Testare la configurazione dell'accesso Single Sign-On (SSO)
Single Sign-On (SSO) consente a ogni utente di Power BI di accedere ai dati precisi per cui dispone delle autorizzazioni in un'origine dati sottostante. Molte origini dati di Power BI sono abilitate per l'accesso SSO, usando la delega vincolata di Kerberos o Security Assertion Markup Language (SAML). Per altre informazioni, vedere Panoramica dell'accesso Single Sign-On per gateway dati locali in Power BI.
La configurazione dell'accesso Single Sign-On è complessa, quindi è possibile usare la funzionalità di test dell'accesso Single Sign-On (SSO) per testare la configurazione.
Test dell'accesso Single Sign-On:
- Consente al gateway di connettersi all'origine dati usando un nome UPN (User Principal Name) di test specificato.
- Convalida la configurazione dell'accesso SSO, che include il controllo del mapping UPN a un'identità di Active Directory (AD) locale per la rappresentazione e l'accesso all'origine dati.
- Consente di identificare i problemi se si verificano errori di connessione. Ad esempio, un messaggio di errore indica se un UPN esegue il mapping a un'identità di Active Directory locale che non ha accesso all'origine dati.
La funzionalità di test per l'accesso Single Sign-On funziona sia per Kerberos che per l'accesso SSO basato su SAML per le origini dati elencate in Origini dati supportate per SSO. Per la delega vincolata Kerberos, la funzionalità di test per l'accesso Single Sign-On consente di testare l'accesso SSO sia per DirectQuery che per l'importazione o solo per le origini dati DirectQuery.
Importante
La funzionalità di test per l'accesso Single Sign-On richiede la versione del gateway di marzo 2021 o versione successiva.
Testare l'accesso SSO per il gateway
Per testare la configurazione dell'accesso Single Sign-On:
In Gestire connessioni e gateway in Power BI selezionare Impostazioni per l'origine dati.
Nel riquadro Impostazioni, in Single Sign-On selezionare Testa accesso Single Sign-On.
Specificare un nome dell'entità utente da testare.
Se il cluster del gateway è in grado di rappresentare l'utente e connettersi correttamente all'origine dati, il test ha esito positivo, come illustrato nell'immagine seguente:
Risoluzione dei problemi
Questa sezione descrive gli errori comuni che possono verificarsi durante il test dell'accesso Single Sign-On e le azioni che è possibile eseguire per risolverli.
Errore di rappresentazione
Se il cluster del gateway non è in grado di rappresentare l'utente e connettersi all'origine dati, il test non riesce con il messaggio di errore: Errore: l'account del servizio del gateway dati locale non è riuscito a rappresentare l'utente.
Possono essere presenti le possibili cause e soluzioni seguenti:
- L'utente non esiste in Microsoft Entra ID. Controllare se l'utente è presente in Microsoft Entra ID.
- L'utente non è mappato correttamente a un account AD locale. Controllare le configurazioni e seguire i passaggi descritti in Panoramica dell'accesso Single Sign-On per i gateway dati locali in Power BI.
- Il gateway non dispone dei diritti di rappresentazione. Concedere al computer gateway i diritti dei criteri locali dell'account del servizio gateway, come descritto in Concedere i diritti dei criteri locali dell'account del servizio gateway nel computer gateway.
Errore di credenziali non valide
L'errore Errore: credenziali di connessione non valide si presenta quando il gateway non riesce a connettersi all'origine dati, perché l'UPN specificato non ha accesso all'origine dati.
Controllare se l'origine dati è stata configurata in modo errato per negare l'accesso all'utente. Potrebbe essere necessario collaborare con l'amministratore dell'origine dati o del database per accedere alla configurazione e alle impostazioni dell'origine dati.