Tümleşik analiz erişim belirteçleri

Şunlar için geçerlidir:✅ Müşterileriniz için Power BI gömülü analizi (App-owns-data) ve kuruluşunuz için Power BI gömülü analizi (User-owns-data)

Power BI içeriğinin (raporlar, panolar ve kutucuklar gibi) tüketilmesi için erişim belirteci gerekir. Çözümünüze bağlı olarak, bu belirteç bir Microsoft Entra belirteci, ekleme belirteci veya her ikisi de olabilir.

Müşterileriniz için ekleme çözümünde uygulama, web kullanıcılarınıza Power BI içeriğine erişim izni veren bir ekleme belirteci oluşturur.

Not

Müşterileriniz için ekleme çözümünü kullandığınızda, web uygulamanıza erişime izin vermek için herhangi bir kimlik doğrulama yöntemini kullanabilirsiniz.

Kuruluşunuza yönelik ekleme çözümünde, web uygulaması kullanıcılarınız kendi kimlik bilgilerini kullanarak Microsoft Entra Kimliği aracılığıyla kimlik doğrular. Müşterileriniz, Power BI hizmeti erişim iznine sahip oldukları Power BI içeriğine erişebilir.

Microsoft Entra belirteci

Hem müşterileriniz için ekleme hem de kuruluş çözümleriniz için ekleme için bir Microsoft Entra belirteci gerekir. Microsoft Entra belirteci tüm REST API işlemleri için gereklidir ve bir saat sonra süresi dolar.

  • Müşterileriniz için ekleme çözümünde, ekleme belirtecini oluşturmak için Microsoft Entra belirteci kullanılır.

  • Kuruluşunuz için ekleme çözümünde, Power BI'a erişmek için Microsoft Entra belirteci kullanılır.

Microsoft Entra belirtecini aşağıdaki yollardan biriyle alabilirsiniz:

  • Token edinmek için Bruno gibi bir dış araç kullanın. İstek URL'si şeklindedir https://login.windows.net/{{tenantId}}/oauth2/token. {tenantID} değerini kiracı kimliğiniz ile değiştirin.

  • PowerBI-Developer-Samples'daki örnek çözümleri izleyin. Örneğin:

    • Müşterileriniz için ekleme için bu AadService.cs dosyasına bakın. ve öğelerini AppOwnsData/Web.config dosyasında bulun.

    • Kuruluşunuz için ekleme için bu OwinOpenIdConnect.cs dosyasına bakın. authorityUrl UserOwnsData/Web.config'i bulun.

    Not

    Hükümet ve ulusal/bölgesel bulutlar için uygulamanıza içerik yerleştirin bölümünde bazı egemen bulutlara ait ve değerlerini bulabilirsiniz .

Gömme belirteci

Müşterileriniz için ekleme çözümünü kullandığınızda web uygulamanızın bir kullanıcının erişebileceği Power BI içeriğini bilmesi gerekir. Aşağıdaki bilgileri belirten bir ekleme belirteci oluşturmak için ekleme belirteci REST API'lerini kullanın:

  • Web uygulaması kullanıcınızın erişebileceği içerik

  • Web uygulaması kullanıcısının erişim düzeyi (görüntüleme, oluşturma veya düzenleme)

Daha fazla bilgi için bkz Ekleme belirteci oluşturulurken dikkat edilmesi gereken hususlar.

Kimlik doğrulama akışları

Bu bölümde, müşterileriniz için ekleme ve kuruluşunuz için ekleme çözümleri için farklı kimlik doğrulama akışları açıklanmaktadır.

Müşterileriniz için ekleme çözümü etkileşimli olmayan bir kimlik doğrulama akışı kullanır. Müşterileriniz için gömülü çözümde, kullanıcılar Power BI'ye erişmek için Microsoft Entra ID'de oturum açmaz. Bunun yerine, web uygulamanız Microsoft Entra ID karşısında kimlik doğrulaması yapmak ve gömme tokeni oluşturmak için ayrılmış bir Microsoft Entra kimliği kullanır. Ayrılmış kimlik bir hizmet sorumlusu veya ana kullanıcı olabilir:

  • Hizmet anahtar öğesi Web uygulamanız, Microsoft Entra hizmet anahtar öğesi nesnesini kullanarak Microsoft Entra ID üzerinde kimlik doğrulaması yapar ve sadece uygulama için Microsoft Entra belirteci alır. Bu yalnızca uygulama kimlik doğrulama yöntemi Microsoft Entra Id tarafından önerilir.

    Hizmet temsilcisi kullanırken, Power BI hizmeti yönetici ayarlarında Power BI API'leri erişimini etkinleştirmeniz gerekir. Erişimin etkinleştirilmesi, web uygulamanızın Power BI REST API'lerine erişmesini sağlar. Bir çalışma alanında API işlemlerini kullanmak için hizmet sorumlusunun çalışma alanının üyesi veya yöneticisi olması gerekir.

  • Ana kullanıcı Web uygulamanız, Microsoft Entra Kimliği'ne göre kimlik doğrulaması yapmak ve Microsoft Entra belirtecini almak için bir kullanıcı hesabı kullanır. Ana kullanıcı hesabının Power BI Pro veya Kullanıcı Başına Premium (PPU) lisansı olması gerekir.

    Ana kullanıcı hesabı kullandığınızda, uygulamanızın temsilci izinlerini (kapsamlar olarak da bilinir) tanımlamanız gerekir. Ana kullanıcı veya kiracı yöneticisinin Power BI REST API'lerini kullanırken bu izinleri kullanma izni vermesi gerekir.

Microsoft Entra Id'de başarılı bir kimlik doğrulamasından sonra web uygulamanız, kullanıcılarının belirli Power BI içeriğine erişmesine izin vermek için bir ekleme belirteci oluşturur.

Not

  • Müşterileriniz için ekleme çözümünü kullanarak ekleme yapmak için A, EM veya P SKU'su olan bir kapasiteye sahip olmanız gerekir.
  • Üretime geçmek için bir kapasiteye ihtiyacınız vardır.

Aşağıdaki diyagramda, müşterileriniz için ekleme çözümünün kimlik doğrulama akışı gösterilmektedir .

Müşterileriniz için katıştırılmış Power BI tümleşik analiz çözümündeki kimlik doğrulama akışının diyagramı.

  1. Web uygulaması kullanıcısı, kimlik doğrulama yönteminizle web uygulamanızda kimlik doğrulaması yapar.

  2. Web uygulamanız, Microsoft Entra Kimliği'nde kimlik doğrulaması yapmak için bir hizmet sorumlusu veya ana kullanıcı kullanır.

  3. Web uygulamanız, Microsoft Entra Id'den bir Microsoft Entra belirteci alır ve Power BI REST API'lerine erişmek için bunu kullanır. Seçtiğiniz kimlik doğrulama yöntemi Power BI REST APIS'sine erişim verir. Bu, kimlik doğrulama yönteminin hizmet sorumlusu mu yoksa ana kullanıcı mı olduğuna bağlıdır.

  4. Web uygulamanız Bir Ekleme Belirteci REST API'sini çağırır ve ekleme belirtecini istemektedir. Ekleme belirteci, hangi Power BI içeriğinin ekleyebileceğinizi belirtir.

  5. REST API, ekleme belirtecini web uygulamanıza döndürür.

  6. Web uygulaması ekleme belirtecini kullanıcının web tarayıcısına geçirir.

  7. Web uygulaması kullanıcısı, Power BI'a erişmek için ekleme belirtecini kullanır.

Başka sorunuz var mı? Power BI Topluluğu sormayı deneyin