Kertakirjautumisen (SSO) määrityksen testaaminen
Kertakirjautumisen avulla jokainen Power BI -käyttäjä voi käyttää tarkkoja tietoja, joihin hänellä on oikeudet pohjana olevassa tietolähteessä. Monet Power BI -tietolähteet ovat käytössä kertakirjautumisessa käyttämällä joko rajoitettua Kerberos-delegointia tai Security Assertion Markup Languagea (SAML). Lisätietoja on artikkelissa Yleiskatsaus paikallisten tietoyhdyskäytävien kertakirjautumiseen Power BI:ssä.
Kertakirjautumisen määrittäminen on monimutkaista, joten voit testata määritykset kertakirjautumisen (SSO) testitoiminnolla .
Kertakirjautumistesti:
- Sallii yhdyskäytävän muodostaa yhteyden tietolähteeseen antamallasi täydellinen käyttäjätunnuksella.
- Vahvistaa kertakirjautumisen määritykset. Se sisältää UPN-yhdistämismäärityksen paikalliseen Active Directory (AD) -käyttäjätietoihin tekeytymistä ja tietolähteen käyttöä varten.
- Auttaa tunnistamaan ongelmat, jos yhteys epäonnistuu. Virheilmoitus esimerkiksi ilmaisee, yhdistääkö UPN paikalliseen AD-käyttäjätietoon, jolla ei ole tietolähteen käyttöoikeutta.
Kertakirjautumisen testiominaisuus toimii sekä Kerberosissa että SAML-pohjaisessa kertakirjautumisessa tietolähteissä, jotka on lueteltu SSO:n tuetuissa tietolähteissä. Rajoitetussa Kerberos-delegoinnissa kertakirjautumistoiminnon testaaminen voi auttaa testaamaan kertakirjautumista sekä DirectQuery- että tuontitietolähteissä tai vain DirectQuery-tietolähteissä.
Tärkeä
Kertakirjautumisominaisuus edellyttää maaliskuun 2021 yhdyskäytävän julkaisua tai uudempaa versiota.
Testaa yhdyskäytävän kertakirjautumista
SSO-määrityksen testaaminen:
Valitse Power BI:n yhteyksien ja yhdyskäytämien hallinta -kohdasta Asetukset tietolähteelle.
Valitse Asetukset-ruudun Kertakirjautuminen -kohdassa Testaa kertakirjautumista.
Anna testattava käyttäjän päänimi.
Jos yhdyskäytäväklusteri pystyy tekeytymään käyttäjäksi ja muodostamaan yhteyden tietolähteeseen, testi onnistuu seuraavassa kuvassa esitetyllä tavalla:
Vianmääritys
Tässä osiossa kuvataan yleisiä virheitä, joita saattaa näkyä, kun testaat kertakirjautumista, ja toimintoja, jotka voit suorittaa niiden korjaamiseksi.
Tekeytymisvirhe
Jos yhdyskäytäväklusteri ei voi tekeytyä käyttäjäksi ja muodostaa yhteyttä tietolähteeseen, testi epäonnistuu virhesanoman kanssa: Virhe: Paikallisen tietoyhdyskäytävän palvelutili ei voinut tekeytyä käyttäjäksi.
Voi olla seuraavia syitä ja ratkaisuja:
- Käyttäjää ei löydy Microsoft Entra -tunnuksesta. Tarkista, onko käyttäjä Microsoft Entra -tunnuksella.
- Käyttäjää ei ole yhdistetty oikein paikalliseen AD-tiliin. Tarkista määritykset ja noudata ohjeita artikkelissa Yleiskatsaus paikallisten tietoyhdyskäytävien kertakirjautumiseen Power BI:ssä.
- Yhdyskäytävällä ei ole tekeytymisoikeuksia. Myönnä paikallisen käytännön oikeudet yhdyskäytävän palvelutilille yhdyskäytäväkoneessa kohdassa Myönnä paikallisen käytännön oikeudet yhdyskäytävän palvelutilille yhdyskäytäväkoneessa kuvatulla tavalla.
Virheelliset tunnistetiedot -virhe
Virhe : Virheelliset yhteyden tunnistetiedot tulevat näkyviin, kun yhdyskäytävä ei voi muodostaa yhteyttä tietolähteeseen, koska annetulla upn:lla ei ole käyttöoikeutta tietolähteeseen.
Tarkista, onko tietolähde määritetty virheellisesti kieltämään käyttäjältä pääsy. Sinun on ehkä tehtävä yhteistyötä tietolähteen/tietokannan järjestelmänvalvojan kanssa, jotta voit käyttää tietolähteen määrityksiä ja asetuksia.