Správa používateľov brány

Dokončené

V prípade lokálnej brány údajov v štandardnom režime môžu byť používatelia pridaní do niektorej z nasledujúcich troch kategórií.

Správca:

  • Správcovia majú úplnú kontrolu nad bránou

  • Môže pridávať ďalších správcov

  • Možnosť vytvárať a spravovať zdroje údajov

  • Môže vytvárať a spravovať používateľov

  • Odstrániť bránu

Môže používať:

  • Používatelia, ktorí môžu vytvárať pripojenia

  • Používatelia nemôžu zdieľať bránu

  • Toto povolenie použite v prípade používateľov, ktorí budú aplikácie spúšťať, ale nie zdieľať.

  • Vzťahuje sa len na služby PowerApps a Microsoft Flow

Môže používať a zdieľať:

  • Používatelia, ktorí môžu vytvoriť pripojenie

  • Používatelia môžu pri zdieľaní aplikácie zdieľať bránu

  • Toto povolenie použite v prípade používateľov, ktorí potrebujú zdieľať aplikácie s inými používateľmi alebo s organizáciou.

  • Vzťahuje sa len na služby PowerApps a Microsoft Flow

Jediné prihlásenie (SSO) vám umožňuje použiť rovnaké poverenia na prihlásenie do osobného počítača, lokálnej služby Active Directory alebo do služba Power BI.

Keďže k službe Power BI je však možné získať prístup len prostredníctvom Azure Active Directory, musíte lokálnu službu Active Directory synchronizovať s Azure Active Directory, aby ste mohli na prihlásenie do služba Power BI použiť jediné prihlásenie. Ak chcete povoliť ostatným lokálnym používateľom používanie jediného prihlásenia do služby Power BI, museli by ste jednoducho synchronizovať aj lokálnu službu Active Directory so Azure Active Directory.

Ďalšie informácie o synchronizácii lokálnej služby Active Directory do Azure Active Directory nájdete v tomto článku.

Power BI umožňuje mapovanie mien používateľov pre zdroje údajov služby Analysis Services. Môžete nakonfigurovať pravidlá na mapovanie mena používateľa prihláseného v službe Power BI k názvu, ktorý sa prenesie do vlastnosti EffectiveUserName v pripojení služby Analysis Services. Funkcia mapovanie mien používateľov je skvelým spôsobom, ako obísť problém, keď sa vaše meno používateľa v Azure Active Directory (Azure AD) nezhoduje s hlavným menom používateľa (UPN) v lokálnej inštancii služby Active Directory. Ak je vaša e-mailová adresa napríklad nancy@contoso.onmicrsoft.com, môžete ju mapovať k adrese nancy@contoso.com a táto hodnota sa prenesie do brány.

Mená používateľov pre službu Analysis Services môžete priradiť dvoma spôsobmi:

  • Opätovné manuálne mapovanie používateľa

  • Vyhľadávanie vlastností pre lokálnu službu Active Directory na opätovné mapovanie hlavných mien používateľov Azure AD k používateľom služby Active Directory (mapovanie vyhľadávania pre Active Directory)

Manuálne priradenie je možné vykonať aj pomocou druhého spôsobu, je to však časovo náročné a dá sa len ťažko udržiavať. Je to obzvlášť zložité, keď priraďovanie vzorov nie je dostatočné. Príkladmi sú prípady, keď sa názvy domén líšia medzi službou Azure AD a lokálnou službou Active Directory alebo keď sa názvy používateľských kont líšia medzi službou Azure AD a službou Active Directory. Preto sa manuálne mapovanie pomocou druhého spôsobu neodporúča.

Ďalšie informácie o manuálnom mapovaní a vyhľadávaní vlastností lokálna služba Active Directory nájdete v tomto videu a článku.