Power BI-tartalom terjesztése külső vendégfelhasználóknak a Microsoft Entra B2B-vel

A Power BI lehetővé teszi a tartalom megosztását külső vendégfelhasználókkal a Microsoft Entra Business-to-Business (Microsoft Entra B2B) használatával. A Microsoft Entra B2B használatával a szervezet központi helyen engedélyezi és szabályozza a külső felhasználókkal való megosztást.

A tartalmak külső vendégfelhasználókkal való megosztásának másik módja a helyszíni szemantikai modellmegosztás a Power BI-val. Ez a módszer lehetővé teszi olyan tartalmak megosztását külső vendégfelhasználókkal, amelyeket aztán a saját otthoni bérlőjükben érhetnek el. A helyszíni szemantikai modellmegosztással kapcsolatos további információkért lásd: A Power BI helyszíni szemantikai modellmegosztása külső szervezetek vendégfelhasználóival.

A "külső felhasználók meghívása a szervezetbe" beállítás engedélyezése

A vendégfelhasználók meghívása előtt győződjön meg arról, hogy engedélyezi a Külső felhasználók meghívása a szervezetbe funkciót a Power BI felügyeleti portálján. A vendégfelhasználók meghívásához a felhasználónak akkor is meg kell adni a Vendégmeghívó szerepkört a Microsoft Entra-azonosítóban, ha ez a lehetőség engedélyezve van.

Megjegyzés:

A Külső felhasználók meghívása a szervezetbe beállítás szabályozza, hogy a Power BI lehetővé teszi-e külső felhasználók meghívását a szervezetbe. Miután egy külső felhasználó elfogadta a meghívást, microsoft Entra B2B vendégfelhasználóvá válik a szervezetében. A Power BI-élmény során a személyválasztókban jelennek meg. Ha letiltja a beállítást, a szervezet meglévő vendégfelhasználói továbbra is hozzáférhetnek azokhoz az elemekhez, amelyekhez már hozzáfértek, és továbbra is fel lesznek sorolva a személyválasztó szolgáltatásokban. Ezenkívül ha a tervezett meghívási megközelítésen keresztül ad hozzá vendégeket, azok a személyválasztókban is megjelennek. Ha meg szeretné akadályozni, hogy a vendégfelhasználók hozzáférjenek a Power BI-hoz, használjon Microsoft Entra feltételes hozzáférési szabályzatot.

Kiket hívhat meg?

A legtöbb e-mail-cím támogatott a vendégfelhasználói meghívásokhoz, beleértve a személyes e-mail-fiókokat, például gmail.com, outlook.com és hotmail.com. A Microsoft Entra B2B ezeket a címeket közösségi identitásoknak nevezi.

Megjegyzés:

A Microsoft Entra ID-ban a külső felhasználók UserType-tagra állíthatók be. A Microsoft Purview információvédelem nem támogatott külső tagok számára. A szolgáltatói bérlő rendszergazdáinak nem szabad engedélyezni az információvédelmet a külső tagok számára.

Vendégfelhasználók meghívása

A vendégfelhasználóknak csak akkor van szükségük meghívókra, amikor először meghívja őket a szervezetbe. Felhasználók meghívásához használjon tervezett vagy alkalmi meghívásokat.

Az alkalmi meghívások használatához használja az alábbi képességeket:

  • Jelentés és dashboard megosztása
  • Jelentés- és irányítópult-előfizetések
  • Alkalmazás-hozzáférési lista

A munkaterület hozzáférési listája nem támogatja az alkalmi meghívásokat. A tervezett meghívási módszer használatával vegye fel ezeket a felhasználókat a szervezetbe. Miután a külső felhasználó a szervezet vendége lett, vegye fel őket a munkaterület hozzáférési listájára.

Tervezett meghívások küldése

Tervezett meghívást akkor használjon, ha tudja, hogy mely felhasználókat hívja meg. A meghívókat az Azure Portalon vagy a PowerShellen keresztül küldheti el. A személyek meghívásához rendelkeznie kell a felhasználói rendszergazda szerepkörrel.

Kövesse az alábbi lépéseket, ha meghívót szeretne küldeni az Azure Portalon.

  1. Az Azure Portalon válassza a Menü gombot, majd a Microsoft Entra-azonosítót.

  2. A Kezelés csoportban válassza a Felhasználók>minden felhasználója>Új vendégfelhasználó lehetőséget.

    Képernyőkép az Azure Portálról, kiemelve az Új vendégfelhasználó lehetőséget.

  3. Görgessen le, és adjon meg egy e-mail-címet és egy személyes üzenetet.

    Képernyőkép az Új vendégfelhasználó párbeszédpanelről az e-mail- és üzenetmezők kiemelésével.

  4. Válassza a Meghívás lehetőséget.

Ha egynél több vendégfelhasználót szeretne meghívni, használja a PowerShellt, vagy hozzon létre egy tömeges meghívást a Microsoft Entra ID-ban. A PowerShell tömeges meghíváshoz való használatához kövesse az oktatóanyag lépéseit : A PowerShell használatával tömegesen hívhatja meg a Microsoft Entra B2B együttműködési felhasználóit. Ha az Azure Portalt szeretné használni a tömeges meghíváshoz, kövesse a Következő oktatóanyag lépéseit: Microsoft Entra B2B együttműködési felhasználók tömeges meghívása.

A vendégfelhasználónak az Első lépések lehetőséget kell választania a kapott e-mail-meghívóban. A vendégfelhasználó ezután hozzáadódik a szervezethez.

Képernyőkép a vendégfelhasználói e-mail-meghívóról a „Get Started” kiemelésével.

Alkalmi meghívások küldése

Ha bármikor meg szeretne hívni egy külső felhasználót, vegye fel őket az irányítópultra vagy a jelentésbe a megosztási funkcióval vagy az alkalmazással a hozzáférési oldalon keresztül. Íme egy példa arra, hogy mi a teendő, ha külső felhasználót hív meg egy alkalmazás használatára.

Képernyőkép a Power BI alkalmazáselérési listájához hozzáadott külső felhasználóról.

A vendégfelhasználó kap egy e-mailt, amely jelzi, hogy ön megosztotta velük az alkalmazást.

Képernyőkép arról az e-mailről, amelyet a vendégfelhasználó az alkalmazás megosztásakor kap.

A vendégfelhasználónak a szervezet e-mail-címével kell bejelentkeznie. A bejelentkezés után a rendszer kérni fogja, hogy fogadja el a meghívást. Miután bejelentkeztek, megnyílik az alkalmazás a vendégfelhasználó számára. Ha vissza szeretne térni az alkalmazáshoz, jelölje meg a hivatkozást, vagy mentse az e-mailt.

A B2B-tartalmak felderíthetősége

Bérlőváltó

Ha több bérlőhöz is rendelkezik hozzáféréssel, a bérlőkapcsolóval válthat a bérlők között.

  1. Válassza ki a profilképét a fiókkezelő megnyitásához, és válassza a Váltás lehetőséget.

    Képernyőkép a bérlőváltó hivatkozásáról a Fabric-fiókkezelő panelen.

  2. A Bérlőváltás (előzetes verzió) párbeszédpanelen nyissa meg a legördülő menüt, és válassza ki azt a bérlőt, amelyhez hozzá szeretne navigálni.

    Képernyőkép a bérlőkapcsoló választóról, ahol kiválaszthatja, hogy melyik bérlőre szeretne váltani.

    Megjegyzés:

    A legördülő lista legfeljebb 50 bérlőt jelenít meg.

A külső szervezetek lapról

A Power BI B2B-tartalomfunkciójának felderíthetősége megkönnyíti a felhasználók számára a megosztott B2B-tartalmak elérését. Azok a Power BI-felhasználók, akik bármely más bérlő vendégfelhasználói, a kezdőlapjukon (a saját bérlőjükben) külső szervezettől származó laplal rendelkeznek. Amikor kiválasztja a lapot, az megjeleníti a külső bérlőktől Önnel megosztott összes olyan elemet, amelyet vendégfelhasználóként érhet el. A lista szűrésével és rendezésével egyszerűen kereshet tartalmakat, és megtekintheti, hogy melyik szervezet oszt meg Önnel egy adott elemet. Amikor kiválaszt egy elemet a lapon, megnyílik egy új ablak, amely a megfelelő szolgáltatói bérlőhöz viszi, ahol hozzáférhet az elemhez.

Képernyőkép a Power BI kezdőlapjáról, amelyen a Külső szervezet lap ki van hívva.

Licensing

Licencelési követelmények

Az alábbi táblázatok a fogyasztók licenctípusa alapján sorolják fel a Power BI-hoz való B2B-hozzáférés licenckövetelményeit. A szolgáltató felhasználótípusa és a munkaterület típusa határozza meg, hogy a külső felhasználók milyen hozzáféréshez férhetnek hozzá.

Megjegyzés:

A vendégfelhasználók meghívásához Power BI Pro- vagy Prémium felhasználónkénti licencre (PPU) van szükség. A Pro próbaverziós felhasználói nem hívhatnak meg vendégfelhasználókat a Power BI-ban.

Ingyenes licenccel rendelkező fogyasztó

Az ingyenes licenccel rendelkező külső felhasználók korlátozott hozzáféréssel rendelkeznek a megosztott tartalmakhoz. Csak a licenccel rendelkező szolgáltatók által megosztott PPC-munkaterületekről férhetnek hozzá a tartalmakhoz.

Szolgáltató felhasználótípusa Pro-munkaterület PPU-munkaterület PPC-munkaterület
Ingyenes (minden munkaterület)
Pro/PPU/PPU próba
PPU-felhasználó

Pro-licenccel rendelkező fogyasztó

A Pro-licenccel rendelkező külső felhasználók hozzáférhetnek a Pro-munkaterületekről és a PPC-munkaterületekről származó tartalmakhoz, ha a licenccel rendelkező szolgáltatók megosztják őket, de nem férnek hozzá a PPU-munkaterületekhez.

Szolgáltató felhasználótípusa Pro-munkaterület PPU-munkaterület PPC-munkaterület
Ingyenes (minden munkaterület)
Pro/PPU/PPU próba
PPU-felhasználó

PPU-licenccel rendelkező fogyasztó

A PPU-licenccel rendelkező külső felhasználók a legszélesebb hozzáféréssel rendelkeznek, és a licenccel rendelkező szolgáltatók által megosztott Pro-munkaterületekről, PPU-munkaterületekről és PPC-munkaterületekről származó tartalmakat használhatnak fel.

Szolgáltató felhasználótípusa Pro-munkaterület PPU-munkaterület PPC-munkaterület
Ingyenes (minden munkaterület)
Pro/PPU/PPU próbaverzió
PPU-felhasználó
  • Ingyenes (minden munkaterület): A szolgáltató egy ingyenes licenccel rendelkező felhasználó. Ezek a munkaterületek nem rendelkeznek fizetős funkciókkal, és az alapszintű megosztásra korlátozódnak.
  • Pro/PPU/PPU próbaverzió: A szolgáltató egy Pro-licenccel, PPU-licenccel vagy PPU-próbaverzióval rendelkező felhasználó. Ez általában a felhasználók által létrehozott Pro-munkaterületekre vagy PPC-munkaterületekre vonatkozik.
  • PPU-felhasználó: Olyan felhasználó, akinek van aktív PPU-licence (nem próbaverzió). Ez a PPU-munkaterületekre vonatkozik, amelyek speciális, felhasználónkénti prémium képességeket tartalmaznak.

A licencelési követelmények kezeléséhez szükséges lépések

Ahogy korábban említettük, a vendégfelhasználónak rendelkeznie kell a megfelelő licenccel a megosztott tartalom megtekintéséhez. Ha meg szeretné győződni arról, hogy a felhasználó rendelkezik megfelelő licenccel, használja az alábbi lehetőségek egyikét:

  • Power BI Premium-kapacitás használata.
  • Rendeljen hozzá Egy Power BI Pro-t vagy egy Felhasználónkénti Prémium (PPU) licencet.
  • Használja a vendég Power BI Pro- vagy PPU-licencét.

Power BI Premium-kapacitás használata

A munkaterület Power BI Premium-kapacitáshoz való hozzárendelésével a vendégfelhasználó Power BI Pro-licenc nélkül használhatja az alkalmazást; csak fabric ingyenes licenc szükséges. A Power BI Premium emellett lehetővé teszi, hogy az alkalmazások kihasználják az egyéb képességeket, például a megnövekedett frissítési arányt és a nagy modellméreteket.

Power BI Pro- vagy Prémium felhasználónkénti (PPU-) licenc hozzárendelése vendégfelhasználóhoz

Ha a szervezettől Power BI Pro- vagy PPU-licencet rendel egy vendégfelhasználóhoz, a vendégfelhasználó megtekintheti a velük megosztott tartalmakat. További információ a licencek hozzárendeléséről: Licencek hozzárendelése felhasználókhoz a Licencek lapon. Mielőtt Pro- vagy PPU-licenceket rendel a vendégfelhasználókhoz, tekintse meg a Termékfeltételek webhelyet , és győződjön meg arról, hogy megfelel a Microsofttal kötött licencszerződés feltételeinek.

A vendégfelhasználó saját Power BI Pro vagy Premium Per User (PPU) licencet hoz

Előfordulhat, hogy a vendégfelhasználó már rendelkezik egy Power BI Pro- vagy PPU-licenccel, amelyet a saját szervezete rendelt hozzájuk.

Ha segíteni szeretné, hogy a vendégek bejelentkezhessenek a Power BI-ba, adja meg nekik a bérlő URL-címét. A bérlő URL-címének megkereséséhez kövesse az alábbi lépéseket.

  1. A Power BI szolgáltatás fejlécmenüjében válassza a Súgó (?), majd az A Power BI névjegye lehetőséget.

  2. Keresse meg a bérlő URL-címe melletti értéket. Ossza meg a bérlő URL-címét az engedélyezett vendégfelhasználókkal.

    Képernyőkép a Power BI névjegye párbeszédpanelről, amelyen a vendégfelhasználó bérlői URL-címe ki van hívva.

Felhőközi B2B

A Power BI B2B-funkcióit a Microsoft Azure-felhőkben a Microsoft felhőbeállításainak konfigurálásával használhatja a B2B-együttműködéshez. A Microsoft felhőbeállításaiból megtudhatja, hogyan hozhat létre kölcsönös B2B-együttműködést a következő felhők között:

  • A Microsoft Azure globális felhője és a Microsoft Azure Government
  • A Microsoft Azure globális felhője és a 21Vianet 21Vianet által üzemeltetett Microsoft Azure

Vegye figyelembe a B2B-élményre vonatkozó korlátozásokat:

  • Előfordulhat, hogy a vendégfelhasználók már rendelkeznek a szervezet által hozzájuk rendelt Power BI-licenccel. A "Saját licenc használata" azonban nem működik az eltérő Microsoft Azure-felhők között B2B vendégfelhasználók esetén. A szolgáltató bérlőjének új licencet kell hozzárendelnie ezekhez a vendégfelhasználókhoz.
  • Nem hívhat meg új külső felhasználókat a szervezetbe Power BI-megosztással, engedélyekkel és előfizetési szolgáltatásokkal.
  • A kezdőlapon a "Külső szervezettől" lap nem sorolja fel a más felhőkből megosztott tartalmakat.
  • A felhők közötti megosztás nem működik biztonsági csoportokkal való megosztáskor. Ha például egy nemzeti felhőben lévő felhasználó meghív egy biztonsági csoportot a nyilvános felhőből, vagy fordítva, a hozzáférés nem biztosított. Ez a korlátozás azért létezik, mert a szolgáltatás nem tudja feloldani ezeknek a csoportoknak a tagjait a felhők között.

Rendszergazdai információk a B2B-együttműködéshez

A Power BI bérlői szintű beállításaival a rendszergazdák szabályozhatja a B2B-együttműködést. További információ: Rendszergazdai beállítások exportálása és megosztása. A következő beállítások érhetők el:

A Microsoft Entra ID beállításai korlátozzák, hogy a külső vendégfelhasználók mit tehetnek a szervezeten belül. Ezek a beállítások a Power BI-környezetre is érvényesek. További információkért lásd:

A helyszíni szemantikai modellmegosztás használatához a bérlői rendszergazdáknak engedélyeznie kell a következő beállításokat:

Megfontolások és korlátok

  • Információvédelem: Lásd: Bizalmassági címkék a Fabricben és a Power BI-ban: Szempontok és korlátozások.
  • Egyes szolgáltatások akkor sem érhetők el a vendégfelhasználók számára, ha magasabb szintű engedélyekkel rendelkeznek. A jelentések frissítéséhez vagy közzétételéhez a vendégfelhasználóknak a Power BI szolgáltatást kell használniuk, beleértve az Adatok lekérését is a Power BI Desktop-fájlok feltöltéséhez. A következő szolgáltatások nem támogatottak:
    • Közvetlen közzététel a Power BI desktopból a Power BI szolgáltatásba
    • A vendégfelhasználók nem használhatják a Power BI Desktopot a szolgáltatás szemantikai modelljeihez vagy adatfolyamaihoz való csatlakozáshoz a Power BI szolgáltatásban
    • A munkaterület-hozzáférési listák nem támogatják az alkalmi meghívások küldését
    • A vendégfelhasználók nem telepíthetnek Power BI-átjárót, és nem csatlakoztathatják azt a szervezethez
    • A vendégfelhasználók nem telepíthetik a teljes szervezetben közzétett alkalmazásokat
    • A vendégfelhasználók nem használhatják az Elemzés az Excelben
    • A vendégfelhasználók nem lehetnek @mentioned a hozzászólásokban
    • Az ezt a képességet használó vendégfelhasználóknak munkahelyi vagy iskolai fiókkal kell rendelkezniük
  • A közösségi identitásokat használó vendégfelhasználók több korlátozást tapasztalnak a bejelentkezési korlátozások miatt.
    • Webböngészőn keresztül használhatják a Power BI szolgáltatás használati élményeit
    • Nem használhatják a Power BI Mobile-alkalmazásokat
    • Nem tudnak bejelentkezni oda, ahol munkahelyi vagy iskolai fiókra van szükség
  • Ez a funkció jelenleg nem érhető el a Power BI SharePoint Online jelentés kijelzővel.
  • Ha közvetlenül egy vendégfelhasználóval oszt meg valamit, a Power BI e-mailt küld neki a hivatkozással. Az e-mailek küldésének elkerülése érdekében vegye fel a vendégfelhasználót egy biztonsági csoportba, és ossza meg a biztonsági csoportot.
  • Ha letiltja a vendégfelhasználók szabad böngészést és hozzáférést a Fabric tartalomhoz bérlői beállítást, a vendégfelhasználók továbbra is birtokolják a korábban megadott vagy a szolgáltatói környezetben később megadott munkaterületi szerepköröket és elemek engedélyeit. További információért lásd a(z) A vendégfelhasználók böngészhetik és elérhetik a Fabric-tartalmakat bérlői beállítást.
  • Előfordulhat, hogy a külső felhasználók, akiket identitásokkal, mint például Microsoft-fiók vagy e-mail hívtak meg, a Power BI-ban az UPN-jüket eltérően látják megjelenni, mint a Microsoft Entra ID-ban. Ez a különbség a sorszintű biztonság bizonyos módosításait eredményezheti.
    • Például: A(z) ABC@abc.com e-mail-cím vendégfelhasználó a Microsoft Identity használatával, és a Microsoft Entra rendszerben az UPN ABC#EXT@abc.com formában jelenik meg. A Power BI-ban azonban a következőképpen jelenik meg Live#ABC#EXT@abc.com: .