Snowflakeen yhdistäminen Power BI -palvelussa

Esittely

Snowflakeen yhdistäminen Power BI -palvelussa eroaa muista liittimistä vain yhdellä tavalla. Snowflakella on lisätuki Azure Active Directorylle (AAD) sekä mahdollisuus kertakirjautumiseen. Integraation osat edellyttävät erilaisia järjestelmänvalvontarooleja Snowflakessa, Power BI:ssä ja Azuressa. Voit halutessasi ottaa AAD-todennuksen käyttöön ilman kertakirjautumisominaisuutta. Perustodennus toimii samalla tavalla kuin muut palvelun liittimet.

Jos haluat määrittää AAD-integroinnin ja halutessasi ottaa kertakirjautumisen käyttöön, toimi tämän artikkelin ohjeiden mukaisesti:

Power BI ‑palvelun määrittäminen

Hallintaportaali

Jos haluat ottaa kertakirjautumisen käyttöön, yleisen järjestelmänvalvojan on otettava asetus käyttöön Power BI -hallintaportaalissa. Tämä asetus hyväksyy AAD-tunnistetietojen lähettämisen Snowflakeen koko organisaation todentamiseksi. Ota kertakirjautuminen käyttöön seuraavasti:

  1. Kirjaudu Power BI:hin yleisen järjestelmänvalvojan tunnistetiedoilla.

  2. Valitse sivun yläosan valikosta Asetukset ja valitse sitten Hallintaportaali.

  3. Valitse vuokraaja-asetusten kohta ja etsi sitten selaamalla integraatioasetusten kohta.

    Tenant setting for Snowflake SSO

  4. Laajenna Snowflaken kertakirjautumisen kohta, vaihda asetuksen arvoksi Käytössä ja valitse sitten Käytä.

Tämä vaihe vaaditaan, jotta voit antaa suostumuksesi AAD-tunnuksen lähettämiseen Snowflake-palvelimiin. Kun otat asetuksen käyttöön, sen voimaantulo saattaa kestää jopa tunnin.

Kun kertakirjautuminen on käytössä, voit käyttää raportteja kertakirjautumisella.

Tietojoukon määrittäminen AAD:llä

Kun Snowflake-liittimeen perustuva raportti julkaistaan Power BI -palveluun, tietojoukon luojan on päivitettävä asianmukaisen työtilan asetukset siten, että työtila käyttää kertakirjautumista.

Lisätietoja AAD:n ja kertakirjautumisen käytöstä saat seuraavasta ilmoituksesta, jossa kuvataan vaiheet ja tuki AAD:n ja kertakirjautumisen käyttämiselle Snowflaken kanssa: Tietoyhdyskäytävän tuki kertakirjautumiselle AAD:n kanssa.

Saat lisätietoja paikallisten tietoyhdyskäytävien käytöstä ohjeartikkelista Mikä paikallinen tietoyhdyskäytävä on?

Jos et käytä yhdyskäytävää, kaikki on valmista. Kun Snowflake-tunnistetiedot on määritetty paikalliselle tietoyhdyskäytävälle, mutta käytät mallissasi ainoastaan kyseistä tietolähdettä, voit poistaa yhdyskäytävän käytöstä kyseisestä tietomallista napsauttamalla valintakytkintä Tietolähteen asetukset ‑sivulla.

Dataset setting to toggle off Gateway

Voit ottaa kertakirjautumisen käyttöön tietojoukossa seuraavasti:

  1. Kirjaudu Power BI:hin tietojoukon luojan tunnistetiedoilla.

  2. Valitse soveltuva työtila ja valitse sitten lisätietovalikosta tietojoukon nimen vierestä Asetukset. More options menu appears on hover

  3. Valitse Tietolähteen tunnistetiedot ja kirjaudu sisään. Tietojoukkoon voi kirjautua Snowflaken avulla perustunnistetiedoilla tai OAuth2 (AAD) ‑tunnistetiedoilla. Jos käytät AAD:tä, voit ottaa kertakirjautumisen käyttöön seuraavassa vaiheessa.

  4. Valitse Käyttäjät käyttävät omia OAuth2-tunnistetietojaan, kun he käyttävät tätä tietolähdettä DirectQueryn välityksellä -asetus. Tämä asetus ottaa AAD-kertakirjautumisen käyttöön. AAD-tunnistetiedot lähetetään kertakirjautumisen yhteydessä riippumatta siitä, onko ensimmäinen käyttäjä kirjautunut sisään perustodennuksen vai OAuth2:n (AAD) avulla.

    Dataset setting for Snowflake SSO

Kun nämä vaiheet on suoritettu, kaikkien muiden pitäisi käyttää automaattisesti AAD-todentamista yhdistäessään kyseisen Snowflake-tietojoukon tietoihin.

Jos et ota kertakirjautumista käyttöön, raportin päivittävät käyttäjät käyttävät kirjautuneen käyttäjän tunnistetietoja kuten useimmissa muissa Power BI ‑raporteissa.

Vianmääritys

Jos integroinnin käyttämisessä ilmenee ongelmia, tutustu Snowflaken vianmääritysoppaaseen.

Seuraavat vaiheet