Tapahtumat
14. helmik. klo 16 - 31. maalisk. klo 16
Kun sinulla on neljä mahdollisuutta osallistua, voit voittaa konferenssipaketin ja päästä LIVE Grand Finaleen Las Vegasissa
LisätietojaTätä selainta ei enää tueta.
Päivitä Microsoft Edgeen, jotta voit hyödyntää uusimpia ominaisuuksia, suojauspäivityksiä ja teknistä tukea.
Palvelun päänimi on todentamismenetelmä, jonka avulla Microsoft Entra -sovellus voi käyttää Power BI -palvelun sisältöä ja ohjelmointirajapintoja.
Kun luot Microsoft Entra -sovelluksen, luodaan palvelun pääobjekti . Palvelun pääobjekti, jota kutsutaan myös palvelun päänimeksi, antaa Microsoft Entra -tunnuksen todentaa sovelluksesi. Kun sovellus on todennettu, se voi käyttää Microsoft Entra -vuokraajaresursseja.
Todentamiseen palvelun päänimi käyttää Microsoft Entra -sovelluksen sovellustunnusta ja jotakin seuraavista:
Tässä artikkelissa kuvataan palvelun päänimen todentaminen sovellustunnuksen ja sovellussalaisuuden avulla.
Huomautus
Suosittelemme, että suojaat taustapalvelusi varmenteiden avulla salaisten avainten sijaan.
Jos haluat käyttää palvelun päänimeä ja sovellustunnusta upotetussa analyysissa, suorita seuraavat vaiheet. Seuraavissa osioissa kuvataan nämä vaiheet yksityiskohtaisesti.
Luo Microsoft Entra -sovellus.
Huomautus
Nämä vaiheet on kuvattu vaiheessa 1. Lisätietoja Microsoft Entra -sovelluksen luomisesta on artikkelissa Microsoft Entra -sovelluksen luominen.
Luo Microsoft Entra -käyttöoikeusryhmä.
Ota Power BI -palvelun järjestelmänvalvojan asetukset käyttöön.
Lisää palvelun päänimi työtilaasi.
Upota sisältö.
Tärkeä
Microsoft Entra -sovellus ei edellytä delegoitujen käyttöoikeuksien tai sovelluskäyttöoikeuksien määrittämistä Azure-portaali kun se on luotu palvelun päänimelle. Kun luot Microsoft Entra -sovelluksen palvelun päänimelle Power BI REST -ohjelmointirajapinnan käyttämistä varten, suosittelemme, että vältät käyttöoikeuksien lisäämisen. Niitä ei koskaan käytetä, ja ne voivat aiheuttaa virheitä, joiden vianmääritys on vaikeaa.
Voit luoda Microsoft Entra -sovelluksen Azure-portaali tai PowerShellin avulla:
Kirjaudu sisään Azure-portaaliin.
Etsi ja valitse Sovelluksen rekisteröinnit.
Valitse Uusi rekisteröinti.
Täytä tarvittavat tiedot:
Valitse Rekisteröi.
Kun olet rekisteröinyt sovelluksesi, sovellustunnus on käytettävissä Yleiskatsaus-välilehdellä . Kopioi ja tallenna sovellustunnus myöhempää käyttöä varten.
Valitse Varmenteet ja salaisuudet.
Valitse Uusi asiakkaan salainen koodi.
Kirjoita Lisää asiakasohjelman salasana -ikkunaan kuvaus, määritä asiakasohjelman salasanan vanhenemisajan arvo ja valitse Lisää.
Kopioi ja tallenna asiakasohjelman salasanan arvo.
Huomautus
Kun poistut tästä ikkunasta, asiakasohjelman salasanan arvo on piilotettu, etkä voi tarkastella tai kopioida sitä uudelleen.
Palvelun päänimellä ei ole käyttöoikeutta mihinkään Power BI -sisältöihisi eikä ohjelmointirajapinteisi. Jos haluat antaa palvelun päänimelle käyttöoikeuden, luo käyttöoikeusryhmä Microsoft Entra -tunnuksella. Lisää sitten luomasi palvelun päänimi tähän käyttöoikeusryhmään.
Huomautus
Jos haluat ottaa käyttöön palvelun päänimen käyttöoikeuden koko organisaatiolle, ohita tämä vaihe.
Microsoft Entra -käyttöoikeusryhmän voi luoda kahdella tavalla:
Jos haluat luoda Azure-käyttöoikeusryhmän manuaalisesti, noudata ohjeita artikkelissa Perusryhmän luominen. Älä lisää jäseniä ryhmään tällä hetkellä.
Seuraava mallikomentosarja luo uuden käyttöoikeusryhmän. Se lisää myös aiemmin luomasi palvelun päänimen uuteen käyttöoikeusryhmään.
<app-client-ID>
asiakastunnuksella, jonka tallensit aiemmin uutta sovellusta varten.# Sign in as an admin.
Connect-MgGraph -Scopes "Application.ReadWrite.All"
# Get the service principal that you created earlier.
$servicePrincipal = Get-MgServicePrincipal -Filter "AppId eq '<app-client-ID>'"
# Create an Azure AD security group.
$group = New-MgGroup -DisplayName "securitygroup1" -SecurityEnabled -MailEnabled:$False -MailNickName "notSet"
Write-Host "Object ID of new security group: " $($group.Id)
# Add the service principal to the group.
New-MgGroupMember -GroupId $($group.Id) -DirectoryObjectId $($servicePrincipal.Id)
Jotta Microsoft Entra -sovellus voi käyttää Power BI -sisältöä ja ohjelmointirajapintoja, Power BI -järjestelmänvalvojan on otettava käyttöön seuraavat asetukset:
Siirry Power BI -hallintaportaalissa vuokraaja-asetuksiin ja siirry kehittäjän asetuksiin.
Ota sisällön upottaminen sovelluksiin käyttöön joko koko organisaatiolle tai tietylle Microsoft Entra -tunnuksella luomallesi käyttöoikeusryhmälle.
Ota käyttöön Salli palvelun päänimien käyttää Power BI -ohjelmointirajapintoja joko koko organisaatiolle tai tietylle käyttöoikeusryhmälle, jonka loit Microsoft Entra -tunnuksessa.
Tärkeä
Palvelun päänimillä on käyttöoikeus kaikkiin asetuksiin, jotka niille on otettu käyttöön. Järjestelmänvalvojan asetusten mukaan tämä sisältää tietyt käyttöoikeusryhmät tai koko organisaation.
Jos haluat rajoittaa palvelun päänimen käyttöoikeuksia tiettyihin vuokraajan asetuksiin, salli käyttö vain tietyille käyttöoikeusryhmille. Vaihtoehtoisesti voit luoda erityisen käyttöoikeusryhmän palvelun päänimille ja jättää sen pois halutuista vuokraajan asetuksista.
Microsoft Entra -sovelluksesi voi käyttää Power BI -raportteja, koontinäyttöjä ja semanttisia malleja vain, kun sillä on Power BI -työtilan käyttöoikeus jäsenenä tai järjestelmänvalvojana. Voit tarjota käyttöoikeuden lisäämällä sovelluksen palvelun päänimen tai sen käyttöoikeusryhmän työtilaasi.
Voit lisätä palvelun päänimen tai sen käyttöoikeusryhmän työtilaasi kolmella tavalla:
Siirry Power BI -palvelussa työtilaan, jonka käyttöoikeuden haluat ottaa käyttöön. Valitse sen Lisää-valikosta Työtilan käyttöoikeus.
Lisää Käyttöoikeus-ruudun Lisää järjestelmänvalvojia, jäseniä tai osallistujia -kohtaan jokin seuraavista:
Valitse avattavasta valikosta Jäsen tai Järjestelmänvalvoja.
Valitse Lisää.
Seuraavissa osissa on PowerShell-mallikomentosarjoja palvelun päänimen ja käyttöoikeusryhmän lisäämiseksi Power BI -työtilaan jäsenenä.
Seuraava komentosarja lisää palvelun päänimen työtilan jäseneksi. Ennen kuin suoritat komentosarjan:
<service-principal-object-ID>
objektitunnuksella, jonka tallensit aiemmin uudelle palvelun päänimelle.<workspace-name>
sen työtilan nimellä, johon haluat antaa palvelun päänimelle käyttöoikeuden.# Sign in to Power BI.
Login-PowerBI
# Set up the service principal ID.
$SPObjectID = "<service-principal-object-ID>"
# Get the workspace.
$pbiWorkspace = Get-PowerBIWorkspace -Filter "name eq '<workspace-name>'"
# Add the service principal to the workspace.
Add-PowerBIWorkspaceUser -Id $($pbiWorkspace.Id) -AccessRight Member -PrincipalType App -Identifier $($SPObjectID)
Seuraava komentosarja lisää käyttöoikeusryhmän työtilan jäseneksi. Ennen kuin suoritat komentosarjan:
<security-group-object-ID>
objektitunnuksella, jonka tallensit aiemmin uudelle käyttöoikeusryhmälle.<workspace-name>
sen työtilan nimellä, johon haluat antaa käyttöoikeusryhmälle käyttöoikeuden.# Sign in to Power BI.
Login-PowerBI
# Set up the security group object ID.
$SGObjectID = "<security-group-object-ID>"
# Get the workspace.
$pbiWorkspace = Get-PowerBIWorkspace -Filter "name eq '<workspace-name>'"
# Add the security group to the workspace.
Add-PowerBIWorkspaceUser -Id $($pbiWorkspace.Id) -AccessRight Member -PrincipalType Group -Identifier $($SGObjectID)
Voit upottaa sisältöä mallisovellukseen tai omaan sovellukseesi.
Kun sisältösi on upotettu, olet valmis siirtymään tuotantoon.
Huomautus
Jos haluat suojata sisältösi varmenteen avulla, noudata Power BI -sisällön upottaminen palvelun päänimeen ja varmenteeseen -kohdassa kuvattuja vaiheita.
Tapahtumat
14. helmik. klo 16 - 31. maalisk. klo 16
Kun sinulla on neljä mahdollisuutta osallistua, voit voittaa konferenssipaketin ja päästä LIVE Grand Finaleen Las Vegasissa
LisätietojaOpetus
Moduuli
Use service principal authentication in custom connectors - Training
Learn how to use service principal authentication with custom connectors.
Sertifiointi
Microsoftin sertifiointi: Power BI:n tietoanalyytikon kumppani - Certifications
Esittele menetelmiä ja parhaita käytäntöjä, jotka ovat yhdenmukaisia microsoft Power BI:n kanssa liiketoiminnan ja teknisten vaatimusten kanssa mallinnusta, visualisointia ja analysointia varten.