Mendistribusikan konten Power BI ke pengguna tamu eksternal dengan Microsoft Entra B2B

Power BI memungkinkan berbagi konten dengan pengguna tamu eksternal melalui Microsoft Entra Business-to-Business (Microsoft Entra B2B). Dengan menggunakan Microsoft Entra B2B, organisasi Anda mengaktifkan dan mengatur berbagi dengan pengguna eksternal di tempat terpusat.

Cara lain untuk berbagi konten dengan pengguna tamu eksternal adalah berbagi model semantik di tempat dengan Power BI. Metode ini memungkinkan Anda berbagi konten dengan pengguna tamu eksternal yang kemudian dapat mereka akses di penyewa rumah mereka sendiri. Untuk informasi selengkapnya tentang berbagi model semantik di tempat, lihat Tentang berbagi model semantik di tempat Power BI dengan pengguna tamu di organisasi eksternal.

Aktifkan pengaturan "undang pengguna eksternal ke organisasi Anda"

Pastikan Anda mengaktifkan fitur Undang pengguna eksternal ke organisasi Anda di portal admin Power BI sebelum mengundang pengguna tamu. Bahkan ketika opsi ini diaktifkan, pengguna harus diberikan peran Pengundang Tamu di ID Microsoft Entra untuk mengundang pengguna tamu.

Nota

Pengaturan Undang pengguna eksternal ke organisasi Anda mengontrol apakah Power BI memungkinkan mengundang pengguna eksternal ke organisasi Anda. Setelah pengguna eksternal menerima undangan, mereka menjadi pengguna tamu Microsoft Entra B2B di organisasi Anda. Mereka muncul di pemilih orang di seluruh pengalaman Power BI. Jika Anda menonaktifkan pengaturan, pengguna tamu yang ada di organisasi Anda terus memiliki akses ke item apa pun yang sudah mereka akses dan terus tercantum dalam pengalaman pemilih orang. Selain itu, jika Anda menambahkan tamu melalui pendekatan undangan yang direncanakan , mereka juga muncul di pemilih orang. Untuk mencegah pengguna tamu mengakses Power BI, gunakan kebijakan Akses Bersyarat Microsoft Entra.

Siapa yang bisa Anda undang?

Sebagian besar alamat email didukung untuk undangan pengguna tamu, termasuk akun email pribadi seperti gmail.com, outlook.com, dan hotmail.com. Microsoft Entra B2B menyebut alamat ini sebagai identitas sosial.

Nota

Di Microsoft Entra ID, pengguna eksternal dapat diatur menjadi Jenis Pengguna Anggota. Perlindungan Informasi Microsoft Purview tidak didukung untuk anggota eksternal. Admin di penyewa penyedia tidak boleh mengaktifkan perlindungan informasi untuk anggota eksternal.

Mengundang pengguna tamu

Pengguna tamu hanya memerlukan undangan saat pertama kali Anda mengundang mereka ke organisasi Anda. Untuk mengundang pengguna, gunakan undangan terencana atau ad hoc.

Untuk menggunakan undangan ad hoc, gunakan kemampuan berikut:

  • Berbagi Laporan dan Dasbor
  • Langganan Laporan dan Dasbor
  • Daftar akses aplikasi

Daftar akses ruang kerja tidak mendukung undangan ad hoc. Gunakan pendekatan undangan yang direncanakan untuk menambahkan pengguna ini ke organisasi Anda. Setelah pengguna eksternal menjadi tamu di organisasi Anda, tambahkan mereka ke daftar akses ruang kerja.

Mengirim undangan yang direncanakan

Gunakan undangan terencana jika Anda mengetahui pengguna mana yang akan diundang. Anda dapat mengirim undangan melalui portal Microsoft Azure atau PowerShell. Anda harus diberi peran admin pengguna untuk mengundang orang.

Ikuti langkah-langkah ini untuk mengirim undangan di portal Microsoft Azure.

  1. Di portal Microsoft Azure, pilih tombol Menu, lalu pilih ID Microsoft Entra.

  2. Di bawah Kelola, pilih Pengguna>Semua pengguna>Pengguna tamu baru.

    Cuplikan layar portal Microsoft Azure dengan opsi Pengguna tamu baru dipanggil.

  3. Gulir ke bawah dan masukkan alamat email dan pesan pribadi.

    Cuplikan layar dialog Pengguna Tamu Baru dengan bidang email dan pesan dipanggil.

  4. Pilih Undang.

Untuk mengundang lebih dari satu pengguna tamu, gunakan PowerShell atau buat undangan massal di ID Microsoft Entra. Untuk menggunakan PowerShell untuk undangan massal, ikuti langkah-langkah dalam Tutorial: Gunakan PowerShell untuk mengundang pengguna kolaborasi Microsoft Entra B2B secara massal. Untuk menggunakan portal Microsoft Azure untuk undangan massal, ikuti langkah-langkah dalam Tutorial: Mengundang pengguna kolaborasi Microsoft Entra B2B secara massal.

Pengguna tamu harus memilih Mulai dalam undangan email yang mereka terima. Pengguna tamu kemudian ditambahkan ke organisasi.

Cuplikan layar undangan email pengguna Tamu dengan sebutan Memulai.

Mengirim undangan ad hoc

Untuk mengundang pengguna eksternal kapan saja, tambahkan pengguna tersebut ke dasbor Anda atau laporkan melalui fitur berbagi atau ke aplikasi Anda melalui halaman akses. Berikut adalah contoh apa yang harus dilakukan saat mengundang pengguna eksternal untuk menggunakan aplikasi.

Cuplikan layar pengguna eksternal yang ditambahkan ke daftar Akses aplikasi di Power BI.

Pengguna tamu mendapatkan email yang menunjukkan bahwa Anda membagikan aplikasi dengan mereka.

Cuplikan layar email yang diterima pengguna tamu saat aplikasi telah dibagikan.

Pengguna tamu harus masuk dengan alamat email organisasi mereka. Mereka menerima petunjuk untuk menerima undangan setelah masuk. Setelah mereka masuk, aplikasi akan terbuka untuk pengguna tamu. Untuk kembali ke aplikasi, mereka harus menandai tautan atau menyimpan email.

Kemudahan ditemukan untuk konten B2B

Pengalih tenant

Jika Anda memiliki akses ke lebih dari satu penyewa, Anda dapat beralih antar penyewa dengan menggunakan pengalih penyewa.

  1. Pilih gambar profil Anda untuk membuka manajer akun Anda dan pilih Beralih.

    Cuplikan layar tautan pengalih penyewa di panel Manajer akun Fabric.

  2. Dalam dialog Beralih tenant (pratinjau), buka menu drop-down dan pilih tenant yang ingin Anda buka.

    Cuplikan layar pemilih tenant tempat Anda dapat memilih tenant yang ingin dialihkan.

    Nota

    Daftar dropdown menampilkan maksimum 50 penyewa.

Dari tab organisasi eksternal

Fitur penemuan konten B2B di Power BI memudahkan konsumen untuk mengakses konten B2B bersama. Pengguna Power BI yang merupakan pengguna tamu di tenant lain memiliki tab pada halaman beranda mereka (di tenant asal mereka) yang disebut Dari organisasi eksternal. Saat Anda memilih tab, tab tersebut mencantumkan semua item yang dibagikan dengan Anda dari penyewa eksternal yang dapat Anda akses sebagai pengguna tamu. Anda dapat memfilter dan mengurutkan daftar untuk menemukan konten dengan mudah, dan melihat organisasi mana yang berbagi item tertentu dengan Anda. Saat Anda memilih item pada tab, jendela baru terbuka dan membawa Anda ke penyewa penyedia yang relevan tempat Anda dapat mengakses item.

Cuplikan layar beranda Power BI dengan tab Dari organisasi eksternal dipanggil.

Licensing

Persyaratan lisensi

Tabel berikut ini mencantumkan persyaratan lisensi untuk akses B2B ke Power BI berdasarkan jenis lisensi konsumen. Jenis pengguna penyedia dan jenis ruang kerja menentukan apa yang dapat diakses konsumen eksternal.

Nota

Untuk mengundang pengguna tamu, Anda memerlukan lisensi Power BI Pro atau Premium Per Pengguna (PPU). Pengguna uji coba pro tidak dapat mengundang pengguna tamu di Power BI.

Konsumen dengan lisensi Gratis

Pengguna eksternal dengan lisensi Gratis memiliki akses terbatas ke konten bersama. Mereka hanya dapat mengakses konten dari ruang kerja PPC saat dibagikan oleh penyedia berlisensi.

Jenis pengguna penyedia Ruang kerja pro Ruang kerja PPU Ruang kerja PPC
Gratis (Semua Ruang Kerja)
Uji Coba Pro/PPU/PPU
Pengguna PPU

Konsumen dengan lisensi Pro

Pengguna eksternal dengan lisensi Pro dapat mengakses konten dari ruang kerja Pro dan ruang kerja PPC saat dibagikan oleh penyedia berlisensi, tetapi tidak dapat mengakses ruang kerja PPU.

Jenis pengguna penyedia Ruang kerja pro Ruang kerja PPU Ruang kerja PPC
Gratis (Semua Ruang Kerja)
Uji Coba Pro/PPU/PPU
Pengguna PPU

Konsumen yang memiliki lisensi PPU

Pengguna eksternal dengan lisensi PPU memiliki akses terluas dan dapat menggunakan konten dari ruang kerja Pro, ruang kerja PPU, dan ruang kerja PPC saat dibagikan oleh penyedia berlisensi.

Jenis pengguna penyedia Ruang kerja pro Ruang kerja PPU Ruang kerja PPC
Gratis (semua ruang kerja)
Uji coba Pro/PPU/PPU
Pengguna PPU
  • Gratis (semua ruang kerja): Penyedia adalah pengguna dengan lisensi Gratis. Ruang kerja ini tidak memiliki fitur berbayar dan terbatas pada berbagi dasar.
  • Uji coba Pro/PPU/PPU: Pengguna adalah penyedia dengan lisensi Pro, lisensi PPU, atau uji coba PPU. Ini biasanya berlaku untuk ruang kerja Pro atau ruang kerja PPC yang dibuat oleh pengguna ini.
  • Pengguna PPU: Penyedia adalah pengguna dengan lisensi PPU aktif (bukan uji coba). Ini berlaku untuk ruang kerja PPU, yang mencakup kemampuan premium tingkat lanjut per pengguna.

Langkah-langkah untuk mengatasi persyaratan lisensi

Seperti disebutkan sebelumnya, pengguna tamu harus memiliki lisensi yang tepat untuk melihat konten yang Anda bagikan. Untuk memastikan pengguna memiliki lisensi yang tepat, gunakan salah satu opsi berikut:

  • Gunakan kapasitas Power BI Premium.
  • Tetapkan lisensi Power BI Pro atau lisensi Premium Per Pengguna (PPU).
  • Gunakan lisensi Power BI Pro atau PPU milik tamu.

Menggunakan kapasitas Power BI Premium

Menetapkan ruang kerja ke kapasitas Power BI Premium memungkinkan pengguna tamu menggunakan aplikasi tanpa memerlukan lisensi Power BI Pro; hanya lisensi Fabric Free yang diperlukan. Power BI Premium juga memungkinkan aplikasi memanfaatkan kemampuan lain seperti peningkatan laju refresh dan ukuran model besar.

Menetapkan lisensi Power BI Pro atau Premium Per Pengguna (PPU) untuk pengguna tamu

Menetapkan lisensi Power BI Pro atau PPU dari organisasi Anda ke pengguna tamu memungkinkan pengguna tamu menampilkan konten yang dibagikan dengan mereka. Untuk informasi selengkapnya tentang menetapkan lisensi, lihat Menetapkan lisensi kepada pengguna di halaman Lisensi. Sebelum menetapkan lisensi Pro atau PPU kepada pengguna tamu, lihat situs Ketentuan Produk untuk memastikan Anda mematuhi ketentuan perjanjian lisensi Anda dengan Microsoft.

Pengguna tamu membawa lisensi Power BI Pro atau Premium Per Pengguna (PPU) mereka sendiri

Pengguna tamu mungkin sudah memiliki lisensi Power BI Pro atau PPU yang ditetapkan organisasi mereka sendiri kepada mereka.

Untuk membantu tamu yang diizinkan masuk ke Power BI, beri mereka URL Penyewa. Untuk menemukan URL penyewa, ikuti langkah-langkah berikut.

  1. Di layanan Power BI, di menu header, pilih bantuan (?), lalu pilih Tentang Power BI.

  2. Cari nilai di samping URL Penyewa. Bagikan URL penyewa dengan pengguna tamu yang diizinkan.

    Cuplikan layar dialog Tentang Power BI dengan URL Tenant untuk pengguna tamu yang ditonjolkan.

B2B lintas komputasi awan

Anda dapat menggunakan kemampuan B2B Power BI di seluruh cloud Microsoft Azure dengan mengonfigurasi pengaturan cloud Microsoft untuk kolaborasi B2B. Baca Pengaturan cloud Microsoft untuk mempelajari cara membangun kolaborasi B2B bersama antara cloud berikut:

  • Microsoft Azure global cloud dan Microsoft Azure Government
  • Cloud global Microsoft Azure dan Microsoft Azure dioperasikan oleh 21Vianet 21Vianet

Ketahui batasan ini pada pengalaman B2B:

  • Pengguna tamu mungkin sudah memiliki lisensi Power BI yang ditetapkan organisasi mereka kepada mereka. Tetapi "Bawa lisensi Anda sendiri" tidak berfungsi di berbagai cloud Microsoft Azure untuk pengguna tamu B2B. Penyewa penyedia harus menetapkan lisensi baru untuk pengguna tamu ini.
  • Anda tidak dapat mengundang pengguna eksternal baru ke organisasi melalui berbagi Power BI, izin, dan pengalaman langganan.
  • Pada halaman Beranda, tab "Dari organisasi eksternal" tidak mencantumkan konten yang dibagikan dari cloud lain.
  • Berbagi lintas cloud tidak berfungsi saat berbagi dengan grup keamanan. Misalnya, jika pengguna di cloud nasional mengundang grup keamanan dari cloud publik atau sebaliknya, akses tidak diberikan. Batasan ini ada karena layanan tidak dapat mengidentifikasi anggota grup ini antar cloud.

Info admin untuk kolaborasi B2B

Pengaturan tingkat penyewa Power BI memberi admin kontrol atas kolaborasi B2B. Untuk informasi selengkapnya, lihat Mengekspor dan berbagi pengaturan admin. Pengaturan berikut tersedia:

Pengaturan ID Microsoft Entra membatasi apa yang dapat dilakukan pengguna tamu eksternal dalam organisasi Anda. Pengaturan tersebut juga berlaku untuk lingkungan Power BI Anda. Untuk informasi selengkapnya, lihat:

Untuk menggunakan berbagi model semantik di tempat, admin penyewa perlu mengaktifkan pengaturan berikut:

Pertimbangan dan keterbatasan

  • Perlindungan informasi: Lihat Label sensitivitas di Fabric dan Power BI: Pertimbangan dan batasan.
  • Beberapa pengalaman tidak tersedia untuk pengguna tamu bahkan ketika mereka memiliki izin tingkat yang lebih tinggi. Untuk memperbarui atau menerbitkan laporan, pengguna tamu perlu menggunakan layanan Power BI, termasuk Dapatkan Data, untuk mengunggah file Power BI Desktop. Pengalaman berikut ini tidak didukung:
    • Penerbitan langsung dari desktop Power BI ke layanan Power BI
    • Pengguna tamu tidak dapat menggunakan desktop Power BI untuk menyambungkan ke model semantik layanan atau aliran data di layanan Power BI
    • Mengirim undangan ad hoc tidak didukung untuk daftar akses ruang kerja
    • Pengguna tamu tidak dapat menginstal Power BI Gateway dan menyambungkannya ke organisasi Anda
    • Pengguna tamu tidak dapat menginstal aplikasi yang diterbitkan ke seluruh organisasi
    • Pengguna tamu tidak dapat menggunakan Analisis di Excel
    • Pengguna tamu tidak dapat berkomentar @mentioned
    • Pengguna tamu yang menggunakan kemampuan ini harus memiliki akun kerja atau sekolah
  • Pengguna tamu yang menggunakan identitas sosial mengalami lebih banyak batasan karena pembatasan masuk.
    • Mereka dapat menggunakan pengalaman konsumsi di layanan Power BI melalui browser web
    • Mereka tidak dapat menggunakan aplikasi Power BI Mobile
    • Mereka tidak dapat masuk di mana akun kerja atau sekolah diperlukan
  • Fitur ini saat ini tidak tersedia dengan komponen web laporan Power BI SharePoint Online.
  • Jika Anda berbagi langsung ke pengguna tamu, Power BI mengirimkan email kepada mereka dengan tautan . Untuk menghindari pengiriman email, tambahkan pengguna tamu ke grup keamanan dan bagikan ke grup keamanan.
  • Jika Anda menonaktifkan pengaturan penyewa pengguna Tamu dapat menelusuri dan mengakses konten Fabric, pengguna tamu akan tetap memiliki peran ruang kerja dan izin item yang telah atau akan Anda berikan di lingkungan penyedia. Untuk informasi selengkapnya, lihat pengaturan penyewa Pengguna tamu dapat menelusuri dan mengakses konten Fabric.
  • Pengguna eksternal yang diundang melalui identitas, seperti Akun Microsoft atau Email, mungkin melihat UPN mereka ditampilkan di Power BI secara berbeda dari UPN di ID Microsoft Entra. Perbedaan ini dapat menyiratkan beberapa perubahan yang harus dilakukan pada keamanan tingkat baris.
    • Misalnya: Email ABC@abc.com adalah tamu melalui Microsoft Identity, dan UPN di Microsoft Entra ditampilkan sebagai ABC#EXT@abc.com. Tetapi di Power BI, itu ditampilkan sebagai Live#ABC#EXT@abc.com.