Testování konfigurace jednotného přihlašování
Jednotné přihlašování umožňuje každému uživateli Power BI získat přístup k přesným datům, ke kterým má oprávnění v podkladovém zdroji dat. Mnoho zdrojů dat Power BI je povolené pro jednotné přihlašování pomocí omezeného delegování Kerberos nebo samL (Security Assertion Markup Language). Další informace najdete v tématu Přehled jednotného přihlašování pro místní brány dat v Power BI.
Nastavení jednotného přihlašování je složité, takže k otestování konfigurace můžete použít funkci konfigurace jednotného přihlašování (SSO).
Test jednotného přihlašování:
- Umožňuje bráně připojit se ke zdroji dat pomocí testovacího hlavního názvu uživatele (UPN), který zadáte.
- Ověří nastavení jednotného přihlašování, které zahrnuje kontrolu mapování hlavního názvu uživatele (UPN) na místní identitu služby Active Directory (AD) pro zosobnění a přístup ke zdroji dat.
- Pomáhá identifikovat problémy, pokud dojde k selhání připojení. Chybová zpráva například značí, že hlavní název uživatele (UPN) se mapuje na místní identitu AD, která nemá přístup ke zdroji dat.
Funkce testování jednotného přihlašování funguje pro jednotné přihlašování založené na protokolu Kerberos i SAML pro zdroje dat uvedené v podporovaných zdrojích dat pro jednotné přihlašování. U omezeného delegování kerberos může funkce testovacího jednotného přihlašování pomoct otestovat jednotné přihlašování pro DirectQuery i import nebo pouze zdroje dat DirectQuery.
Důležité
Testovací funkce jednotného přihlašování vyžaduje vydání brány z března 2021 nebo novější.
Testování jednotného přihlašování pro bránu
Postup otestování konfigurace jednotného přihlašování:
V části Správa připojení a bran v Power BI vyberte Nastavení pro zdroj dat.
V podokně Nastavení v části Jednotné přihlašování vyberte Test jednotného přihlašování.
Zadejte hlavní název uživatele, který chcete otestovat.
Pokud je cluster brány schopný zosobnit uživatele a úspěšně se připojit ke zdroji dat, test bude úspěšný, jak je znázorněno na následujícím obrázku:
Řešení problému
Tato část popisuje běžné chyby, které se můžou zobrazit při testování jednotného přihlašování, a akce, které můžete provést k jejich opravě.
Chyba zosobnění
Pokud cluster brány nemůže zosobnit uživatele a připojit se ke zdroji dat, test selže s chybovou zprávou: Chyba: Účet služby místní brány dat se uživateli nepodařilo zosobnit.
Mohou existovat následující možné příčiny a řešení:
- Uživatel v Microsoft Entra ID neexistuje. Zkontrolujte, jestli je uživatel v Microsoft Entra ID.
- Uživatel není správně namapován na místní účet AD. Zkontrolujte konfigurace a postupujte podle kroků v přehledu jednotného přihlašování pro místní brány dat v Power BI.
- Brána nemá zosobnění práva. Udělte účtu služby brány oprávnění k místním zásadám na počítači brány, jak je popsáno v tématu Udělení oprávnění místních zásad účtu služby brány na počítači brány.
Chyba neplatných přihlašovacích údajů
Chyba: Neplatné přihlašovací údaje pro připojení se zobrazí, když se brána nemůže připojit ke zdroji dat, protože zadaný hlavní název uživatele (UPN) nemá přístup ke zdroji dat.
Zkontrolujte, jestli je zdroj dat chybně nakonfigurovaný tak, aby odepřel přístup uživateli. Možná budete muset pracovat se zdrojem dat nebo správcem databáze pro přístup ke konfiguraci a nastavení zdroje dat.