Crear su workspace
Conectando el Qlik Cloud, definiendo dirección e idioma.
El registro tiene cuatro etapas.
El procedimiento lo ejecuta normalmente quien administra Qlik Cloud. El acceso al Management Console es requisito previo de la segunda etapa.
1. Nombre y dirección
Indique el nombre de la organización y la dirección del workspace, con el formato
suempresa.newhub.com. La disponibilidad se verifica durante la escritura.
La elección de la dirección merece atención. Es el enlace utilizado por toda la organización y compone la credencial registrada en Qlik en la etapa siguiente. Modificarla después exige actualizar esa credencial en Qlik.
2. Conexión con Qlik Cloud
La etapa ocurre en dos pantallas, la de Qlik Cloud y la de NewHub.
En Qlik Cloud, acceda a Management Console → Settings → OAuth clients y cree un client de tipo Web con la siguiente configuración:
| Campo | Valor |
|---|---|
| Redirect URI | exactamente la dirección mostrada en la pantalla de NewHub |
| Ámbitos | user_default y offline_access |
| Machine-to-Machine | permitido, con impersonación de usuario |
| Autenticación | por client secret |
Anote el Client ID y el Client secret, que aparecen en la pantalla de creación. El secreto no se muestra de nuevo después de salir de la pantalla, así que guárdelo en un lugar seguro. Nunca comparta el Client secret con nadie fuera de su organización: da acceso a todos los datos de Qlik que el usuario que creó el client puede acceder. Nunca comparta el Client secret con nadie fuera de su organización: da acceso a todos los datos de Qlik que el usuario que creó el client puede acceder.
Una vez creado, cambie el método de consentimiento a Trusted del client OAuth creado.
De vuelta en NewHub, indique el Client ID y el Client secret y seleccione Conectar y verificar. La confirmación muestra su nombre de usuario de Qlik. La ausencia de esa confirmación indica divergencia en uno de los cinco campos anteriores.
La Redirect URI exige correspondencia exacta, carácter por carácter. Si la dirección del workspace se modifica en la etapa anterior, actualice el valor en Qlik antes de continuar. Qlik rechaza la autenticación y el mensaje de error hace referencia a
redirect_uri.
3. Identidad visual e idioma
Indique el logo y el idioma predeterminado del workspace. Ambos permanecen editables después en el área de administración, junto con los colores y los demás ajustes de apariencia.
Los Términos de Uso y la Política de Privacidad se aceptan en esta etapa, una sola vez, por quien crea el workspace. No hay aceptación por miembro: los usuarios invitados después acceden al portal directamente.
4. Conclusión
El registro termina en la dirección del workspace, ya autenticado. Quien lo creó es el propietario, y la propiedad puede transferirse a otra persona de la organización.
La credencial registrada en Qlik
La credencial pertenece a su empresa
Cada workspace se conecta a Qlik mediante un OAuth client creado en el Qlik Cloud del propio cliente. Revocar el client en el Management Console termina el acceso de inmediato, sin depender de una solicitud a nuestro equipo. En ninguna etapa del proceso NewHub solicita ni almacena la contraseña de un usuario.
La confirmación de identidad permanece en Qlik
Los permisos de un usuario en el portal son los que ya posee en Qlik. No existe una segunda lista de accesos que mantener sincronizada, y el portal no es capaz de conceder más de lo que concede Qlik, ni bajo una configuración incorrecta.
La Redirect URI es la dirección del workspace
Cada workspace posee su propia dirección, y es allí donde Qlik devuelve al usuario al final de la autenticación. El flujo de autenticación permanece en el dominio del cliente.
El client secret no se muestra nuevamente
El valor se cifra en el servidor en el momento del envío y no vuelve a transitar por el navegador. La sustitución se realiza generando un secret nuevo en Qlik y registrándolo en el área de integración del portal.
Tenant Admin es recomendable, pero no obligatorio
La creación del workspace es posible sin el rol de Tenant Admin, y el creador permanece como propietario. La diferencia se manifiesta en las pantallas que listan recursos de toda la instancia, como la relación completa de aplicaciones, espacios y usuarios. Esas listas pueden llegar incompletas, porque Qlik responde solamente lo que alcanzan los permisos del usuario.
Interrupciones en el registro
La causa más frecuente es una divergencia en la Redirect URI. Compare el valor registrado en el Management Console con la dirección mostrada en la pantalla de registro, carácter por carácter, incluida la barra final.
Un workspace creado con la conexión inactiva es el segundo caso. El portal reenvía a una pantalla de pendiente con un enlace de recuperación, y ese enlace opera sin sesión activa. La configuración se retoma desde allí.