Configuration de Passerelle de données Qlik - Accès direct
Dernière mise à jour : 30/09/2026Vous pouvez configurer Passerelle de données Qlik - Accès direct soit sur un serveur Windows, soit dans un environnement conteneurisé. Pour une configuration réussie, assurez-vous de connaître les conditions préalables requises, les instructions d’installation, les limitations et les considérations relatives à votre flux de travail de configuration spécifique.
Flux de travail de configuration
Sélectionnez l’un des flux de travail suivants :
- Configuration de Passerelle de données Qlik - Accès direct sur un serveur Windows
- Configuration de Passerelle de données Qlik - Accès direct dans un conteneur
Conditions préalables requises du système
Conditions logicielles requises
Reportez-vous à l’une des options suivantes, selon votre méthode de configuration :
-
WindowsServeur :Conditions préalables requises des logiciels
-
Installation conteneurisée : Conditions logicielles requises
Conditions requises communes
Ces conditions s’appliquent à la fois aux installations sur un serveur Windows et aux installations conteneurisées.
Ports et protocoles requis
La section suivante indique les ports requis.
Ports sortants
Le port HTTPS/TCP-443 doit être ouvert pour la communication sortante vers <tenant-id>.<region>.qlikcloud.com.
Ports internes
Vous trouverez ci-dessous une liste de ports utilisés par les processus de passerelle de données internes pour communiquer. Si l'un de ces ports est utilisé par une autre application, reconfigurez l'autre application ou désinstallez-la.
Ports généraux
- 5050 (API REST d'agent de connecteur)
- 9027 (API REST DCAAS)
Ports ODBC
- 3005 (API REST de connecteur ODBC)
- 50260 (gRPC de connecteur ODBC)
Ports SAP
- 3015 (API REST de connecteur SAP BW)
- 50270 (gRPC de connecteur SAP BW)
- 3025 (API REST de connecteur SAP SQL)
- 50280 (gRPC de connecteur SAP SQL)
- 3035 (API REST de connecteur SAP ODP)
- 50290 (gRPC de connecteur SAP ODP)
-
3035 (API REST de connecteur SAP Package)
-
50290 (gRPC de connecteur SAP Package)
Ports REST
- 3055 (API REST de connecteur REST)
- 50310 (gRPC de connecteur REST)
Ports de fichiers
- 3045 (Connecteur Fichier API REST)
- 50300 (Connecteur Fichier gRPC)
Protocole WSS
Outre HTTPS, la passerelle Accès direct utilise également le protocole WSS (WebSocket Secure). Par conséquent, assurez-vous que votre pare-feu et votre serveur proxy (si vous prévoyez d'en utiliser un) sont configurés de sorte à autoriser les connexions WSS sortantes.
Matériel recommandé
Reportez-vous à l’une des options suivantes, selon votre méthode de configuration :
-
WindowsServeur :Matériel recommandé
-
Installation conteneurisée : Matériel recommandé
Chiffrement système (installation sur un serveur Windows uniquement)
Consultez Chiffrement système.
Installation de Passerelle de données Qlik - Accès direct
Étape un : Télécharger Passerelle de données Qlik - Accès direct
Reportez-vous à l’une des options suivantes, selon votre méthode de configuration :
-
WindowsServeur :Étape un : téléchargez Passerelle de données Qlik - Accès direct
-
Installation conteneurisée : Étape un : téléchargez Passerelle de données Qlik - Accès direct
Étape deux : Installer ou déployer Direct Access gateway
Reportez-vous à l’une des options suivantes, selon votre méthode de configuration :
-
WindowsServeur :Étape deux : installez Direct Access gateway sur un serveur derrière le pare-feu protégeant vos sources de données
-
Installation conteneurisée : Étape deux : Démarrer le déploiement en exécutant le fichier Docker Compose
Étape trois : Configurer Direct Access gateway
Cette étape inclut la configuration de l'URL de votre client Qlik Cloud, en configurant éventuellement un serveur proxy et en générant une clé d'inscription. Vous devrez copier la clé dans les paramètres de la passerelle de données dans le centre d'activités Administration (à l'étape trois ci-dessous). La clé est utilisée pour établir une connexion authentifiée entre la passerelle Accès direct et le client Qlik Cloud.
La connexion à un client anonyme Qlik (région de la Suède) n'est pas supportée.
À partir de Direct Access gateway 1.7.16, la région Canada est supportée. Sélectionnez la région Canada lors du déploiement dans le centre d'activités Administration au moment de déployer le fichier de configuration de la passerelle.
Sur le poste Direct Access gateway, effectuez l’une des opérations suivantes, selon votre flux de travail d’installation :
-
Installation sur serveur Windows : ouvrez une invite de commande en tant qu’administrateur et remplacez le répertoire de travail par le sous-dossier ConnectorAgent (C:\Program Files\Qlik\ConnectorAgent\ConnectorAgent avec une installation par défaut).
-
Installation conteneurisée : ouvrez une console à l’intérieur du conteneur direct-access-agent.
Ensuite, procédez comme suit.
Configuration du client Qlik Cloud
Indiquez le client Qlik Cloud auquel se connecter. Pour vous connecter au client via un serveur proxy, ajoutez les paramètres pertinents à la commande, comme indiqué ci-dessous.
Commandes permettant de configurer le client Qlik Cloud sans serveur proxy :
-
Installation sur le serveur Windows
-
Syntaxe :connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url
-
Exemple : connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com
-
-
Installation conteneurisée
-
Syntaxe :dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url
-
Exemple : dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com
-
Commandes permettant de configurer le client Qlik Cloud avec un serveur proxy :
-
Installation sur le serveur Windows
-
Syntaxe :connectoragent qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password
-
Exemple : connectoragent qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@
-
-
Installation conteneurisée
-
Syntaxe :dotnet ConnectorAgent.dll qcs set_config --tenant_url your-qlik-cloud-tenant-url --proxy_url http://host:port --proxy_username username --proxy_password password
-
Exemple : dotnet ConnectorAgent.dll qcs set_config --tenant_url mytenant.us.qlikcloud.com --proxy_url http://myproxy:1212 --proxy_username admin --proxy_password f56weqs@
-
Pour des informations sur les limitations en matière de proxy, voir Connexion à Qlik Cloud via un serveur proxy.
Activation du CA bundle
Le CA bundle authentifie l'identité du client Qlik Cloud, garantissant ainsi une connexion fiable.
Qui doit activer le CA bundle ?
Le CA bundle doit être activé uniquement si vous êtes :
- un utilisateur Qlik Cloud Government ;
- un utilisateur Qlik Cloud commercial qui utilise un appliance de sécurité jouant le rôle de proxy et remplaçant les informations de certificat reçues via Internet par les certificats racines provenant de sa propre autorité de certification (CA).
Quel bundle utiliser ?
Les utilisateurs doivent utiliser le Qlik CA bundle ou apporter leur propre CA bundle, comme suit :
-
Qlik fournit le regroupement de CA : doit être utilisé par les clients Qlik Cloud Government avec un environnement standard. Un environnement standard est un environnement qui n'a pas d'appliance de sécurité jouant le rôle de proxy et remplaçant les informations de certificat reçues via Internet par les certificats racines provenant de sa propre autorité de certification (CA).
Dans une installation Direct Access gateway par défaut, le fichier CA bundle se trouve à l'emplacement suivant :
-
Installation sur le serveur Windows : C:\Program Files\Qlik\ConnectorAgent\caBundle\qcg_ca_bundle.pem
-
Installation conteneurisée : /usr/share/Qlik/Gateway/ssl/qcg_ca_bundle.pem
Note InformationsVous pouvez renommer le fichier CA bundle, mais vérifiez qu'il dispose d'une extension .pem (par exemple, qlikcerts.pem). Exécutez ensuite la ou les commandes décrites ci-dessous. -
- Les clients apportent leur propre regroupement de CA : doit être utilisé si l’environnement de l’utilisateur utilise un appliance de sécurité qui joue le rôle de proxy et remplace les informations de certificat reçues via Internet par les certificats racines provenant de sa propre autorité de certification (CA). Si ces certificats sont auto-signés, en plus de la commande permettant d'activer le CA bundle, vous devez exécuter la commande autorisant le CA bundle. Ces deux commandes sont décrites ci-dessous. Cela s'applique aux utilisateurs Qlik Cloud Government comme aux utilisateurs Qlik Cloud commerciaux.
Commande permettant d'activer le CA bundle
Pour activer le CA certificate bundle, exécutez la commande suivante :
Syntaxe (installation sur le serveur Windows) :
connectoragent qcs set_config --ca_bundle_path path-to-ca-bundle-file
Syntaxe (installation conteneurisée) :
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path path-to-ca-bundle-file
Exemple (installation sur le serveur Windows) :
connectoragent qcs qcs set_config --ca_bundle_path c:\ca\cacerts.pem
Exemple (installation conteneurisée) :
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_path c:\ca\cacerts.pem
Commande permettant d'autoriser le CA bundle
Certains environnements utilisent un appliance de sécurité qui joue le rôle de proxy et remplace les informations de certificat reçues via Internet par les certificats racines provenant de sa propre autorité de certification (CA).. Cette commande doit être exécutée uniquement si l'appliance de sécurité lui-même utilise un certificat auto-signé. Dans ce cas, il se peut que le CA bundle ne soit pas considéré comme fiable tant que vous n'avez pas exécuté la commande suivante :
-
Installation sur un serveur Windows :
connectoragent qcs set_config --ca_bundle_allow_invalid_certs true
-
Installation conteneurisée :
dotnet ConnectorAgent.dll qcs set_config --ca_bundle_allow_invalid_certs true
Génération et affichage de la clé d'inscription
La clé est utilisée pour établir une connexion authentifiée entre la passerelle Accès direct et le client Qlik Cloud.
Commandes permettant de générer la clé d’inscription
-
Installation sur un serveur Windows :
connectoragent qcs generate_keys
-
Installation conteneurisée :
dotnet ConnectorAgent.dll qcs generate_keys
Commandes permettant d’afficher la clé d’inscription
dotnet ConnectorAgent.dll qcs get_registration
-
Installation sur un serveur Windows :
connectoragent qcs get_registration
-
Installation conteneurisée :
dotnet ConnectorAgent.dll qcs get_registration
La clé s'affiche.
Copiez la clé complète, comme indiqué dans l'exemple ci-dessus. Vous devrez la coller dans le centre d'activités Administration à l'étape suivante.
Étape quatre : Enregistrer la passerelle de données
L’étape suivante consiste à enregistrer la passerelle de données. Cela peut être fait soit via le centre d’activités Administration, soit via la ligne de commande.
Option 1 : via le centre d’activités Administration
-
Dans le centre d'activités Administration, sélectionnez Passerelles de données.
Toutes les passerelles de données existantes seront répertoriées dans un tableau indiquant des informations de base sur chacune.
-
Cliquez sur le bouton de barre d'outils Créer.
La boîte de dialogue Créer une passerelle de données s'ouvre.
-
Spécifiez un nom pour la passerelle de données.
-
Vous pouvez éventuellement fournir une description pour la passerelle de données.
-
Dans la liste déroulante Type de la passerelle de données, sélectionnez Accès direct.
-
Dans la liste déroulante Espace associé, sélectionnez un espace.
Lors de l'association de Direct Access gateway à un espace, faites attention aux points suivants :
- Il est possible de créer des passerelles de données uniquement dans des espaces partagés ou gérés
- Pour pouvoir créer une connexion de données dans un espace qui utilise une passerelle de données d'un autre espace, vous devez être titulaire du rôle Peut consommer des données dans l'espace de la passerelle de données.
-
Pour pouvoir créer une passerelle de données, vous devez être propriétaire d'un espace ou titulaire du rôle Peut gérer. Pour les abonnements basés sur les utilisateurs, vous avez également besoin d'un droit Professional. Pour plus d'informations, consultez Gestion des droits d'utilisateur.
- Les passerelles de données peuvent être associées à un seul espace.
-
Collez la clé d'inscription précédemment générée dans le champ Clé.
-
Cliquez sur Créer.
La passerelle de données est ajoutée à l'état activé à la liste Passerelles de données.
Option 2 : enregistrement automatique à l’aide de la ligne de commande
Vous pouvez également enregistrer automatiquement Direct Access gateway depuis la ligne de commande sans utiliser le centre d’activités Administration.
Pour des instructions, consultez l’une des options suivantes selon votre flux de travail d’installation :
-
Installation sur le serveur Windows : Option 2 : enregistrement automatique à l’aide de la ligne de commande
-
Installation conteneurisée : Option 2 : enregistrement automatique à l’aide de la ligne de commande
Étape cinq : démarrez le service Passerelle de données Qlik - Accès direct sur le serveur Direct Access gateway
Ensuite, vous devez démarrer le service Passerelle de données Qlik - Accès direct.
Reportez-vous à l’une des options suivantes, selon votre méthode de configuration :
-
Installation sur le serveur Windows : Étape cinq : démarrez le service Passerelle de données Qlik - Accès direct sur le serveur Direct Access gateway
-
Installation conteneurisée : Étape cinq : démarrez le service Passerelle de données Qlik - Accès direct sur le serveur Direct Access gateway
Étape six : ajoutez une connexion à votre source de données
Recherchez votre passerelle dans la liste Passerelles de données et vérifiez que son État est Connecté (pour voir l'état actif, vous devrez peut-être actualiser votre navigateur). Vous pouvez ensuite ajouter une connexion à votre source de données.
Il existe plusieurs façons de charger des données à partir de sources de données :
Pour les sources de données supportant la connectivité par passerelle, la liste des sources de données disponibles contiendra des entrées en double. Les sources de données compatibles avec des passerelles peuvent être identifiées par les termes « via Direct Access gateway » qui apparaissent entre parenthèses après le type de source.
Exemple de connexion source compatible avec des passerelles

Restrictions et considérations générales
- Direct Access gateway peut se connecter à un seul client.
- Si, pour une raison ou une autre, le serveur Direct Access gateway est redémarré lors du chargement d'une application Qlik, le chargement échoue. Redémarrez le chargement de l'application Qlik pour actualiser les données.
-
Les requêtes d'actualisation de script ne peuvent pas dépasser 500 000 caractères.
Pour des informations sur l'actualisation des scripts, voir Exécution de scripts.