Configuration de Passerelle de données Qlik - Accès direct | Aide Qlik Cloud
Accéder au contenu principal Passer au contenu complémentaire

Configuration de Passerelle de données Qlik - Accès direct

Dernière mise à jour : 30/09/2026

Vous pouvez configurer Passerelle de données Qlik - Accès direct soit sur un serveur Windows, soit dans un environnement conteneurisé. Pour une configuration réussie, assurez-vous de connaître les conditions préalables requises, les instructions d’installation, les limitations et les considérations relatives à votre flux de travail de configuration spécifique.

Flux de travail de configuration

Sélectionnez l’un des flux de travail suivants :

Conditions préalables requises du système

Conditions logicielles requises

Reportez-vous à l’une des options suivantes, selon votre méthode de configuration :

Conditions requises communes

Ces conditions s’appliquent à la fois aux installations sur un serveur Windows et aux installations conteneurisées.

Ports et protocoles requis

La section suivante indique les ports requis.

Ports sortants

Le port HTTPS/TCP-443 doit être ouvert pour la communication sortante vers <tenant-id>.<region>.qlikcloud.com.

Ports internes

Vous trouverez ci-dessous une liste de ports utilisés par les processus de passerelle de données internes pour communiquer. Si l'un de ces ports est utilisé par une autre application, reconfigurez l'autre application ou désinstallez-la.

  • 5050 (API REST d'agent de connecteur)
  • 9027 (API REST DCAAS)
  • 3005 (API REST de connecteur ODBC)
  • 50260 (gRPC de connecteur ODBC)
  • 3015 (API REST de connecteur SAP BW)
  • 50270 (gRPC de connecteur SAP BW)
  • 3025 (API REST de connecteur SAP SQL)
  • 50280 (gRPC de connecteur SAP SQL)
  • 3035 (API REST de connecteur SAP ODP)
  • 50290 (gRPC de connecteur SAP ODP)
  • 3035 (API REST de connecteur SAP Package)

  • 50290 (gRPC de connecteur SAP Package)

  • 3055 (API REST de connecteur REST)
  • 50310 (gRPC de connecteur REST)
  • 3045 (Connecteur Fichier API REST)
  • 50300 (Connecteur Fichier gRPC)

Protocole WSS

Outre HTTPS, la passerelle Accès direct utilise également le protocole WSS (WebSocket Secure). Par conséquent, assurez-vous que votre pare-feu et votre serveur proxy (si vous prévoyez d'en utiliser un) sont configurés de sorte à autoriser les connexions WSS sortantes.

Matériel recommandé

Reportez-vous à l’une des options suivantes, selon votre méthode de configuration :

Chiffrement système (installation sur un serveur Windows uniquement)

Consultez Chiffrement système.

Installation de Passerelle de données Qlik - Accès direct

Étape un : Télécharger Passerelle de données Qlik - Accès direct

Reportez-vous à l’une des options suivantes, selon votre méthode de configuration :

Étape deux : Installer ou déployer Direct Access gateway

Reportez-vous à l’une des options suivantes, selon votre méthode de configuration :

Étape trois : Configurer Direct Access gateway

Cette étape inclut la configuration de l'URL de votre client Qlik Cloud, en configurant éventuellement un serveur proxy et en générant une clé d'inscription. Vous devrez copier la clé dans les paramètres de la passerelle de données dans le centre d'activités Administration (à l'étape trois ci-dessous). La clé est utilisée pour établir une connexion authentifiée entre la passerelle Accès direct et le client Qlik Cloud.

Note Informations

La connexion à un client anonyme Qlik (région de la Suède) n'est pas supportée.

À partir de Direct Access gateway 1.7.16, la région Canada est supportée. Sélectionnez la région Canada lors du déploiement dans le centre d'activités Administration au moment de déployer le fichier de configuration de la passerelle.

Sur le poste Direct Access gateway, effectuez l’une des opérations suivantes, selon votre flux de travail d’installation :

  • Installation sur serveur Windows : ouvrez une invite de commande en tant qu’administrateur et remplacez le répertoire de travail par le sous-dossier ConnectorAgent (C:\Program Files\Qlik\ConnectorAgent\ConnectorAgent avec une installation par défaut).

  • Installation conteneurisée : ouvrez une console à l’intérieur du conteneur direct-access-agent.

Ensuite, procédez comme suit.

Configuration du client Qlik Cloud

Indiquez le client Qlik Cloud auquel se connecter. Pour vous connecter au client via un serveur proxy, ajoutez les paramètres pertinents à la commande, comme indiqué ci-dessous.

    • Syntaxe :connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url

    • Exemple : connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com

    • Syntaxe :dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url

    • Exemple : dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com

    • Syntaxe :connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password

    • Exemple : connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@

    • Syntaxe :dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password

    • Exemple : dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@

Pour des informations sur les limitations en matière de proxy, voir Connexion à Qlik Cloud via un serveur proxy.

Activation du CA bundle

Le CA bundle authentifie l'identité du client Qlik Cloud, garantissant ainsi une connexion fiable.

Le CA bundle doit être activé uniquement si vous êtes :

  • un utilisateur Qlik Cloud Government ;
  • un utilisateur Qlik Cloud commercial qui utilise un appliance de sécurité jouant le rôle de proxy et remplaçant les informations de certificat reçues via Internet par les certificats racines provenant de sa propre autorité de certification (CA).

Les utilisateurs doivent utiliser le Qlik CA bundle ou apporter leur propre CA bundle, comme suit :

  • Qlik fournit le regroupement de CA : doit être utilisé par les clients Qlik Cloud Government avec un environnement standard. Un environnement standard est un environnement qui n'a pas d'appliance de sécurité jouant le rôle de proxy et remplaçant les informations de certificat reçues via Internet par les certificats racines provenant de sa propre autorité de certification (CA).

    Dans une installation Direct Access gateway par défaut, le fichier CA bundle se trouve à l'emplacement suivant :

    • Installation sur le serveur Windows : C:\Program Files\Qlik\ConnectorAgent\caBundle\qcg_ca_bundle.pem

    • Installation conteneurisée : /usr/share/Qlik/Gateway/ssl/qcg_ca_bundle.pem

    Note InformationsVous pouvez renommer le fichier CA bundle, mais vérifiez qu'il dispose d'une extension .pem (par exemple, qlikcerts.pem). Exécutez ensuite la ou les commandes décrites ci-dessous.
  • Les clients apportent leur propre regroupement de CA : doit être utilisé si l’environnement de l’utilisateur utilise un appliance de sécurité qui joue le rôle de proxy et remplace les informations de certificat reçues via Internet par les certificats racines provenant de sa propre autorité de certification (CA). Si ces certificats sont auto-signés, en plus de la commande permettant d'activer le CA bundle, vous devez exécuter la commande autorisant le CA bundle. Ces deux commandes sont décrites ci-dessous. Cela s'applique aux utilisateurs Qlik Cloud Government comme aux utilisateurs Qlik Cloud commerciaux.

Pour activer le CA certificate bundle, exécutez la commande suivante :

Syntaxe (installation sur le serveur Windows) :

connectoragent qcs set_config --ca_bundle_path path-to-ca-bundle-file

Syntaxe (installation conteneurisée) :

dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path path-to-ca-bundle-file

Exemple (installation sur le serveur Windows) :

connectoragent qcs qcs set_config --ca_bundle_path c:\ca\cacerts.pem

Exemple (installation conteneurisée) :

dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path c:\ca\cacerts.pem

Certains environnements utilisent un appliance de sécurité qui joue le rôle de proxy et remplace les informations de certificat reçues via Internet par les certificats racines provenant de sa propre autorité de certification (CA).. Cette commande doit être exécutée uniquement si l'appliance de sécurité lui-même utilise un certificat auto-signé. Dans ce cas, il se peut que le CA bundle ne soit pas considéré comme fiable tant que vous n'avez pas exécuté la commande suivante :

  • connectoragent qcs set_config --ca_bundle_allow_invalid_certs true

  • dotnet ConnectorAgent.dll qcs set_config --ca_bundle_allow_invalid_certs true

Note InformationsSi vous ne savez pas si votre environnement utilise un appliance de sécurité de ce type, contactez votre administrateur IT.

Génération et affichage de la clé d'inscription

La clé est utilisée pour établir une connexion authentifiée entre la passerelle Accès direct et le client Qlik Cloud.

  • connectoragent qcs generate_keys

  • dotnet ConnectorAgent.dll qcs generate_keys

dotnet ConnectorAgent.dll qcs get_registration

  • connectoragent qcs get_registration

  • dotnet ConnectorAgent.dll qcs get_registration

La clé s'affiche.

Copiez la clé complète, comme indiqué dans l'exemple ci-dessus. Vous devrez la coller dans le centre d'activités Administration à l'étape suivante.

Étape quatre : Enregistrer la passerelle de données

L’étape suivante consiste à enregistrer la passerelle de données. Cela peut être fait soit via le centre d’activités Administration, soit via la ligne de commande.

Note AvertissementL'enregistrement d'une Direct Access gateway crée automatiquement une entrée Fournisseur d'identité (multicloud) dans le centre d'activités Administration pour une communication sécurisée entre la passerelle et le client. La description du Fournisseur d'identité inclut l'ID de la passerelle (issuer gateway_id), ce qui vous permet de localiser facilement la passerelle associée dans la section Passerelles de données (du centre d'activités Administration). La suppression du Fournisseur d'identité de la passerelle déconnectera la passerelle ; vous ne devez donc le faire que si vous êtes absolument certain que la passerelle n'est plus nécessaire. Si vous avez accidentellement supprimé le Fournisseur d'identité, le redémarrage de la Direct Access gateway restaurera l'entrée et reconnectera la passerelle.
  1. Dans le centre d'activités Administration, sélectionnez Passerelles de données.

    Toutes les passerelles de données existantes seront répertoriées dans un tableau indiquant des informations de base sur chacune.

  2. Cliquez sur le bouton de barre d'outils Créer.

    La boîte de dialogue Créer une passerelle de données s'ouvre.

  3. Spécifiez un nom pour la passerelle de données.

  4. Vous pouvez éventuellement fournir une description pour la passerelle de données.

  5. Dans la liste déroulante Type de la passerelle de données, sélectionnez Accès direct.

  6. Dans la liste déroulante Espace associé, sélectionnez un espace.

    Lors de l'association de Direct Access gateway à un espace, faites attention aux points suivants :

    • Il est possible de créer des passerelles de données uniquement dans des espaces partagés ou gérés
    • Pour pouvoir créer une connexion de données dans un espace qui utilise une passerelle de données d'un autre espace, vous devez être titulaire du rôle Peut consommer des données dans l'espace de la passerelle de données.
    • Pour pouvoir créer une passerelle de données, vous devez être propriétaire d'un espace ou titulaire du rôle Peut gérer. Pour les abonnements basés sur les utilisateurs, vous avez également besoin d'un droit Professional. Pour plus d'informations, consultez Gestion des droits d'utilisateur.

    • Les passerelles de données peuvent être associées à un seul espace.
  7. Collez la clé d'inscription précédemment générée dans le champ Clé.

  8. Cliquez sur Créer.

    La passerelle de données est ajoutée à l'état activé à la liste Passerelles de données.

Vous pouvez également enregistrer automatiquement Direct Access gateway depuis la ligne de commande sans utiliser le centre d’activités Administration.

Pour des instructions, consultez l’une des options suivantes selon votre flux de travail d’installation :

Étape cinq : démarrez le service Passerelle de données Qlik - Accès direct sur le serveur Direct Access gateway

Ensuite, vous devez démarrer le service Passerelle de données Qlik - Accès direct.

Reportez-vous à l’une des options suivantes, selon votre méthode de configuration :

Étape six : ajoutez une connexion à votre source de données

Recherchez votre passerelle dans la liste Passerelles de données et vérifiez que son État est Connecté (pour voir l'état actif, vous devrez peut-être actualiser votre navigateur). Vous pouvez ensuite ajouter une connexion à votre source de données.

Il existe plusieurs façons de charger des données à partir de sources de données : 

Pour les sources de données supportant la connectivité par passerelle, la liste des sources de données disponibles contiendra des entrées en double. Les sources de données compatibles avec des passerelles peuvent être identifiées par les termes « via Direct Access gateway » qui apparaissent entre parenthèses après le type de source.

Exemple de connexion source compatible avec des passerelles

Exemple de connexion source compatible avec des passerelles
Note InformationsLa boîte de dialogue Ajouter une connexion de données des sources de données compatibles avec des passerelles comporte un champ supplémentaire Passerelle Accès direct qui vous permet de sélectionner la passerelle à utiliser.

Restrictions et considérations générales

  • Direct Access gateway peut se connecter à un seul client.
  • Si, pour une raison ou une autre, le serveur Direct Access gateway est redémarré lors du chargement d'une application Qlik, le chargement échoue. Redémarrez le chargement de l'application Qlik pour actualiser les données.
  • Les requêtes d'actualisation de script ne peuvent pas dépasser 500 000 caractères.

    Pour des informations sur l'actualisation des scripts, voir Exécution de scripts.

Cette page vous a-t-elle aidé ?

Si vous rencontrez des problèmes sur cette page ou dans son contenu – une faute de frappe, une étape manquante ou une erreur technique – faites-le-nous savoir.