繁体   English   中英

跨域的Power BI和Azure Analysis Service多维数据集安全组

[英]Security Group for Power BI and Azure Analysis Service cube across domain

我的Azure Analysis Service多维数据集位于Azure域“ DomainA”上(例如,我的用户名是edison@domainA.com.au)

我的Power BI报告使用另一个Azure域“ DomainB”(例如,我的Power Bi用户为edison@domainB.com.au)。

我想在DomainB上的Azure AD上创建一个安全组,以便可以将所有业务powerbi用户添加到其中,并在Power BI App上授予此SG权限。

由于power bi将凭据传递给多维数据集,因此我还需要授予这些用户访问Azure Analysis Service的权限以访问多维数据集。 我的问题是domainA无法识别我的上述安全组。 如何授予这些用户对AAS多维数据集的权限?

谢谢。

使用Azure B2B应该可以实现。 通过B2B邀请domainB中的用户到domainA。 您可以根据需要将它们添加到domainA中的组中,也可以将其UPN手动添加到Azure Analysis Services角色中。 现在,用户已与domainA“关联”,您的AAS通过B2B进行了身份验证,报表使用者将能够查看基于AAS构建的内容。

通过domainB中的Power BI报告,您可以使用该组来控制对Power BI应用程序的访问。

https://azure.microsoft.com/zh-CN/blog/invite-guest-users-to-your-azure-analysis-services-by-using-b2b/

注意:Power BI工作区在您的domainA中具有与之关联的电子邮件。 在Power BI中使用报表之前和使用报表时,我已经将工作区电子邮件的特权授予了AAS角色,工作区中的用户已通过身份验证,而无需将每个UPN添加到AAS角色中。 我很好奇您是否可以使用B2B将电子邮件从domainB的工作区邀请到domainA。 随时进行测试并回复。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM