Belirteç tabanlı kimlikle (SSO) rapor ekleme

Şunlar için geçerlidir:✅ Müşterileriniz için Power BI tümleşik analizi (App-owns-data)

Belirteç tabanlı kimlik, isv'nin müşterinin kimliğini müşterinin kiracısında yönetilen Azure SQL veritabanına geçirmek için Microsoft Entra erişim belirtecini kullanmasına olanak tanır.

verilerini Azure SQL Veritabanı içinde tutan ve yöneten ISV müşterileri, ISV uygulamasındaki Power BI Embedded ile tümleştirildiğinde kiracılarının verilerinin güvenliğini sağlayabilir.

Ekleme belirtecini oluştururken, kullanıcının Azure SQL sunucusu için Microsoft Entra erişim belirtecini geçirerek Azure SQL'de kullanıcının kimliğini belirtin. Daha sonra erişim belirteci, söz konusu oturum için Azure SQL'den yalnızca ilgili verileri çekmek için kullanılır.

ISV'nin geçerli kimliği SQL kiracısına geçirmesini ve müşterinin katıştırma belirtecini geri iletmesini gösteren şematik çizim.

Important

App-owns-data SSO sınırlamaları:

  • Uygulama sahibi veri senaryolarında (hizmet sorumlusu veya ana kullanıcı kimlik doğrulaması), DirectQuery veri kaynakları için SSO onca Azure SQL Veritabanı ile desteklenir.
  • SSO ile ekleme belirteci oluştururken, SSO'nun etkinleştirildiği IdentityBlob veri kaynağı için bir sağlamanız gerekir. IdentityBlob'un atlanması, belirteç oluşturma veya sorgu yürütmenin başarısız olmasına neden olur.

Belirteç tabanlı kimlik ayarlama

Belirteç tabanlı kimlik yalnızca Microsoft Entra kimlik doğrulamasına izin verecek şekilde yapılandırılmış bir Azure SQL Veritabanı bağlı kapasitedeki DirectQuery modellerinde çalışır. Semantik modelin veri kaynağı, belirteç tabanlı kimlik kullanmak için son kullanıcıların OAuth2 kimlik bilgilerini kullanacak şekilde yapılandırılmalıdır. Azure SQL Veritabanı için Microsoft Entra kimlik doğrulaması hakkında daha fazla bilgi edinin.

Belirteç tabanlı kimliği yapılandırmadan önce şunları doğrulayın:

  • DirectQuery veri kaynağınız Azure SQL Veritabanı (App-owns-data senaryoları için desteklenen tek SSO veri kaynağıdır).
  • Azure SQL Veritabanı Microsoft Entra kimlik doğrulaması için yapılandırılır.
  • Azure SQL sunucusunun IdentityBlob olarak geçmesi için kullanıcının Microsoft Entra erişim belirtecine sahipsiniz.
  1. Power BI portalında Anlam modeli > Diğer Seçenekler (üç nokta) > Ayarlar > Veri kaynağı kimlik bilgileri > Kimlik bilgilerini düzenle'yi seçin.

    Power BI portalında veri kümesi ayarları seçeneğinin ekran görüntüsü.

  2. OAuth2 seçenek kutusunu işaretleyin.

    Azure SQL server'ı yapılandırma ekran görüntüsü.

Kimlik belirteci oluşturma

tr-TR: Azure SQL için bir erişim belirteci oluşturmak için, uygulamanın Azure portalındaki Microsoft Entra uygulama kaydı yapılandırmasında Azure SQL Veritabanı API'sine Azure SQL DB ve Veri Ambarı Erişimi için temsilci iznine sahip olması gerekir.

Azure portalında Microsoft Entra uygulama kaydı yapılandırma ayarlarının ekran görüntüsü. Aşağıdaki kapsam için Azure AD v2 uç noktasından kullanıcı için kimlik doğrulaması yapın ve bir belirteç alın:https://database.windows.net/.default

Yardım için aşağıdaki MSAL kod örneklerine bakın:

Ekleme belirteci oluşturma

Belirteç tabanlı kimlikle rapor eklemek için, istenen ISV kullanıcısının belirteç temel kimliğini içeren bir ekleme belirteci oluşturun. Farklı senaryolar için ekleme belirteçleri oluşturmak için aşağıdaki örneklere bakın.

Note

Her bir Azure SQL veri kaynağı için SSO'nun etkinleştirildiği geçerli bir içeren bir datasourceIdentities girdisi eklemeniz identityBlob. SSO özellikli herhangi bir veri kaynağında eksikse, gömme belirteci oluşturma çağrısı başarısız olur veya sorgu yürütme bir hata döndürür.

{
  "datasets": [
    {
      "id": "66ba5010-xxxx-xxxx-xxxx-f2bf0125abeb",
    }
  ],
  "reports": [
    {
      "allowEdit": false,
      "id": "9e6da541-xxxx-xxxx-xxxx-7d9442827cce"
    }
  ],
  "datasourceIdentities": [
    {
      "identityBlob": "eyJ…",
      "datasources": [
        {
          "datasourceType": "Sql",
          "connectionDetails": {
            "server": "YourServerName.database.windows.net",
            "database": "YourDataBaseName"
          }
        }
      ]
    }
  ]
}

Aşağıdaki örnekte, veri kümesine SSO ve RLS uygulanmış eklenmiş bir Power BI raporu gösterilmektedir:

SSO ve RLS'nin veri kümesine uygulandığı eklenmiş bir Power BI raporunun ekran görüntüsü.