События
Чемпионат мира Power BI DataViz
14 февр., 16 - 31 мар., 16
С 4 шансами войти, вы можете выиграть пакет конференции и сделать его в LIVE Grand Finale в Лас-Вегасе
ПодробнееЭтот браузер больше не поддерживается.
Выполните обновление до Microsoft Edge, чтобы воспользоваться новейшими функциями, обновлениями для системы безопасности и технической поддержкой.
В этой статье рассматриваются некоторые распространенные проблемы, которые могут возникнуть при внедрении содержимого из Power BI.
Fiddler — это бесплатный инструмент из Telerik, который отслеживает трафик HTTP. Трафик с помощью API Power BI можно просмотреть на клиентском компьютере. Это средство может отображать ошибки и другие связанные сведения.
Ключ F12 запускает окно разработчика в браузере. Это средство позволяет просматривать сетевой трафик и просматривать другие ценные сведения.
В этом фрагменте кода показано, как извлечь сведения об ошибке из исключения HTTP:
public static string GetExceptionText(this HttpOperationException exc)
{
var errorText = string.Format("Request: {0}\r\nStatus: {1} ({2})\r\nResponse: {3}",
exc.Request.Content, exc.Response.StatusCode, (int)exc.Response.StatusCode, exc.Response.Content);
if (exc.Response.Headers.ContainsKey("RequestId"))
{
var requestId = exc.Response.Headers["RequestId"].FirstOrDefault();
errorText += string.Format("\r\nRequestId: {0}", requestId);
}
return errorText;
}
Мы рекомендуем ведения журнала идентификатора запроса (и сведения об ошибке для устранения неполадок). Укажите идентификатор запроса при приближении к поддержке Майкрософт.
Сообщения об ошибках на портале Azure или на странице регистрации приложения Power BI уведомляют вас, если у вас нет достаточных привилегий для регистрации приложения. Чтобы зарегистрировать приложение, необходимо быть администратором в клиенте Microsoft Entra, или регистрация приложений должна быть включена для пользователей, не являющихся администраторами.
Для Power BI необходимо зарегистрироваться по крайней мере один пользователь. Если вы не видите службу Power BI, перечисленную в списке API, ни один пользователь не зарегистрирован в Power BI.
При регистрации приложения Microsoft Entra существует два параметра, которые называются идентификатором объекта . В этом разделе объясняется назначение каждого параметра и его получение.
Идентификатор объекта приложения, который также называется идентификатором объекта, является уникальным идентификатором объекта приложения Microsoft Entra.
Чтобы получить идентификатор объекта приложения, перейдите к приложению Microsoft Entra и скопируйте его из обзор.
Идентификатор основного объекта, также известный как идентификатор объекта , является уникальным идентификатором объекта главной службы , связанного с приложением Microsoft Entra.
Чтобы получить идентификатор основного объекта, войдите в приложение Microsoft Entra, перейдите на страницу Обзори выберите ссылку приложения в разделе Управляемое приложение в локальном каталоге.
В разделе свойств , скопируйте идентификатор объекта .
(AADSTS70002: ошибка проверки учетных данных. AADSTS50053. Вы пытались выполнить вход слишком много раз с неправильным идентификатором пользователя или паролем)
Если вы используете Прямую проверку подлинности Power BI Embedded и Microsoft Entra, при попытке входа может появиться сообщение, например предыдущее сообщение, так как прямая проверка подлинности не включена.
Вы можете повторно активировать прямую проверку подлинности, используя политику Microsoft Entra , которая распространяется на организацию, или учетную запись службы .
Мы рекомендуем включать эту политику только на уровне каждого приложения.
Чтобы создать эту политику, необходимо быть глобальным администратором каталога, в котором вы создаете и назначаете эту политику. Ниже приведён пример скрипта для создания политики и назначения её СП для этого приложения:
Установите Microsoft Graph PowerShell SDK.
Выполните следующие команды PowerShell по строке (убедитесь, что переменная $sp
не имеет более одного приложения в результате).
Connect-MgGraph -Scopes "Directory.Read.All","Policy.ReadWrite.ApplicationConfiguration"
$sp = Get-MgServicePrincipal -Filter "DisplayName eq 'Name_Of_Application'"
$policy = New-MgBetaPolicyActivityBasedTimeoutPolicy -Definition @("{`"AllowCloudPasswordValidation`":true}") `
-DisplayName EnableDirectAuth -IsOrganizationDefault:$false
$params = @{
"@odata.id" = "https://graph.microsoft.com/v1.0/policies/claimsMappingPolicies/$policy.Id"
}
New-MgBetaServicePrincipalClaimMappingPolicyByRef -ServicePrincipalId $sp.Id `
-BodyParameter $params
После назначения политики дождитесь примерно 15–20 секунд распространения перед тестированием.
GenerateToken
может завершиться ошибкой с эффективной идентификацией по нескольким причинам:
DatasetId
не было предоставлено.Чтобы определить проблему, выполните следующие действия.
IsEffectiveIdentityRequired
?EffectiveIdentity
требуется имя пользователя.IsEffectiveIdentityRolesRequired
имеет значение true, необходимо указание роли.DatasetId
требуется для любого EffectiveIdentity
.симптомы :
Когда пользователь, отличный от администратора, впервые пытается войти в приложение при предоставлении согласия, то получает одну из следующих ошибок:
ConsentTest needs permission to access resources in your organization that only an admin can grant. Ask an admin to grant permission to this app before you can use it.
AADSTS90094: The grant requires admin permission.
Пользователь администратора может успешно войти и предоставить согласие.
Основная причина:
Согласие пользователя отключено для клиента.
Возможны несколько исправлений:
Скачайте Microsoft.IdentityModel.Clients.ActiveDirectory, если возникает следующая ошибка:
'AuthenticationContext' does not contain a definition for 'AcquireToken' and no accessible 'AcquireToken' accepting a first argument of type 'AuthenticationContext' could be found (are you missing a using directive or an assembly reference?)
При внедрения для вашей организации, чтобы разрешить гостевым пользователям Microsoft Entra доступ к содержимому, необходимо указать идентификатор клиента в параметре authorityUri
.
URL-адрес проверки подлинности в клиенте вашей организации:
https://login.microsoftonline.com/common/v2.0
URL-адрес проверки подлинности гостевого пользователя Microsoft Entra:
https://login.microsoftonline.com/<tenant ID>
Чтобы найти идентификатор клиента, вы можете использовать инструкции в Найти идентификатор клиента Microsoft Entra и основное доменное имя.
Дополнительные сведения см. в статье Создание мультитенантныхприложения.
Источник данных может иметь один набор учетных данных для одного главного пользователя. Если вам нужно использовать разные учетные данные, создайте больше основных пользователей. Затем назначьте разные учетные данные каждому из контекстов основных пользователей и встраивайте их с помощью маркера Microsoft Entra этого пользователя.
Используйте объект IError, возвращаемый событием ошибки из пакета SDK javaScript для отладки приложения и лучше понять причину ошибок.
После получения объекта IError необходимо просмотреть соответствующую таблицу распространенных ошибок, которая соответствует используемому типу внедрения. Сравните свойства IError с теми, которые находятся в таблице, и найдите возможные причины сбоя.
Сообщение | Подробное сообщение | Код ошибки | Возможные причины |
---|---|---|---|
Срок действия токена истёк | Срок действия маркера доступа истек, повторная отправка с помощью нового маркера доступа | 403 | Истек срок действия токена |
СущностьPowerBIНеНайдена | Сбой получения отчета | 404 | |
Недопустимые параметры | Параметр powerbiToken не указан | N/A | |
Не удалось загрузить отчет | Сбой инициализации - не удалось разрешить кластер. | Ошибка 403: доступ запрещён | |
PowerBINotAuthorizedException | Не удалось получить отчёт | 401 | |
Токен истек | Срок действия маркера доступа истек, повторная отправка с помощью нового маркера доступа. Не удалось отобразить визуальный элемент отчета: название визуального элемента | N/A | |
OpenConnectionError | Не удается отобразить изображение. Не удалось отобразить визуальный элемент отчета: название визуального элемента | N/A | Емкость была приостановлена или удалена, когда отчет, связанный с емкостью, был открыт в сеансе. |
КонтейнерИсследований_ОшибкаЗагрузкиМодели_ДеталиПоУмолчанию | Не удалось загрузить схему модели, связанную с этим отчетом. Убедитесь, что у вас есть подключение к серверу и повторите попытку. | N/A |
Сообщение | Подробное сообщение | Код ошибки | Возможные причины |
---|---|---|---|
Срок действия токена истек | Срок действия маркера доступа истек, повторная отправка с помощью нового маркера доступа | 403 | Истек срок действия токена |
Ошибка загрузки отчёта | Сбой получения отчета | 404 | |
Ошибка загрузки отчета | Сбой получения отчета | 403 | Идентификатор отчета не соответствует токену |
ЗагрузкаОтчетаНеудалась | Не удалось получить отчет | 500 | Предоставленный идентификатор отчета не является идентификатором GUID |
Недопустимые параметры | Параметр powerbiToken не указан | N/A | |
Ошибка загрузки отчета | Ошибка инициализации – не удалось разрешить кластер | 403 | Неправильный тип токена или недопустимый токен |
PowerBINotAuthorizedException | Сбой получения отчета | 401 | Неправильный или несанкционированный идентификатор группы |
Срок действия токена истек | Срок действия маркера доступа истек, повторная отправка с помощью нового маркера доступа. Не удалось отобразить визуализацию отчета с названием: название визуального элемента | N/A | |
OpenConnectionError | Не удается отобразить изображение. Не удалось отобразить визуальный элемент отчета: заголовок визуализации | N/A | Емкость приостановлена или удалена при открытии отчета, связанного с емкостью, в сеансе |
ExplorationContainer_FailedToLoadModel_DefaultDetails | Не удалось загрузить схему модели, связанную с этим отчетом. Убедитесь, что у вас есть подключение к серверу и повторите попытку. | N/A |
В сценарии пользователь владеет данными, иногда пользователи получают ошибку 401, которая устраняется после того, как они заходят на портал Power BI. При возникновении ошибки 401 добавьте вызов RefreshUser Permissions в приложении, как описано в обновление разрешений пользователя.
Любой пользователь с разрешениями на чтение для семантической модели может видеть всю схему (таблицы, столбцы и меры) и все данные. Нельзя управлять разрешениями просмотра необработанных и агрегированных данных отдельно в одной семантической модели.
Чтобы управлять частью данных, которые пользователи могут просматривать, используйте один из следующих методов:
Фильтрация на уровне строк с помощью Power BI защита на уровне строк (RLS).
OLSбезопасности на уровне объектов.
Разделение данных на разные семантические модели. Например, можно создать семантику модели, которая содержит только агрегированные данные и предоставить пользователям доступ только к этой семантической модели.
Чтобы устранить проблемы с отрисовкой в внедренных элементах Power BI (например, отчетах и панелях мониторинга), ознакомьтесь с этим разделом.
Чтобы исключить проблемы с вашим приложением или встраиваниями API, убедитесь, что элемент можно просмотреть в службе Power BI (powerbi.com).
Чтобы исключить проблемы с приложением, убедитесь, что элемент Power BI можно просмотреть на игровой площадке Power BI embedded analytics.
В целях безопасности токены доступа (токен Microsoft Entra или встроенный токен) имеют ограниченное время существования. При необходимости следует постоянно отслеживать маркер доступа и обновлять его. Дополнительные сведения см. в статье Обновление маркера доступа.
Для получения наилучшего встраиваемого контента мы рекомендуем придерживаться лучших практик встроенной аналитики Power BI .
часто задаваемые вопросы о Power BI Embedded
Дополнительные вопросы? обратитесь к сообществу Power BI
События
Чемпионат мира Power BI DataViz
14 февр., 16 - 31 мар., 16
С 4 шансами войти, вы можете выиграть пакет конференции и сделать его в LIVE Grand Finale в Лас-Вегасе
ПодробнееОбучение
Схема обучения
Use advance techniques in canvas apps to perform custom updates and optimization - Training
Use advance techniques in canvas apps to perform custom updates and optimization
Сертификация
Демонстрация методов и рекомендаций, которые соответствуют бизнес-и техническим требованиям для моделирования, визуализации и анализа данных с помощью Microsoft Power BI.
Документация
Внедрение содержимого в приложение встроенной аналитики Power BI - Power BI
Узнайте, как внедрить, отчет, панель мониторинга или плитку в пример встроенной аналитики Power BI.
Маркеры разрешений, необходимые для внедрения приложения Power BI - Power BI
Узнайте, какие маркеры приложения Power BI должны пройти проверку подлинности в Azure и служба Power BI.
Регистрация приложения Power BI Embedded - Power BI
Настройте Power BI Embedded, чтобы зарегистрировать приложение Microsoft Entra, создать рабочую область, импортировать содержимое, предоставить разрешения.