跨域的Power BI和Azure Analysis Service多维数据集安全组

问题描述 投票:0回答:1

我的Azure Analysis Service多维数据集位于Azure域“DomainA”上(例如,我的用户名是[email protected]

我的Power BI报告使用另一个Azure域“DomainB”(例如,我的power bi用户是[email protected])。

我想在DomainB上的Azure AD上创建一个安全组,以便我可以将所有业务powerbi用户添加到其中,并在Power BI App上授予此SG权限。

我还需要授予这些用户访问Azure Analysis Service的权限以访问多维数据集,因为power bi将凭据传递给多维数据集。我的问题是domainA无法识别我的上述安全组。如何在AAS多维数据集上授予这些用户权限?

谢谢。

azure azure-active-directory powerbi azure-analysis-services
1个回答
0
投票

这应该可以使用Azure B2B。通过B2B邀请domainB中的用户访问domainA。如果需要,可以将它们添加到domainA中的组,或将其UPN手动添加到Azure Analysis Services角色。现在,用户与域A“关联”,其中您的AAS通过B2B进行身份验证,报表使用者将能够查看在AAS上构建的内容。

通过domainB中的Power BI报告,您可以使用该组来控制对Power BI应用程序的访问。

https://azure.microsoft.com/en-us/blog/invite-guest-users-to-your-azure-analysis-services-by-using-b2b/

注意:Power BI工作区在您的domainA中有与之关联的电子邮件。在Power BI中使用工作区中的用户之前和之后,我已将工作区电子邮件的权限授予AAS角色,而无需将每个单独的UPN添加到AAS角色。我很想知道你是否可以使用B2B邀请来自domainB中工作区的电子邮件到domainA。随意测试一下并回复。

© www.soinside.com 2019 - 2024. All rights reserved.