Sdílet prostřednictvím


Testování konfigurace jednotného přihlašování

Jednotné přihlašování umožňuje každému uživateli Power BI získat přístup k přesným datům, ke kterým má oprávnění v podkladovém zdroji dat. Mnoho zdrojů dat Power BI je povolené pro jednotné přihlašování pomocí omezeného delegování Kerberos nebo samL (Security Assertion Markup Language). Další informace najdete v tématu Přehled jednotného přihlašování pro místní brány dat v Power BI.

Nastavení jednotného přihlašování je složité, takže k otestování konfigurace můžete použít funkci konfigurace jednotného přihlašování (SSO).

Test jednotného přihlašování:

  • Umožňuje bráně připojit se ke zdroji dat pomocí testovacího hlavního názvu uživatele (UPN), který zadáte.
  • Ověří nastavení jednotného přihlašování, které zahrnuje kontrolu mapování hlavního názvu uživatele (UPN) na místní identitu služby Active Directory (AD) pro zosobnění a přístup ke zdroji dat.
  • Pomáhá identifikovat problémy, pokud dojde k selhání připojení. Chybová zpráva například značí, že hlavní název uživatele (UPN) se mapuje na místní identitu AD, která nemá přístup ke zdroji dat.

Funkce testování jednotného přihlašování funguje pro jednotné přihlašování založené na protokolu Kerberos i SAML pro zdroje dat uvedené v podporovaných zdrojích dat pro jednotné přihlašování. U omezeného delegování kerberos může funkce testovacího jednotného přihlašování pomoct otestovat jednotné přihlašování pro DirectQuery i import nebo pouze zdroje dat DirectQuery.

Důležité

Testovací funkce jednotného přihlašování vyžaduje vydání brány z března 2021 nebo novější.

Testování jednotného přihlašování pro bránu

Postup otestování konfigurace jednotného přihlašování:

  1. V části Správa připojení a bran v Power BI vyberte Nastavení pro zdroj dat.

    Screenshot that shows the Settings selection for the gateway data source.

  2. V podokně Nastavení v části Jednotné přihlašování vyberte Test jednotného přihlašování.

    Screenshot that shows how to test SSO configuration in Settings.

  3. Zadejte hlavní název uživatele, který chcete otestovat.

    Screenshot of the UPN field in the SSO test.

    Pokud je cluster brány schopný zosobnit uživatele a úspěšně se připojit ke zdroji dat, test bude úspěšný, jak je znázorněno na následujícím obrázku:

    Screenshot of successful test for SSO test connection.

Řešení problému

Tato část popisuje běžné chyby, které se můžou zobrazit při testování jednotného přihlašování, a akce, které můžete provést k jejich opravě.

Chyba zosobnění

Pokud cluster brány nemůže zosobnit uživatele a připojit se ke zdroji dat, test selže s chybovou zprávou: Chyba: Účet služby místní brány dat se uživateli nepodařilo zosobnit.

Screenshot of the error dialog when testing fails to impersonate the user.

Mohou existovat následující možné příčiny a řešení:

Chyba neplatných přihlašovacích údajů

Chyba: Neplatné přihlašovací údaje pro připojení se zobrazí, když se brána nemůže připojit ke zdroji dat, protože zadaný hlavní název uživatele (UPN) nemá přístup ke zdroji dat.

Screenshot of the error dialog when testing fails because the UPN doesn't have access to the data source.

Zkontrolujte, jestli je zdroj dat chybně nakonfigurovaný tak, aby odepřel přístup uživateli. Možná budete muset pracovat se zdrojem dat nebo správcem databáze pro přístup ke konfiguraci a nastavení zdroje dat.