Jaa


Kertakirjautumisen (SSO) määrityksen testaaminen

Kertakirjautumisen avulla jokainen Power BI -käyttäjä voi käyttää tarkkoja tietoja, joihin hänellä on oikeudet pohjana olevassa tietolähteessä. Monet Power BI -tietolähteet ovat käytössä kertakirjautumisessa käyttämällä joko rajoitettua Kerberos-delegointia tai Security Assertion Markup Languagea (SAML). Lisätietoja on artikkelissa Yleiskatsaus paikallisten tietoyhdyskäytävien kertakirjautumiseen Power BI:ssä.

Kertakirjautumisen määrittäminen on monimutkaista, joten voit testata määritykset kertakirjautumisen (SSO) testitoiminnolla .

Kertakirjautumistesti:

  • Sallii yhdyskäytävän muodostaa yhteyden tietolähteeseen antamallasi täydellinen käyttäjätunnuksella.
  • Vahvistaa kertakirjautumisen määritykset. Se sisältää UPN-yhdistämismäärityksen paikalliseen Active Directory (AD) -käyttäjätietoihin tekeytymistä ja tietolähteen käyttöä varten.
  • Auttaa tunnistamaan ongelmat, jos yhteys epäonnistuu. Virheilmoitus esimerkiksi ilmaisee, yhdistääkö UPN paikalliseen AD-käyttäjätietoon, jolla ei ole tietolähteen käyttöoikeutta.

Kertakirjautumisen testiominaisuus toimii sekä Kerberosissa että SAML-pohjaisessa kertakirjautumisessa tietolähteissä, jotka on lueteltu SSO:n tuetuissa tietolähteissä. Rajoitetussa Kerberos-delegoinnissa kertakirjautumistoiminnon testaaminen voi auttaa testaamaan kertakirjautumista sekä DirectQuery- että tuontitietolähteissä tai vain DirectQuery-tietolähteissä.

Tärkeä

Kertakirjautumisominaisuus edellyttää maaliskuun 2021 yhdyskäytävän julkaisua tai uudempaa versiota.

Testaa yhdyskäytävän kertakirjautumista

SSO-määrityksen testaaminen:

  1. Valitse Power BI:n yhteyksien ja yhdyskäytämien hallinta -kohdasta Asetukset tietolähteelle.

    Screenshot that shows the Settings selection for the gateway data source.

  2. Valitse Asetukset-ruudun Kertakirjautuminen -kohdassa Testaa kertakirjautumista.

    Screenshot that shows how to test SSO configuration in Settings.

  3. Anna testattava käyttäjän päänimi.

    Screenshot of the UPN field in the SSO test.

    Jos yhdyskäytäväklusteri pystyy tekeytymään käyttäjäksi ja muodostamaan yhteyden tietolähteeseen, testi onnistuu seuraavassa kuvassa esitetyllä tavalla:

    Screenshot of successful test for SSO test connection.

Vianmääritys

Tässä osiossa kuvataan yleisiä virheitä, joita saattaa näkyä, kun testaat kertakirjautumista, ja toimintoja, jotka voit suorittaa niiden korjaamiseksi.

Tekeytymisvirhe

Jos yhdyskäytäväklusteri ei voi tekeytyä käyttäjäksi ja muodostaa yhteyttä tietolähteeseen, testi epäonnistuu virhesanoman kanssa: Virhe: Paikallisen tietoyhdyskäytävän palvelutili ei voinut tekeytyä käyttäjäksi.

Screenshot of the error dialog when testing fails to impersonate the user.

Voi olla seuraavia syitä ja ratkaisuja:

Virheelliset tunnistetiedot -virhe

Virhe : Virheelliset yhteyden tunnistetiedot tulevat näkyviin, kun yhdyskäytävä ei voi muodostaa yhteyttä tietolähteeseen, koska annetulla upn:lla ei ole käyttöoikeutta tietolähteeseen.

Screenshot of the error dialog when testing fails because the UPN doesn't have access to the data source.

Tarkista, onko tietolähde määritetty virheellisesti kieltämään käyttäjältä pääsy. Sinun on ehkä tehtävä yhteistyötä tietolähteen/tietokannan järjestelmänvalvojan kanssa, jotta voit käyttää tietolähteen määrityksiä ja asetuksia.