Condividi tramite


Testare la configurazione dell'accesso Single Sign-On (SSO)

Single Sign-On (SSO) consente a ogni utente di Power BI di accedere ai dati precisi per cui dispone delle autorizzazioni in un'origine dati sottostante. Molte origini dati di Power BI sono abilitate per l'accesso SSO, usando la delega vincolata di Kerberos o Security Assertion Markup Language (SAML). Per altre informazioni, vedere Panoramica dell'accesso Single Sign-On per gateway dati locali in Power BI.

La configurazione dell'accesso Single Sign-On è complessa, quindi è possibile usare la funzionalità di test dell'accesso Single Sign-On (SSO) per testare la configurazione.

Test dell'accesso Single Sign-On:

  • Consente al gateway di connettersi all'origine dati usando un nome UPN (User Principal Name) di test specificato.
  • Convalida la configurazione dell'accesso SSO, che include il controllo del mapping UPN a un'identità di Active Directory (AD) locale per la rappresentazione e l'accesso all'origine dati.
  • Consente di identificare i problemi se si verificano errori di connessione. Ad esempio, un messaggio di errore indica se un UPN esegue il mapping a un'identità di Active Directory locale che non ha accesso all'origine dati.

La funzionalità di test per l'accesso Single Sign-On funziona sia per Kerberos che per l'accesso SSO basato su SAML per le origini dati elencate in Origini dati supportate per SSO. Per la delega vincolata Kerberos, la funzionalità di test per l'accesso Single Sign-On consente di testare l'accesso SSO sia per DirectQuery che per l'importazione o solo per le origini dati DirectQuery.

Importante

La funzionalità di test per l'accesso Single Sign-On richiede la versione del gateway di marzo 2021 o versione successiva.

Testare l'accesso SSO per il gateway

Per testare la configurazione dell'accesso Single Sign-On:

  1. In Gestire connessioni e gateway in Power BI selezionare Impostazioni per l'origine dati.

    Screenshot che mostra la selezione Impostazioni per l'origine dati del gateway.

  2. Nel riquadro Impostazioni, in Single Sign-On selezionare Testa accesso Single Sign-On.

    Screenshot che mostra come testare la configurazione SSO in Impostazioni.

  3. Specificare un nome dell'entità utente da testare.

    Screenshot del campo UPN nel test SSO.

    Se il cluster del gateway è in grado di rappresentare l'utente e connettersi correttamente all'origine dati, il test ha esito positivo, come illustrato nell'immagine seguente:

    Screenshot del test riuscito per la connessione di test SSO.

Risoluzione dei problemi

Questa sezione descrive gli errori comuni che possono verificarsi durante il test dell'accesso Single Sign-On e le azioni che è possibile eseguire per risolverli.

Errore di rappresentazione

Se il cluster del gateway non è in grado di rappresentare l'utente e connettersi all'origine dati, il test non riesce con il messaggio di errore: Errore: l'account del servizio del gateway dati locale non è riuscito a rappresentare l'utente.

Screenshot della finestra di dialogo di errore quando il test non riesce a rappresentare l'utente.

Possono essere presenti le possibili cause e soluzioni seguenti:

Errore di credenziali non valide

L'errore Errore: credenziali di connessione non valide si presenta quando il gateway non riesce a connettersi all'origine dati, perché l'UPN specificato non ha accesso all'origine dati.

Screenshot della finestra di dialogo di errore quando il test ha esito negativo perché l'UPN non ha accesso all'origine dati.

Controllare se l'origine dati è stata configurata in modo errato per negare l'accesso all'utente. Potrebbe essere necessario collaborare con l'amministratore dell'origine dati o del database per accedere alla configurazione e alle impostazioni dell'origine dati.