Overovanie v počítačových aplikáciách

Pri pokuse o prvé pripojenie k zdroju údajov pomocou nového konektora sa môže zobraziť výzva na výber metódy overovania, ktorá sa má použiť pri prístupe k údajom. Po výbere metódy overovania sa nezobrazí výzva na výber metódy overovania pre konektor znova pomocou zadaných parametrov pripojenia. Ak však budete musieť metódu overenia zmeniť neskôr, môžete tak urobiť.

Výber metódy overovania

Rôzne konektory zobrazujú rôzne metódy overovania. Napríklad konektor OData Feed v Power BI Desktop a Excel zobrazuje nasledujúce dialógové okno s metódou autentifikácie.

Snímka obrazovky autentifikačného dialógu pre OData feed v Power Query Desktop.

Ak používate konektor z online aplikácie, ako je Power BI service alebo Power Apps, Power Query zobrazí dialógové okno o autentifikačných metódach pre konektor OData Feed, ktoré vyzerá podobne ako nasledujúci obrázok.

Snímka obrazovky okien na pripojenie k zdroju dát pre OData konektor v Power Query Online.

Ako vidíte, z online aplikácie sa prezentuje iný výber metód overovania. Aj v online aplikácii vás niektoré konektory môžu požiadať o zadanie názvu lokálnej brány údajov, aby ste sa mohli pripojiť k svojim údajom. Pre viac informácií o autentifikácii v Power Query Online navštívte Connections and authentication in Power Query Online.

Nastavenie úrovne metódy overovania

V konektoroch, ktoré vyžadujú zadanie URL adresy, sa zobrazí výzva na výber úrovne, na ktorú sa použije metóda overovania. Ak napríklad vyberiete webový konektor s URL adresou https://contoso.com/2020data/List_of_countries_and_capitals, predvolené nastavenie úrovne pre metódu overovania je https://contoso.com.

Snímka obrazovky autentifikačného dialógu s zobrazeným výberom úrovne a úrovňou nastavenou na predvolené nastavenie.

Úroveň, ktorú vyberiete pre metódu overenia vybratú pre tento konektor, určuje, ktorá časť URL adresy má použitú metódu overovania. Ak vyberiete webovú adresu najvyššej úrovne, pre túto URL adresu alebo akúkoľvek podadresu v rámci tejto adresy sa použije metóda overovania, ktorú pre tento konektor vyberiete.

Možno však nebudete chcieť nastaviť adresu najvyššej úrovne na konkrétnu metódu overovania, pretože rôzne podadresy môžu vyžadovať rôzne metódy overovania. Jedným príkladom môže byť, ak pristupujete k dvom samostatným priečinkom jednej SharePoint stránky a chcete použiť rôzne Microsoft účty na prístup ku každému.

Po nastavení metódy overovania pre konkrétnu adresu konektora nebudete musieť pre konektor vybrať metódu overovania, a to pomocou tejto ADRESy URL ani opätovnej podadresy. Povedzme napríklad, že vyberiete adresu https://contoso.com/ ako úroveň, na ktorú sa majú použiť nastavenia URL adresy webového konektora. Vždy, keď na prístup k webovej stránke, ktorá začína touto adresou, použijete webového konektora, nebudete musieť znova vybrať metódu overovania.

Zmena metódy overovania

Zvyčajne, keď Power Query rozpozná sadu nastavení pripojenia, snaží sa v príslušnom úložisku prihlasovacích údajov vyhľadať, či existuje pripojenie, ktoré zodpovedá týmto nastaveniam, a ak áno, automaticky ho vyberie. V niektorých prípadoch však možno budete musieť zmeniť metódu overovania, ktorú používate v konektore na prístup ku konkrétnemu zdroju údajov.

Na úpravu autentifikačnej metódy v Power BI Desktop alebo Exceli:

  1. Vykonajte niektorý z týchto krokov:

    • Na Power BI ploche na záložke File vyberte Možnosti a nastavenia>Nastavenia zdroja dát.

      Snímka obrazovky panelu záložiek Desktop File Power BI, s dôrazom na Možnosti, nastavenia a nastavenia zdroja dát zdôraznené.

    • V Excel na záložke Data vyberte Get Data>Data Source Settings.

      Snímka obrazovky pracovného zošita Excel s možnosťou nastavení dátového zdroja zdôraznenou .

  2. V dialógovom okne nastavenia zdroja údajov vyberte položku Globálne povolenia, vyberte zdroj údajov, v ktorom chcete zmeniť nastavenie povolení, a potom vyberte položku Upraviť povolenia.

  3. V dialógovom okne Upraviť povolenia v časti Povereniavyberte položku Upraviť.

    Snímka obrazovky dialógového okna Upraviť povolenia s miestami na zmenu prihlasovacích údajov a úrovňou ochrany osobných údajov.

  4. Zmeňte poverenia na typ požadovaný zdrojom údajov, vyberte položky Uložiťa potom vyberte položky OK.

Prihlasovacie údaje pre konkrétny zdroj údajov v kroku 3 môžete odstrániť aj výberom položky Vymazať povolenia pre vybratý zdroj údajov alebo výberom položky Vymazať všetky povolenia pre všetky uvedené zdroje údajov.

Pripojenie k Microsoft Entra ID pomocou webových a OData konektorov

Pri pripájaní k dátovým zdrojom a službám, ktoré vyžadujú autentifikáciu cez OAuth alebo autentifikáciu založenú na Microsoft Entra ID, v určitých prípadoch, kde je služba správne nakonfigurovaná, môžete použiť zabudované konektory Web alebo OData Feed na autentifikáciu a pripojenie k dátam bez potreby špecifického alebo vlastného konektora.

Táto časť popisuje príznaky pripojenia, keď služba nie je správne nakonfigurovaná. Tiež poskytuje informácie o tom, ako Power Query komunikuje so službou, keď je správne nastavená.

Príznaky, keď služba nie je správne nakonfigurovaná

Môžete naraziť na chybu : Nepodarilo sa nám pripojiť, pretože tento typ prihlasovacích údajov nie je podporovaný pre tento zdroj. Prosím, vyberte si iný typ oprávnenia. Táto chyba znamená, že služba nepodporuje typ overenia.

Táto chyba sa môže vyskytnúť napríklad v službe OData pre spoločnosť Northwind.

  1. Zadajte koncový bod Northwind v prostredí Získať údaje pomocou konektora OData.

    Snímka obrazovky z OData feedu s dialógom o dátach so zadanou URL stránkou Northwind.

  2. Výberom položky OK zadajte overenie. Normálne, keďže Northwind nie je autentifikovaná služba, jednoducho by ste použili Anonymous. Aby ste preukázali nedostatok podpory pre Microsoft Entra ID, zvoľte Organizačný účet a potom vyberte Prihlásiť sa.

    Snímka obrazovky autentifikačného dialógu s vybranou záložkou organizačný účet.

  3. Narazíte na chybu, ktorá naznačuje, že autentifikácia OAuth alebo Microsoft Entra ID nie je v službe podporovaná.

    Screenshot autentifikačného dialógového okna s chybovým hlásením o nemožnosti pripojenia.

Podporovaný pracovný postup

Jedným z príkladov správnej práce podporovanej služby s OAuth je CRM, napríklad https://contoso.crm.dynamics.com/api/data/v8.2.

  1. Zadajte URL adresu do prostredia Získať údaje pomocou konektora OData.

    Snímka obrazovky OData feedu získa dátovú skúsenosť s CRM adresou zadanou v URL.

  2. Vyberte položku Konto organizáciea potom výberom položky Prihlásiť pokračujte pripojením pomocou OAuth.

    Snímka obrazovky autentifikačného dialógu s vybraným organizačným účtom a pripraveným na prihlásenie.

  3. Požiadavka je úspešná a tok OAuth vám naďalej umožní úspešnú overenie.

    Snímka obrazovky overovacieho dialógu s vybraným organizačným účtom a úspešne prihláseným používateľom.

Keď v kroku 2 vyššie vyberiete Prihlásenie Power Query odošle požiadavku na poskytnutý URL koncový bod s autorizačnou hlavičkou a prázdnym nosičom.

GET https://contoso.crm.dynamics.com/api/data/v8.2 HTTP/1.1
Authorization: Bearer
User-Agent: Microsoft.Data.Mashup (https://go.microsoft.com/fwlink/?LinkID=304225)
Host: contoso.crm.dynamics.com
Connection: Keep-Alive

Očakáva sa, že služba následne odpovie odpoveďou 401 s hlavičkou WWW-Authenticate ktorá označuje autorizačný URI Microsoft Entra ID na použitie. Táto odpoveď by mala obsahovať nájomcu na prihlásenie, alebo /common/ , ak zdroj nie je priradený k konkrétnemu nájomcovi.

HTTP/1.1 401 Unauthorized
Cache-Control: private
Content-Type: text/html
Server:
WWW-Authenticate: Bearer authorization_uri=https://login.microsoftonline.com/aaaabbbb-0000-cccc-1111-dddd2222eeee/oauth2/authorize
Date: Wed, 15 Aug 2018 15:02:04 GMT
Content-Length: 49

Power Query potom môže spustiť tok OAuth proti authorization_uri. Power Query požaduje hodnotu Microsoft Entra ID Resource alebo Audience rovnajúcu sa doméne požadovanej URL. Táto hodnota by bola hodnota, ktorú použijete pre hodnotu URL vášho Azure Application ID v registrácii API/služby. Napríklad, ak pristupujete k https://api.myservice.com/path/to/data/api, očakávali by Power Query, že hodnota URL URL vášho Application ID bude rovná https://api.myservice.com.

Ak potrebujete väčšiu kontrolu nad OAuth flow (napríklad, ak vaša služba musí odpovedať 302 namiesto 401), alebo ak URL Application ID vašej aplikácie či hodnota Microsoft Entra ID Resource nezodpovedá URL vašej služby, potom budete musieť použiť vlastný konektor. Pre viac informácií o používaní nášho zabudovaného Microsoft Entra ID flow navštívte Microsoft Entra ID authentication.

Microsoft Entra ID ID klientov

Nasledujúce ID klientov Microsoft Entra ID používa Power Query. Možno budete musieť explicitne povoliť tieto client ID na prístup k vašej službe a API, v závislosti od vašich celkových nastavení Microsoft Entra ID. Ak chcete získať ďalšie podrobnosti, prejdite na krok 6 Pridanie rozsahu.

ID klienta Titul Popis
a672d62c-fc7b-4e81-a576-e60dc46e951d Power Query pre Excel Verejný klient, používaný v Power BI Desktop a bráne.
b52893c8-bc2e-47fc-918b-77022b299bbc Power BI Data Refresh Dôverný klient, používaný v Power BI service.
7ab7862c-4c57-491e-8a45-d52a7e023983 Power Apps a Power Automate Dôverný klient, používaný v Power Apps a Power Automate.