Proxybeállítások konfigurálása a helyszíni adatátjáróhoz

Előfordulhat, hogy a munkahelyi környezet megköveteli, hogy proxyn keresztül férhessen hozzá az internethez. Ez a követelmény megakadályozhatja, hogy a Microsoft helyszíni adatátjáró csatlakozzon a szolgáltatáshoz.

A következő bejegyzés superuser.com ismerteti, hogyan próbálhatja megállapítani, hogy van-e proxy a hálózaton: Hogyan tudom, milyen proxykiszolgálót használok? (SuperUser.com).

Bár az átjáró konfigurációs beállításainak többsége a helyszíni adatátjáró alkalmazással módosítható, a proxyadatok egy .NET-konfigurációs fájlban konfigurálhatók. A hely és a fájlnevek a használt átjárótól függően eltérőek.

Három konfigurációs fájl van társítva a helyszíni adatátjáróhoz tartozó proxy használatával. Az alábbi két fő konfigurációs fájl az átjáróra és annak konfigurációs folyamatára vonatkozik.

  • Az első fájl az átjárót ténylegesen konfiguráló konfigurációs képernyőkhöz tartozik. Ha problémákat tapasztal az átjáró konfigurálásával kapcsolatban, tekintse meg a következő fájlt: C:\Program Files\Helyszíni adatátjáró\enterprisegatewayconfigurator.exe.config. A helyszíni adatátjárón (személyes mód) a megfelelő fájl a %LocalAppData%\Microsoft\Helyszíni adatátjáró (személyes mód)\PersonalGatewayConfigurator.exe.config.
  • A második fájl a tényleges Windows-szolgáltatáshoz tartozik, amely az átjáró használatával kommunikál a felhőszolgáltatással. Ez a fájl kezeli a következő kéréseket: C:\Program Files\Helyszíni adatátjáró\Microsoft.PowerBI.EnterpriseGateway.exe.config. A helyszíni adatátjárón (személyes mód) a megfelelő fájl a %LocalAppData%\Microsoft\Helyszíni adatátjáró (személyes mód)\Microsoft.PowerBI.DataMovement.PersonalGateway.exe.config.

Ha módosítani szeretné a proxykonfigurációt, ezeket a fájlokat úgy kell szerkeszteni, hogy a proxykonfigurációk pontosan azonosak legyenek mindkét fájlban.

A harmadik konfigurációs fájlt szerkeszteni kell ahhoz, hogy az átjáró proxyn keresztül csatlakozzon a felhőbeli adatforrásokhoz.

  • C:\Program Files\Helyszíni adatátjáró\m\Microsoft.Mashup.Container.NetFX45.exe.config

A helyszíni adatátjárón (személyes mód) a megfelelő fájl a %LocalAppData%\Microsoft\Helyszíni adatátjáró (személyes mód)\m\Microsoft.Mashup.Container.NetFX45.exe.config.

A következő szakasz bemutatja, hogyan szerkesztheti ezeket a fájlokat.

Proxybeállítások konfigurálása

Az alábbi minta a két fő konfigurációs fájlban található alapértelmezett proxykonfigurációt mutatja be.

<system.net>
    <defaultProxy useDefaultCredentials="true" />
</system.net>

Az alapértelmezett konfiguráció Windows-hitelesítéssel működik. Ha a proxy más hitelesítési módot használ, módosítania kell a beállításokat. Ha nem biztos benne, forduljon a hálózati rendszergazdához.

Nem javasoljuk az alapszintű proxyhitelesítést. Az alapszintű proxyhitelesítés olyan proxyhitelesítési hibákat okozhat, amelyek miatt az átjáró nincs megfelelően konfigurálva. A megoldáshoz használjon erősebb proxyhitelesítési mechanizmust.

Az alapértelmezett hitelesítő adatok használata mellett hozzáadhat egy <proxy> elemet a proxykiszolgáló beállításainak részletesebb meghatározásához. Megadhatja például, hogy a helyszíni adatátjáró mindig használja a proxyt, még a helyi erőforrások esetében is, ha a bypassonlocal paramétert hamisra állítja . Ez a beállítás segíthet a hibaelhárítási helyzetekben, hogy nyomon lehessen követni a proxy naplófájljaiban lévő átjárótól származó összes HTTPS-kérést. Az alábbi mintakonfiguráció azt határozza meg, hogy minden kérésnek egy adott proxyn kell áthaladnia a 192.168.1.10 IP-címmel.

<system.net>
    <defaultProxy useDefaultCredentials="true">
        <proxy  
            autoDetect="false"  
            proxyaddress="http://192.168.1.10:3128"  
            bypassonlocal="false"  
            usesystemdefault="false"
        />  
    </defaultProxy>
</system.net>

A Microsoft.Mashup.Container.NetFX45.exe.config fájlt is szerkesztenie kell, ha azt szeretné, hogy az átjáró egy átjárón keresztül csatlakozzon a felhőbeli adatforrásokhoz.

A fájlban bontsa ki a szakaszt a <configurations> következő tartalom belefoglalásához, és frissítse az attribútumot a proxyaddress proxyadatokkal. Az alábbi példa az összes felhőkérelmet egy adott proxyn keresztül irányítja át a 192.168.1.10 IP-címmel.

<configuration>
    <system.net>
        <defaultProxy useDefaultCredentials="true" enabled="true">
        <proxy proxyaddress="http://192.168.1.10:3128" bypassonlocal="true" />
        </defaultProxy>
    </system.net>
</configuration>

A harmadik fájl konfigurálására akkor lehet szükség, ha a proxy minden internetes kommunikációhoz szükséges, különösen olyan vállalati használat esetén, ahol a hálózatok biztonságosak és le vannak zárva. Ha proxyra van szükség az átjárók közötti kommunikációhoz, akkor valószínűleg a tárolókból érkező internetes forgalomhoz is szükség van rá. Ebben az esetben úgy tűnhet, hogy az átjáró sikeresen működik, amíg egy tároló nem végez külső (internetes) lekérdezést. Ez a probléma különösen az olyan adatfolyamokra vonatkozik, amelyek megpróbálják leküldni a helyszíni adatokból származó lekérdezést az Azure Data Lake Storage-ba. De akkor is érvényes, ha egy átjáró-lekérdezés egyesít egy helyszíni szemantikai modellt egy internethez kötött szemantikai modellel.

A .NET-konfigurációs fájlok proxyelemeinek konfigurálásáról további információt az defaultProxy Elem (Hálózati beállítások) című témakörben olvashat.

Átjáró konfigurálása kimeneti célhelyekhez

Emellett ahhoz, hogy az átjárót kimeneti célként használhassa, előfordulhat, hogy az átjárót úgy kell konfigurálni, hogy képes legyen átjutni egy tűzfalon vagy proxyn a céladatforrás eléréséhez. Ha proxykiszolgálót használ, az átengedéshez engedélyezni kell az URL-címeket a megfelelő célhelyekhez, például a *.datawarehouse.pbidedicated.windows.net a LakeHouse-hoz, *.dfs.core.windows.net a Data Lake-hez stb.

Feljegyzés

Ha LakeHouse-célhelyeket használ, legalább az átjáró 2023. májusi kiadását kell futtatnia. A Lakehouse-összekötő a kiadás előtt nem érhető el átjáróverziókban.

Az átjárószolgáltatás-fiók módosítása tartományi felhasználóra

A korábban ismertetett módon, amikor a proxybeállításokat az alapértelmezett hitelesítő adatok használatára konfigurálja, előfordulhat, hogy hitelesítési problémák merülnek fel a proxyval kapcsolatban. Ez a helyzet akkor fordul elő, ha az alapértelmezett szolgáltatásfiók a service SID, és nem hitelesített tartományi felhasználó. Ha a szervezet proxyjának tartományi fiókra van szüksége a kérés hitelesítéséhez, az átjáró szolgáltatásfiókját tartományi szolgáltatásfiókra módosíthatja. Ez a módosítás lehetővé teszi a proxyval való megfelelő hitelesítést. Az átjárószolgáltatás-fiók módosításáról további információt a helyszíni adatátjáró szolgáltatásfiókjának módosítása című témakörben talál.

Feljegyzés

Javasoljuk, hogy használjon felügyelt szolgáltatásfiókot a jelszavak alaphelyzetbe állításának elkerülése érdekében. Megtudhatja, hogyan hozhat létre felügyelt szolgáltatásfiókot az Active Directoryban.

Következő lépések