Azure active directory 什么是Powerbi嵌入式身份验证选项?
需要一些帮助,试图找出在应用程序数据场景中使用嵌入式服务的身份验证选项 是使用Azure AD凭据进行身份验证和生成令牌的唯一方法吗?我已经看过了这些例子,一切都运行得很好,但是 在我工作的大学里,我们的证书每季度都会改变。这意味着,当我每季度更新这些信息时,我需要嵌入报告的所有10个左右的应用程序都会有停机时间。这将产生大量的工作。不仅如此,我真的不喜欢团队中管理代码的其他开发人员访问我的个人广告帐户的想法,因为我的个人广告帐户与许多其他个人大学资源有关..工资单。。等等 我是不是错过了什么?难道没有其他方法来建立这个吗? 是否需要设置单独的成员资格提供程序进行身份验证Azure active directory 什么是Powerbi嵌入式身份验证选项?,azure-active-directory,powerbi,powerbi-embedded,Azure Active Directory,Powerbi,Powerbi Embedded,需要一些帮助,试图找出在应用程序数据场景中使用嵌入式服务的身份验证选项 是使用Azure AD凭据进行身份验证和生成令牌的唯一方法吗?我已经看过了这些例子,一切都运行得很好,但是 在我工作的大学里,我们的证书每季度都会改变。这意味着,当我每季度更新这些信息时,我需要嵌入报告的所有10个左右的应用程序都会有停机时间。这将产生大量的工作。不仅如此,我真的不喜欢团队中管理代码的其他开发人员访问我的个人广告帐户的想法,因为我的个人广告帐户与许多其他个人大学资源有关..工资单。。等等 我是不是错过了什么?
谢谢你的帮助。也许服务负责人对你来说是更好的方法。您可以使用安全的API密钥,而不是使用带有用户名和密码的服务帐户 请参见下面的链接,将服务负责人指定给主帐户存在一些限制:
但不,你不缺任何东西。如果你想使用应用程序,你拥有一个主帐户的数据模型,你必须知道用户名和密码,理想情况下,这应该是一个有限的帐户,只有它所需的访问权限,它与普通用户帐户不在相同的密码策略上,因为它的密码可能过期等等。,只是不要用你的个人帐户。使用专用账户,仅访问所需内容。不幸的是,在一所大型大学中,账户受到严格监管,我无法获得其他账户用于这些目的。正如@AndreyNikolov提到的,您需要使用一个单独的专用AAD账户,该账户将成为Power BI的管理员。您的web应用将使用此凭据对AAD进行身份验证。使用您自己的帐户或任何实体的个人帐户肯定不是一个好主意。如果此人离开公司会发生什么?感谢您的回复,我完全同意您的解决方案。然而,正如我所说,我对AAD账户没有控制权。因此,除非有不同的解决方案,否则我的选择是1)使用个人广告帐户。2) 使用模糊的个人广告帐户或3)不要使用PBI。选项1和2都是坏选项,所以我想我必须选择选项3。在我放弃PBI作为解决方案之前,我只是想确认我没有遗漏什么。您的服务帐户不应与用户帐户使用相同的密码策略。