Criando seu workspace
Conectando o Qlik Cloud, definindo endereço e idioma.
O cadastro é dividido em quatro etapas.
Quem costuma fazer isso é quem administra o Qlik Cloud, já que a segunda etapa exige acesso ao Management Console.
1. Nome e endereço
Informe o nome da organização e o endereço do workspace, no formato
sua-empresa.newhub.com. A disponibilidade é verificada enquanto você digita.
Escolha o endereço com calma. Ele é o link que toda a organização vai usar e faz parte da credencial registrada no Qlik na etapa seguinte, então trocá-lo depois exige atualizar essa credencial.
2. Conexão com o Qlik Cloud
A etapa acontece em duas telas, a do Qlik Cloud e a do NewHub.
No Qlik Cloud, acesse Management Console → Settings → OAuth clients e crie um client do tipo Web com a seguinte configuração:
| Campo | Valor |
|---|---|
| Redirect URI | exatamente o endereço exibido na tela do NewHub |
| Allowed origin | exatamente o endereço exibido na tela do NewHub |
| Scopes | user_default e offline_access |
| Authentication method | Client secret |
Anote o Client ID e o Client secret, que aparecem na tela de criação. O segredo não aparece de novo depois que você sai da tela, então guarde-o em lugar seguro. Jamais compartilhe o Client secret com ninguém fora da sua organização: ele dá acesso a todos os dados do Qlik que o usuário que criou o client pode acessar.
Após criar, altere o método de consentimento para Trusted do client OAuth criado.
De volta ao NewHub, informe o Client ID e o Client secret e clique em Conectar e verificar. A confirmação mostra o seu nome de usuário do Qlik. Se ela não aparecer, um dos cinco campos acima está diferente.
A Redirect URI precisa bater exatamente, caractere por caractere. Se você mudou o endereço do workspace na etapa anterior, atualize o valor no Qlik antes de seguir: o Qlik recusa a autenticação e a mensagem de erro cita
redirect_uri.
3. Identidade visual e idioma
Informe o logo e o idioma padrão do workspace. Os dois podem ser editados depois na área de administração, junto das cores e dos outros ajustes de aparência.
Os Termos de Uso e a Política de Privacidade são aceitos nesta etapa, uma única vez, por quem cria o workspace. Não há aceite por membro: quem for convidado depois entra direto no portal.
4. Conclusão
O cadastro termina no endereço do workspace, já autenticado. Quem criou é o proprietário, e a propriedade pode ser transferida para outra pessoa da organização.
A credencial registrada no Qlik
A credencial pertence à sua empresa
Cada workspace se conecta ao Qlik por um OAuth client criado no Qlik Cloud do próprio cliente. Revogar o client no Management Console encerra o acesso na hora, sem depender de pedido à nossa equipe. Em nenhum momento o NewHub pede ou guarda a senha de um usuário.
Quem confirma a identidade é o Qlik
A permissão de um usuário no portal é a que ele já tem no Qlik. Não existe uma segunda lista de acessos para manter em sincronia, e o portal não consegue conceder mais do que o Qlik concede, mesmo se estiver mal configurado.
A Redirect URI é o endereço do workspace
Cada workspace tem endereço próprio, e é para ele que o Qlik devolve o usuário no fim da autenticação. O fluxo todo fica no domínio do cliente.
O Client secret não aparece de novo
O valor é cifrado no servidor assim que você envia e não volta a passar pelo navegador. Para trocá-lo, gere um secret novo no Qlik e registre-o na área de integração do portal.
Tenant Admin é recomendado, mas não obrigatório
Você consegue criar o workspace sem o papel de Tenant Admin, e continua como proprietário. A diferença aparece nas telas que listam recursos de toda a instância, como a lista completa de aplicativos, áreas e usuários: elas podem vir incompletas, porque o Qlik responde só o que as suas permissões alcançam.
Se o cadastro travar
A causa mais comum é a Redirect URI diferente. Compare o valor registrado no Management Console com o endereço mostrado na tela de cadastro, caractere por caractere, inclusive a barra final.
O segundo caso é o workspace criado com a conexão inativa. O portal leva para uma tela de pendência com link de recuperação, e esse link funciona sem sessão ativa. Dá para retomar a configuração por ali.