Pular para o conteúdo principal

Integrações governadas dos Portais

Este guia reúne as funções que exigem configuração partilhada do Projeto: packages assinados, componentes trusted, BPMN, Power BI, Qlik e destinos remotos. Os valores sensíveis são geridos por administradores e nunca devem ser copiados para widgets ou ficheiros do Portal.

Exportar e importar um Portal

Exportar cria um package assinado do rascunho, com ficheiros e informações de integridade. Importar verifica o package, mostra a origem e o conteúdo e cria um novo Portal no Projeto escolhido; não substitui o Portal aberto.

Um package com código trusted deve ser assinado por uma chave reconhecida pela instalação. Se a verificação falhar ou um ficheiro tiver sido alterado, a importação termina antes da criação.

Catálogo de componentes e código trusted

Para partilhar um componente custom, selecione-o e use Enviar para o catálogo. É criada uma versão assinada Em revisão. Um Reviewer diferente do autor deve aprová-la; depois pode usar Importar e adicionar no catálogo do Projeto.

Os componentes sandboxed continuam isolados. Um componente trusted só é aceite quando versão e conteúdo correspondem ao package aprovado e o destino HTTPS dedicado permite explicitamente código trusted. Alterar ficheiros após a importação gera um erro de drift: envie e aprove uma nova versão.

Diagrama BPMN

O widget Diagrama BPMN mostra uma versão deployed e read-only. A lista contém os BPMN acessíveis do Projeto e a release fixa a versão escolhida. O Portal não concede permissões adicionais; sem acesso, o widget mostra uma diagnóstica.

Power BI

Secure URL usa a sessão Microsoft do leitor e pode mostrar o login. App owns data usa uma associação do Projeto e um token temporário gerado pelo Sybot. O proprietário configura perfil, associação, relatório e endpoint em Gerir perfis e relatórios e executa Diagnóstico antes da Pré-visualização. É possível usar vários perfis para tenants ou identidades diferentes.

Qlik

Secure URL mantém o iframe e a autenticação interativa. OAuth impersonation usa qlik-embed e uma associação governada:

  1. um administrador disponibiliza o Client Secret no Credential Vault;
  2. o proprietário cria e diagnostica um perfil com tenant, Client ID e mapeamento de identidade;
  3. cria uma associação com App ID e escolhe aplicação, folha ou gráfico;
  4. cria e diagnostica o endpoint Authoring e os necessários para os destinos;
  5. seleciona a associação no widget e verifica a Pré-visualização.

O segredo não é guardado no Portal. Origens permitidas, permissões Qlik, licença e Section Access devem ser testados no domínio publicado.

Destino local e Agent remoto

Um destino Local usa o runtime da mesma instalação. Um destino Agent remoto exige que um administrador instale e ligue um Agent/BFF compatível na máquina de destino. O Owner escolhe o tipo, endereço público e a credential Agent disponível.

Após Deploy, o destino remoto pode ficar A aguardar Agent enquanto a release é verificada e ativada. A versão anterior permanece ativa se o Agent estiver offline ou ocorrer um erro. Não repita o deployment: aguarde a reconciliação ou comunique a diagnóstica ao administrador.

Antes de publicar, diagnostique todos os endpoints Power BI e Qlik usados. Uma configuração alterada após a build pode exigir uma nova release.