification après l'import produit une erreur de drift : soumettez et approuvez une nouvelle version.
Diagramme BPMN
Le widget Diagramme BPMN affiche une version déployée en lecture seule. La liste contient les BPMN accessibles du Projet et la release conserve la version choisie. Le Portail n'accorde aucun droit supplémentaire : si le lecteur perd l'accès au BPMN, le widget affiche un diagnostic.
Power BI
Secure URL utilise la session Microsoft du lecteur et peut afficher la page de connexion. App owns data utilise une liaison du Projet et un jeton court généré par Sybot. Le propriétaire du Projet configure profil, liaison, rapport et endpoint dans Gérer les profils et les rapports, puis lance le Diagnostic avant la Prévisualisation. Plusieurs profils peuvent représenter des tenants ou identités distincts.
Qlik
Secure URL conserve l'iframe et l'authentification interactive. OAuth
impersonation utilise qlik-embed et une liaison gouvernée :
- un administrateur rend le Client Secret disponible dans Credential Vault ;
- le propriétaire du Projet crée et diagnostique un profil avec tenant, Client ID et mapping d'identité ;
- il crée une liaison avec l'App ID et choisit application, feuille ou graphique ;
- il crée et diagnostique l'endpoint Authoring et ceux requis par les cibles ;
- il sélectionne la liaison dans le widget et vérifie la Prévisualisation.
Le secret n'est jamais placé dans le Portail. Les origins autorisées, les droits Qlik, la licence et Section Access doivent être testés sur le domaine publié.
Cible locale et Agent distant
Une cible Locale utilise le runtime de la même installation. Une cible Agent distant exige qu'un administrateur installe et connecte un Agent/BFF compatible sur la destination. L'Owner choisit le type, l'adresse publique et la credential Agent disponible.
Après Déployer, la cible distante peut rester En attente de l'Agent le temps de vérifier et d'activer la release. La version précédente reste active si l'Agent est hors ligne ou en erreur. Ne répétez pas le déploiement : attendez la réconciliation ou transmettez le diagnostic à l'administrateur.
Avant publication, diagnostiquez chaque endpoint Power BI et Qlik utilisé. Une configuration modifiée après le build peut nécessiter une nouvelle release.