Palvelun pääprofiilit usean kohteen sovelluksille Power BI Embeddedissä
Tässä artikkelissa kerrotaan, miten ohjelmistotoimittaja tai kuka tahansa muu Power BI Embedded -sovelluksen omistaja, jolla on useita asiakkaita, voi käyttää palvelun päänimiprofiileja yhdistääkseen ja hallitakseen kunkin asiakkaan tietoja osana asiakkaiden Power BI -upottamista. Palvelun pääprofiilien avulla isv voi luoda skaalattavia sovelluksia, jotka mahdollistavat asiakastietojen entistä paremman eristämisen ja määrittävät entistä tiukemmat suojausrajat asiakkaiden välille. Tässä artikkelissa käsitellään tämän ratkaisun etuja ja rajoituksia.
Muistiinpano
Sana Vuokraaja Power BI:ssä voi joskus viitata Microsoft Entra -vuokraajaan. Tässä artikkelissa käytetään kuitenkin termiä Monivuokraaja , jossa ohjelmistosovelluksen yksittäinen esiintymä palvelee useita asiakkaita tai organisaatioita (vuokraajia), jotka tarvitsevat tietojen fyysisen ja loogisen erottamisen. Power BI:n sovelluksen muodostin voi esimerkiksi varata kullekin asiakkaalleen (tai vuokraajilleen) erillisen työtilan alla kuvatulla tavalla. Nämä asiakkaat eivät välttämättä ole Microsoft Entra -vuokraajia, joten älä sekoita tässä käyttämäämme termiä monitallenteinen sovellus Microsoft Entra -monitallentoisen sovelluksen kanssa.
Palvelun pääprofiili on palvelun päänimen luoma profiili. ISV-sovellus kutsuu Power BI -ohjelmointirajapintoja palvelun pääprofiilin avulla, kuten tässä artikkelissa selitetään.
ISV-sovelluspalvelun päänimi luo eri Power BI -profiilin kullekin asiakkaalle tai vuokraajalle. Kun asiakas vierailee ISV-sovelluksessa, sovellus käyttää vastaavaa profiilia luodakseen upotustunnuksen , jota käytetään raportin hahmontamiseen selaimessa.
Palvelun pääprofiilien avulla ISV-sovellus voi isännöidä useita asiakkaita yhdessä Power BI -vuokraajassa. Jokainen profiili edustaa yhtä Power BI -asiakasta. Toisin sanoen kukin profiili luo ja hallitsee yhden tietyn asiakkaan tietojen Power BI -sisältöä.
Muistiinpano
Tämä artikkeli on tarkoitettu organisaatioille, jotka haluavat määrittää useita sovelluksia palvelun pääprofiilien avulla. Jos organisaatiossasi on jo sovellus, joka tukee monivuokraamista, ja haluat siirtyä palvelun päänimen profiilimalliin, katso Siirtyminen palvelun pääprofiilimalliin.
Power BI -sisällön määrittämiseen liittyy seuraavat vaiheet:
- Profiilin luominen
- Määritä profiilin käyttöoikeudet
- Työtilan luominen kullekin asiakkaalle
- Tuo raportteja ja semanttisia malleja työtilaan
- Muodosta yhteys asiakkaan tietoihin määrittämällä semanttisen mallin yhteyden tiedot
- Käyttöoikeuksien poistaminen palvelun päänimestä (valinnainen, mutta auttaa skaalattavuuden kanssa)
- Raportin upottaminen sovellukseen
Kaikki yllä olevat vaiheet voi olla täysin automatisoituja Power BI REST -ohjelmointirajapintojen avulla.
Edellytykset
Ennen kuin voit luoda palvelun pääprofiilit, sinun on tehtävä seuraavat asiat:
- Voit määrittää palvelun päänimen Power BI -sisällön upottamisen ja palvelun päänimen kolmen ensimmäisen vaiheen avulla.
- Ota käyttöön Power BI -vuokraajan järjestelmänvalvojatilillä profiilien luominen vuokraajassa käyttämällä samaa käyttöoikeusryhmää, jota käytit palvelun päänimen luonnin aikana.
Profiilin luominen
Profiileja voidaan luoda, päivittää ja poistaa käyttämällä profiilien REST-ohjelmointirajapintaa.
Voit esimerkiksi luoda profiilin:
POST https://api.powerbi.com/v1.0/myorg/profiles HTTP/1.1
Authorization: Bearer eyJ0eXAiOiJK…UUPA
Content-Type: application/json; charset=utf-8
{"displayName":"ContosoProfile"}
Palvelun päänimi voi myös kutsua GET Profiles REST -ohjelmointirajapintaa , jotta saat luettelon sen profiileista. Esimerkkejä:
GET https://api.powerbi.com/v1.0/myorg/profiles HTTP/1.1
Authorization: Bearer eyJ0eXA…UUPA
Profiilin käyttöoikeudet
Mikä tahansa ohjelmointirajapinta, joka myöntää käyttäjälle käyttöoikeuden Power BI -kohteisiin, voi myös myöntää profiilikäyttöoikeuden Power BI -kohteisiin. Esimerkiksi Lisää ryhmän käyttäjä -ohjelmointirajapinnan avulla voidaan myöntää profiilikäyttöoikeus työtilaan.
Profiilien käyttämisessä on tärkeää ymmärtää seuraavat asiat:
- Profiili kuuluu sen luonutta palvelun päänimeen, ja sitä voi käyttää vain kyseinen palvelun päänimi.
- Profiilin omistajaa ei voi muuttaa luonnin jälkeen.
- Profiili ei ole erillinen käyttäjätieto. Power BI REST -ohjelmointirajapintojen kutsumiseen tarvitaan palvelun päänimi Microsoft Entra -tunnus.
ISV-sovellukset kutsuvat Power BI REST -ohjelmointirajapintoja antamalla palvelun päänimen Microsoft Entra -tunnuksen valtuutusotsikossa ja profiilitunnuksen X-PowerBI-Profile-Id-otsikossa. Esimerkkejä:
GET https://api.powerbi.com/v1.0/myorg/groups HTTP/1.1
Authorization: Bearer eyJ0eXAiOiJKV1QiLCJhbGciOiJSUz.....SXBwasfg
X-PowerBI-Profile-Id: 5f1aa5ed-5983-46b5-bd05-999581d361a5
Työtilan luominen
Power BI - työtiloja käytetään Isännöimään Power BI -kohteita, kuten raportteja ja semanttisia malleja.
Kunkin profiilin on
Vähintään yhden Power BI -työtilan luominen
POST https://api.powerbi.com/v1.0/myorg/groups HTTP/1.1 Authorization: Bearer eyJ0eXA…ZUiIsg Content-Type: application/json; charset=utf-8 X-PowerBI-Profile-Id: a4df5235-6f18-4141-9e99-0c3512f41306 { "name": "ContosoWorkspace" }
Myönnä käyttöoikeudet työtilaan. Palvelun pääprofiililla on oltava järjestelmänvalvojan käyttöoikeus työtilaan.
Työtilan määrittäminen kapasiteettiin
POST https://api.powerbi.com/v1.0/myorg/groups/f313e682-c86b-422c-a3e2-b1a05426c4a3/AssignToCapacity HTTP/1.1 Authorization: Bearer eyJ0eXAiOiJK…wNkZUiIsg Content-Type: application/json; charset=utf-8 X-PowerBI-Profile-Id: a4df5235-6f18-4141-9e99-0c3512f41306 { "capacityId": "13f73071-d6d3-4d44-b9de-34590f3e3cf6" }
Lue lisää Power BI -työtiloista.
Tuo raportit ja semanttiset mallit
Power BI Desktopin avulla voit valmistella raportit, jotka on yhdistetty asiakkaan tietoihin tai mallitietoihin. Sen jälkeen voit tuoda sisällön luotuun työtilaan tuonnin ohjelmointirajapinnan avulla.
POST https://api.powerbi.com/v1.0/myorg/groups/f313e682-c86b-422c-a3e2-b1a05426c4a3/imports?datasetDisplayName=ContosoSales HTTP/1.1
Authorization: Bearer eyJ...kZUiIsg
Content-Type: multipart/form-data; boundary="8b071895-b380-4769-9c62-7e586d717ed7"
X-PowerBI-Profile-Id: a4df5235-6f18-4141-9e99-0c3512f41306
Fiddler-Encoding: base64
LS04YjA3MTg5NS1iMzgwLTQ3...Tg2ZDcxN2VkNy0tDQo=
Tietojoukon parametrien avulla voit luoda semanttisen mallin, joka voi muodostaa yhteyden eri asiakkaiden tietolähteisiin. Määritä sitten Päivitä parametrit -ohjelmointirajapinnan avulla, mihin asiakkaiden tietoihin semanttinen malli muodostaa yhteyden.
Semanttisen mallin yhteyden määrittäminen
Ohjelmistotoimittajat tallentavat asiakkaidensa tiedot yleensä kahdella tavalla:
Kummassakin tapauksessa Power BI:ssä pitäisi päätyä yhden vuokraajan semanttisiin malleihin (yksi semanttinen malli asiakasta kohden).
Erillinen tietokanta kullekin asiakkaalle
Jos ISV-sovelluksessa on erillinen tietokanta kullekin asiakkaalle, luo Yksi vuokraaja -semanttisia malleja Power BI:ssä. Anna jokaiselle semanttiiselle mallille yhteyden tiedot, jotka osoittavat sen vastaavaan tietokantaan. Käyttämällä jotakin seuraavista menetelmistä voit välttää useiden identtisten raporttien luomisen eri yhteystietojen avulla:
Semanttisen mallin parametrit: Luo semanttinen malli, jonka yhteyksien tiedoissa on parametreja (kuten SQL-palvelimen nimi, SQL-tietokannan nimi). Tuo sitten raportti asiakkaan työtilaan ja muuta parametrit vastaamaan asiakkaan tietokantatietoja.
Päivitä tietolähteen ohjelmointirajapinta: Luo .pbix, joka osoittaa tietolähteeseen mallisisällön avulla. Tuo sitten .pbix asiakkaan työtilaan ja muuta yhteyden tietoja Päivitä tietolähde -ohjelmointirajapinnan avulla.
Yksittäinen usean kohteen tietokanta
Jos ISV-sovellus käyttää yhtä tietokantaa kaikille asiakkailleen, erota asiakkaat eri semanttisiin malleihin Power BI:ssä seuraavasti:
Luo raportti käyttämällä parametreja, jotka hakevat vain kyseessä olevan asiakkaan tiedot. Tuo sitten raportti asiakkaan työtilaan ja muuta parametreja , jotta voit noutaa vain kyseessä olevan asiakkaan tiedot.
Raportin upottaminen
Kun asennus on valmis, voit upottaa asiakasraportteja ja muita kohteita sovellukseesi upotustunnuksen avulla.
Kun asiakas vierailee sovelluksessasi, käytä vastaavaa profiilia GenerateToken-ohjelmointirajapinnan kutsumiseen. Käytä luotua upotustunnusta raportin tai muiden kohteiden upottamiseen asiakkaan selaimeen.
Upotustunnuksen luominen:
POST https://api.powerbi.com/v1.0/myorg/GenerateToken HTTP/1.1
Authorization: Bearer eyJ0eXAiOi…kZUiIsg
Content-Type: application/json; charset=utf-8
X-PowerBI-Profile-Id: a4df5235-6f18-4141-9e99-0c3512f41306
{
"datasets": [
{
"id": "3b1c8f74-fbbe-45e0-bf9d-19fce69262e3"
}
],
"reports": [
{
"id": "3d474b89-f2d5-43a2-a436-d24a6eb2dc8f"
}
]
}
Suunnittelunäkökohdat
Ennen profiilipohjaisen monitallentoisen ratkaisun määrittämistä sinun on syytä olla tietoinen seuraavista ongelmista:
- Skaalautuvuus
- Automaation ja toiminnallisen monimutkaisuuden
- Multi-Geon tarpeet
- Kustannustehokkuus
- Rivitason suojaus
Skaalautuvuus
Kun tiedot erotellaan erillisiin semanttisiin malleihin kullekin asiakkaalle, suurien semanttisten mallien tarve pienennetään. Kun kapasiteetti ylikuormittuu, se voi häätää käyttämättömiä semanttisia malleja vapauttaakseen muistia aktiivisille semanttisille malleille. Tämä optimointi on mahdotonta yksittäiselle suurelle semanttisille mallille. Käyttämällä useita semanttisia malleja voit myös tarvittaessa erottaa vuokraajat useisiin Power BI -kapasiteetteihin.
Ilman profiileja palvelun päänimi on rajoitettu 1 000 työtilaan. Tämän rajan ylimiseksi palvelun päänimi voi luoda useita profiileja, joihin kukin profiili voi käyttää tai luoda jopa 1 000 työtilaa. Useita profiileja käytettäessä ISV-sovellus voi eristää kunkin asiakkaan sisällön erillisten loogisten säilöjen avulla.
Kun palvelun pääprofiililla on työtilan käyttöoikeus, sen pääpalvelun päänimen pääsy työtilaan voidaan poistaa skaalattavuusongelmien välttämiseksi.
Näistä eduistakin huolimatta kannattaa harkita sovelluksesi potentiaalista laajuutta. Esimerkiksi niiden työtilakohteiden määrää, joita profiililla on käytettävissä, on rajoitettu. Tällä hetkellä profiililla on samat rajoitukset kuin tavallisella käyttäjällä. Jos ISV-sovellus sallii käyttäjien tallentaa mukautetun kopion upotetuista raporteistaan, asiakkaan profiililla on käyttöoikeus kaikkiin sen kaikkien käyttäjien luotuihin raportteihin. Tämä malli voi lopulta ylittää rajoituksen.
Automaatio ja toiminnallinen monimutkaisuus
Power BI -profiiliin perustuvan erottelun ansiosta sinun on ehkä hallittava satoja tai tuhansia kohteita. Siksi on tärkeää määrittää sovelluksen elinkaaren hallinnassa usein tapahtuvat prosessit ja varmistaa, että käytössä ovat oikeat työkalut, joiden avulla näitä toimintoja voidaan suorittaa suuressa mittakaavassa. Näitä toimintoja ovat esimerkiksi seuraavat:
- Uuden vuokraajan lisääminen
- Raportin päivittäminen joillekin vuokraajille tai kaikille vuokraajille
- Semanttisen mallirakenteen päivittäminen joillekin vuokraajille tai kaikille vuokraajille
- Suunnittelemattomat mukautukset tietyille vuokraajille
- Semanttisten mallien päivitystiheys
Esimerkiksi profiilin ja työtilan luominen uudelle vuokraajalle on yleinen tehtävä, joka voidaan automatisoida Power BI REST -ohjelmointirajapinnan avulla.
Multi-Geon tarpeet
Power BI Embeddedin Multi-Geo-tuki tarkoittaa sitä, että ISV:t ja organisaatiot, jotka luovat sovelluksia Power BI Embeddedin avulla analyysin upottamiseksi sovelluksiinsa, voivat nyt käyttää tietojaan eri alueilla ympäri maailmaa. Jos haluat tukea eri asiakkaita eri alueilla, määritä asiakkaan työtila halutun alueen kapasiteettiin. Tämä on yksinkertainen toiminto, joka ei aiheuta lisäkustannuksia. Jos asiakkaasi kuitenkin tarvitsevat tietoja useilta alueilta, vuokraajaprofiilin tulee monistaa kaikki kohteet useisiin työtiloihin, jotka on määritetty eri alueellisiin kapasiteetteihin. Tämä päällekkäisyys saattaa kasvattaa sekä kustannuksia että hallinnan monimutkaisuutta.
Vaatimustenmukaisuuden vuoksi saatat edelleen haluta luoda useita Power BI -vuokraajia eri alueille. Lue lisää Multi-Geosta.
Kustannustehokkuus
Power BI Embeddediä käyttävien sovelluskehittäjien on ostettava Power BI Embedded -kapasiteettia. Profiiliin perustuva erottelumalli toimii hyvin kapasiteettien kanssa, koska:
Pienin kohde, jonka kapasiteettiin voi erikseen määrittää, on työtila (et voi esimerkiksi määrittää raporttia). Kun asiakkaat erotetaan profiilien mukaan, saat erilaisia työtiloja – yhden asiakasta kohden. Näin voit täysin joustavasti hallita kutakin asiakasta suorituskykytarpeiden mukaan ja optimoida kapasiteetin hyödyntämisen skaalaamalla kapasiteettia ylös- tai alaspäin. Voit esimerkiksi hallita suuria ja olennaisia asiakkaita, joilla on suuri määrä ja volatiliteetti erillisessä kapasiteetissa yhtenäisen palvelutason varmistamiseksi, ryhmittelemällä pienempiä asiakkaita toiseen kapasiteettiin kustannusten optimoimiseksi.
Erottelemalla työtilat voidaan myös erottaa semanttiset mallit vuokraajien välillä niin, että tietomallit ovat pienemmissä lohkoissa yksittäisen suuren semanttisen mallin sijaan. Näiden pienempien mallien avulla kapasiteetti voi hallita muistin käyttöä tehokkaammin. Pienet, käyttämättömät semanttiset mallit voidaan häätää käyttämättömyyden jälkeen hyvän suorituskyvyn ylläpitämiseksi.
Kun ostat kapasiteettia, harkitse rinnakkaisten päivitysten määrää, sillä päivitysprosessit saattavat tarvita lisäkapasiteettia, kun käytössäsi on useita semanttisia malleja.
Rivitason suojaus
Tässä artikkelissa kerrotaan, miten voit profiilien avulla luoda kullekin asiakkaalle erillisen semanttisen mallin. Vaihtoehtoisesti ISV-sovellukset voivat tallentaa kaikkien asiakkaidensa tiedot yhteen suureen semanttiseen malliin ja käyttää rivitason suojausta (RLS) kunkin asiakkaan tietojen suojaamiseen. Tämä lähestymistapa voi olla kätevä isv-ohjelmistotoimittajille, joilla on suhteellisen vähän asiakkaita ja pienet tai keskikokoiset semanttiset mallit, koska:
- On vain yksi raportti ja yksi semanttinen malli ylläpidettäväksi
- Uusien asiakkaiden perehdytysprosessia voidaan yksinkertaistaa.
Varmista kuitenkin ennen rivitason suojauksen käyttöä, että ymmärrät sen rajoitukset. Kaikkien asiakkaiden kaikki tiedot ovat yhdessä suuressa semanttisessa Power BI -mallissa. Tämä semanttinen malli suoritetaan yhdessä kapasiteetissa, jolla on omat skaalaus- ja muut rajoitukset.
Vaikka käyttäisit palvelun pääprofiilia asiakkaiden tietojen erottamiseen, voit silti käyttää rivitason suojausta yksittäisen asiakkaan semanttisen mallin sisällä, jotta eri ryhmät voivat käyttää tietojen eri osia. Voit esimerkiksi käyttää rivitason suojausta estääksesi yhden osaston jäseniä käyttämästä saman organisaation toisen osaston tietoja.
Huomioitavat asiat ja rajoitukset
- Palvelun pääprofiilia tuetaan vain Power BI REST -ohjelmointirajapinnan, Power BI .NET SDK:n sekä XMLA-päätepisteen ja TOM:n (Tabular Object Model) kautta, kun käytössä on Analysis Services -asiakaskirjastojen versio 16.0.139.27 tai uudempi versio. Palvelun pääprofiilia ei tueta Power BI:ssä XMLA-päätepisteen tai vanhempien asiakaskirjastojen tabular Object Modelin (TOM) kautta.
- Palvelun pääprofiilia ei tueta Azure Analysis Servicesin (AAS) kanssa reaaliaikaisessa yhteystilassa.
- Yhden palvelun päänimen enimmäisprofiili voi olla 100 000.
Power BI -kapasiteetin rajoitukset
- Kukin kapasiteetti voi käyttää ostetun varastointiyksikön mukaisesti vain sille varattua muistia ja näennäisytimiä. Kunkin varastointiyksikön suositellut semanttiset mallikoot ovat kohdassa Premiumin suuret semanttiset mallit.
- Jos haluat käyttää yli 10 gigatavun semanttista mallia, käytä Premium-kapasiteettia ja ota käyttöön Suuret semanttiset mallit -asetus.
- Kapasiteetissa samanaikaisesti suoritettavien päivitysten määrä on artikkelissa resurssien hallinta ja optimointi.
Palvelun päänimien hallinta
Palvelun päänimen muuttaminen
Power BI:ssä profiili kuuluu sen luoneen palvelun päänimen kohteeseen. Tämä tarkoittaa sitä, että profiilia ei voi jakaa muiden päänimien kanssa. Jos haluat jostain syystä muuttaa palvelun päänimeä, sinun on luotava kaikki profiilit uudelleen ja annettava uusille profiileille kyseisten työtilojen käyttöoikeudet. ISV-sovelluksen on usein tallennettava profiilitunnuksen ja asiakastunnuksen välinen yhdistämismääritys, jotta oikea profiili voidaan valita tarvittaessa. Jos muutat palvelun päänimeä ja luot profiilit uudelleen, myös tunnukset muuttuvat. Lisäksi sinun on ehkä päivitettävä yhdistämismääritys ISV-sovellustietokannassa.
Palvelun päänimen poistaminen
Varoitus
Ole erittäin varovainen, kun poistat palvelun päänimen. Et halua menettää vahingossa tietoja kaikista siihen liittyvistä profiileista.
Jos poistat palvelun päänimen Active Directorysta, kaikki sen profiilit Power BI:ssä poistetaan. Power BI ei kuitenkaan poista sisältöä heti, joten vuokraajan järjestelmänvalvoja voi edelleen käyttää työtiloja. Ole varovainen, kun poistat tuotantojärjestelmässä käytettyä palvelun päänimeä, erityisesti silloin, kun olet luonut profiileja käyttämällä tätä palvelun päänimeä Power BI:ssä. Jos poistat palvelun päänimen, joka on luonut profiileja, ota huomioon, että sinun on luotava kaikki profiilit uudelleen, tarjottava uudet profiilien käyttöoikeudet asianmukaisiin työtiloihin ja päivitettävä profiilitunnukset ISV-sovellustietokannassa.
Tietojen erittely
Kun tiedot erotetaan toisistaan palvelun päänimiprofiileilla, profiilin ja asiakkaan välinen yksinkertainen yhdistäminen estää yhtä asiakasta näkemästä toisen asiakkaan sisältöä. Yksittäisen palvelun päänimen käyttäminen edellyttää, että palvelun päänimellä on käyttöoikeus kaikkiin eri työtiloihin kaikissa profiileissa.
Jos haluat lisätä ylimääräisen erottelun, määritä kullekin vuokraajalle erillinen palvelun päänimi sen sijaan, että yksi palvelun päänimi käyttäisi useita työtiloja eri profiileilla. Erillisten palvelun päänimien määrittämisellä on useita etuja, kuten seuraavat:
- Inhimillinen virhe tai tunnistetietojen vuotaminen ei paljasta useiden vuokraajien tietoja.
- Varmenteen kierto voidaan tehdä erikseen kullekin vuokraajalle.
Useiden palvelujen päänimien käyttöön liittyy kuitenkin korkeat hallintakustannukset. Valitse tämä polku vain, jos tarvitset ylimääräisen irtisanoutumisen. Muista, että niiden tietojen määritys, jotka loppukäyttäjälle näytetään, määritetään, kun luot upotustunnuksen. Kyseessä on taustaprosessi, jota loppukäyttäjät eivät näe ja johon he eivät voi vaikuttaa. Upotustunnuksen pyytäminen vuokraajakohtaisen profiilin avulla luo kyseiselle profiilille upotustunnuksen, joka antaa sinulle asiakkaiden irtisanoutumisen kulutuksessa.
Yksi raportti, useita semanttisia malleja
Sinulla on yleensä yksi raportti ja yksi semanttinen malli vuokraajaa kohden. Jos sinulla on satoja raportteja, sinulla on satoja semanttisia malleja. Joskus sinulla voi olla yksi raporttimuoto, jossa on erilaiset semanttiset mallit (esimerkiksi eri parametrit tai yhteyden tiedot). Aina, kun sinulla on uusi raporttiversio, sinun on päivitettävä kaikki raportit kaikille vuokraajille. Vaikka voit automatisoida tämän, sitä on helpompi hallita, jos sinulla on vain yksi kopio raportista. Luo työtila, joka sisältää upotettavan raportin. Sido raportti vuokraajakohtaiseen semanttiseen malliin istunnon suorituspalvelun aikana. Lisätietoja on kohdassa Dynaamiset sidonnat .
Sisällön mukauttaminen ja muokkaaminen
Kun luot sisältöä, mieti tarkkaan, kellä on sen muokkausoikeus. Jos sallit useiden käyttäjien kussakin vuokraajassa muokata, semanttisen mallin rajoitukset on helppo ylittää. Jos päätät antaa käyttäjille muokkaustoiminnon, seurata sisällönluontia tarkasti ja skaalata tarvittaessa ylöspäin. Samasta syystä emme suosittele, että tätä mahdollisuutta käytettäisiin sisällön mukauttamiseen, jolloin kukin käyttäjä voi tehdä raporttiin pieniä muutoksia ja tallentaa sen itselleen. Jos ISV-sovellus sallii sisällön mukauttamisen, harkitse työtilan säilytyskäytäntöjä käyttäjäkohtaiselle sisällölle. Säilytyskäytännöt helpottavat sisällön poistamista, kun käyttäjät siirtyvät uuteen paikkaan, lähtevät yrityksestä tai lopettavat käyttöympäristön käytön.
Järjestelmän hallitsemat käyttäjätiedot
Palvelun päänimen sijaan voit luoda profiileja käyttämällä käyttäjän määrittämää tai järjestelmän määrittämäähallittua käyttäjätietoa . Hallitut käyttäjätiedot vähentävät salaisten koodien ja varmenteiden tarvetta.
Ole varovainen, kun käytät järjestelmän hallitsemista käyttäjätiedoilla, koska:
- Jos järjestelmän määrittämät hallitut käyttäjätiedot on vahingossa poistettu käytöstä, menetät pääsyn profiileihin. Tämä tilanne on samankaltainen kuin silloin, kun palvelun päänimi poistetaan.
- Järjestelmän määrittämät hallitut käyttäjätiedot on yhdistetty resurssiin Azuressa (verkkosovellus). Jos poistat resurssin, käyttäjätiedot poistetaan.
- Jos käytät useita resursseja (eri verkkosovelluksia eri alueilla), tuloksena on useita käyttäjätietoja, joita on hallittava erikseen (kullakin käyttäjätiedoilla on omat profiilinsa).
Edellä mainittujen seikkojen vuoksi suosittelemme, että käytät käyttäjän määrittämää hallittua käyttäjätietoa.
Esimerkki
Esimerkki siitä, miten voit käyttää palvelun pääprofiilien avulla monipuolista ympäristöä Power BI:n ja App-Owns-Data -upotuksen avulla, lataa sovellus omistaa tiedot sisältävän tietosäilön Power BI Dev Campistä (kolmannen osapuolen sivusto).