Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Şunlar için geçerlidir:✅ Müşterileriniz için Power BI tümleşik analizi (App-owns-data)
Belirteç tabanlı kimlik, isv'nin müşterinin kimliğini müşterinin kiracısında yönetilen Azure SQL veritabanına geçirmek için Microsoft Entra erişim belirtecini kullanmasına olanak tanır.
verilerini Azure SQL Veritabanı içinde
Ekleme belirtecini oluştururken, kullanıcının Azure SQL sunucusu için Microsoft Entra erişim belirtecini geçirerek Azure SQL'de kullanıcının kimliğini belirtin. Daha sonra erişim belirteci, söz konusu oturum için Azure SQL'den yalnızca ilgili verileri çekmek için kullanılır.
Important
App-owns-data SSO sınırlamaları:
- Uygulama sahibi veri senaryolarında (hizmet sorumlusu veya ana kullanıcı kimlik doğrulaması), DirectQuery veri kaynakları için SSO onca Azure SQL Veritabanı ile desteklenir.
- SSO ile ekleme belirteci oluştururken, SSO'nun etkinleştirildiği
IdentityBlobveri kaynağı için bir sağlamanız gerekir. IdentityBlob'un atlanması, belirteç oluşturma veya sorgu yürütmenin başarısız olmasına neden olur.
Belirteç tabanlı kimlik ayarlama
Belirteç tabanlı kimlik yalnızca Microsoft Entra kimlik doğrulamasına izin verecek şekilde yapılandırılmış bir Azure SQL Veritabanı bağlı kapasitedeki DirectQuery modellerinde çalışır. Semantik modelin veri kaynağı, belirteç tabanlı kimlik kullanmak için son kullanıcıların OAuth2 kimlik bilgilerini kullanacak şekilde yapılandırılmalıdır. Azure SQL Veritabanı için Microsoft Entra kimlik doğrulaması hakkında daha fazla bilgi edinin.
Belirteç tabanlı kimliği yapılandırmadan önce şunları doğrulayın:
- DirectQuery veri kaynağınız Azure SQL Veritabanı (App-owns-data senaryoları için desteklenen tek SSO veri kaynağıdır).
- Azure SQL Veritabanı Microsoft Entra kimlik doğrulaması için yapılandırılır.
- Azure SQL sunucusunun
IdentityBlobolarak geçmesi için kullanıcının Microsoft Entra erişim belirtecine sahipsiniz.
Power BI portalında Anlam modeli > Diğer Seçenekler (üç nokta) > Ayarlar > Veri kaynağı kimlik bilgileri > Kimlik bilgilerini düzenle'yi seçin.
OAuth2 seçenek kutusunu işaretleyin.
Kimlik belirteci oluşturma
tr-TR: Azure SQL için bir erişim belirteci oluşturmak için, uygulamanın Azure portalındaki Microsoft Entra uygulama kaydı yapılandırmasında Azure SQL Veritabanı API'sine Azure SQL DB ve Veri Ambarı Erişimi için temsilci iznine sahip olması gerekir.
Aşağıdaki kapsam için Azure AD v2 uç noktasından kullanıcı için kimlik doğrulaması yapın ve bir belirteç alın:https://database.windows.net/.default
Yardım için aşağıdaki MSAL kod örneklerine bakın:
- Microsoft kimlik platformu kimlik doğrulaması ve yetkilendirme için kod örnekleri - Microsoft Entra | Microsoft Learn
- Microsoft kimlik platformu ve OAuth 2.0 yetkilendirme kodu akışı
Ekleme belirteci oluşturma
Belirteç tabanlı kimlikle rapor eklemek için, istenen ISV kullanıcısının belirteç temel kimliğini içeren bir ekleme belirteci oluşturun. Farklı senaryolar için ekleme belirteçleri oluşturmak için aşağıdaki örneklere bakın.
Note
Her bir Azure SQL veri kaynağı için SSO'nun etkinleştirildiği geçerli bir içeren bir datasourceIdentities girdisi eklemeniz identityBlob. SSO özellikli herhangi bir veri kaynağında
- SSO ile Power BI raporu
- SSO ile sayfalandırılmış rapor
- Anlamsal modelde SSO ve RLS ile Power BI raporu
- RLS ile Power BI anlam modeline bağlı sayfalandırılmış rapor ve DirectQuery ile başka bir Power BI veri kümesine bağlı SSO veri kaynağı
{
"datasets": [
{
"id": "66ba5010-xxxx-xxxx-xxxx-f2bf0125abeb",
}
],
"reports": [
{
"allowEdit": false,
"id": "9e6da541-xxxx-xxxx-xxxx-7d9442827cce"
}
],
"datasourceIdentities": [
{
"identityBlob": "eyJ…",
"datasources": [
{
"datasourceType": "Sql",
"connectionDetails": {
"server": "YourServerName.database.windows.net",
"database": "YourDataBaseName"
}
}
]
}
]
}
Aşağıdaki örnekte, veri kümesine SSO ve RLS uygulanmış eklenmiş bir Power BI raporu gösterilmektedir: