Integrações governadas dos Portais
Este guia reúne as funções que exigem configuração partilhada do Projeto: packages assinados, componentes trusted, BPMN, Power BI, Qlik e destinos remotos. Os valores sensíveis são geridos por administradores e nunca devem ser copiados para widgets ou ficheiros do Portal.
Exportar e importar um Portal
Exportar cria um package assinado do rascunho, com ficheiros e informações de integridade. Importar verifica o package, mostra a origem e o conteúdo e cria um novo Portal no Projeto escolhido; não substitui o Portal aberto.
Um package com código trusted deve ser assinado por uma chave reconhecida pela instalação. Se a verificação falhar ou um ficheiro tiver sido alterado, a importação termina antes da criação.
Catálogo de componentes e código trusted
Para partilhar um componente custom, selecione-o e use Enviar para o catálogo. É criada uma versão assinada Em revisão. Um Reviewer diferente do autor deve aprová-la; depois pode usar Importar e adicionar no catálogo do Projeto.
Os componentes sandboxed continuam isolados. Um componente trusted só é aceite quando versão e conteúdo correspondem ao package aprovado e o destino HTTPS dedicado permite explicitamente código trusted. Alterar ficheiros após a importação gera um erro de drift: envie e aprove uma nova versão.
Diagrama BPMN
O widget Diagrama BPMN mostra uma versão deployed e read-only. A lista contém os BPMN acessíveis do Projeto e a release fixa a versão escolhida. O Portal não concede permissões adicionais; sem acesso, o widget mostra uma diagnóstica.
Power BI
Secure URL usa a sessão Microsoft do leitor e pode mostrar o login. App owns data usa uma associação do Projeto e um token temporário gerado pelo Sybot. O proprietário configura perfil, associação, relatório e endpoint em Gerir perfis e relatórios e executa Diagnóstico antes da Pré-visualização. É possível usar vários perfis para tenants ou identidades diferentes.
Qlik
Secure URL mantém o iframe e a autenticação interativa. OAuth
impersonation usa qlik-embed e uma associação governada:
- um administrador disponibiliza o Client Secret no Credential Vault;
- o proprietário cria e diagnostica um perfil com tenant, Client ID e mapeamento de identidade;
- cria uma associação com App ID e escolhe aplicação, folha ou gráfico;
- cria e diagnostica o endpoint Authoring e os necessários para os destinos;
- seleciona a associação no widget e verifica a Pré-visualização.
O segredo não é guardado no Portal. Origens permitidas, permissões Qlik, licença e Section Access devem ser testados no domínio publicado.
Destino local e Agent remoto
Um destino Local usa o runtime da mesma instalação. Um destino Agent remoto exige que um administrador instale e ligue um Agent/BFF compatível na máquina de destino. O Owner escolhe o tipo, endereço público e a credential Agent disponível.
Após Deploy, o destino remoto pode ficar A aguardar Agent enquanto a release é verificada e ativada. A versão anterior permanece ativa se o Agent estiver offline ou ocorrer um erro. Não repita o deployment: aguarde a reconciliação ou comunique a diagnóstica ao administrador.
Antes de publicar, diagnostique todos os endpoints Power BI e Qlik usados. Uma configuração alterada após a build pode exigir uma nova release.