在 Power BI 服务中连接到 Snowflake
- 版本 :2023.1(当前版本)
在 Power BI 服务中连接到 Snowflake
简介
在 Power BI 服务中连接到 Snowflake 仅在一个方面与其他连接器存在区别。 Snowflake 为 Azure Active Directory (AAD) 提供了额外功能,其中包含 SSO 选项。 集成的各个部分需要 Snowflake、Power BI 和 Azure 中不同的管理角色。 还可以选择在不使用 SSO 的情况下启用 AAD 身份验证。 基本身份验证的方式类似于服务中的其他连接器。
若要配置 AAD 集成并根据需要启用 SSO,请按照本文中的步骤操作:
如果你是 Snowflake 管理员,请参阅 Snowflake 文档中的 Power BI SSO 到 Snowflake - 入门文章。
如果你是 Power BI 管理员,请参阅 Power BI 服务配置 - 管理门户以了解如何启用 SSO。
如果你是 Power BI 数据集创建者,则引用 Power BI 服务配置 - 使用 AAD 配置数据集以了解如何启用 SSO。
Power BI 服务配置
管理门户
若要启用 SSO,全局管理员必须在 Power BI 管理门户中打开该设置。 此设置批准向 Snowflake 发送 AAD 凭据,以便对整个组织进行身份验证。 若要启用 SSO,请执行下列步骤:
使用全局管理员凭据登录到 Power BI。
从页面页眉菜单中选择“设置”,然后选择“管理门户”。
选择“租户设置”,然后滚动查找“集成设置”。
展开“Snowflake SSO”,将设置切换到“启用”,然后选择”应用”。
此步骤需要你同意将 AAD 令牌发送到 Snowflake 服务器。 启用此设置后,可能需要一小时才能生效。
启用 SSO 后,可以将报表与 SSO 结合使用。
使用 AAD 配置数据集
将基于 Snowflake 连接器的报表发布到 Power BI 服务后,数据集创建者必须更新相应工作区的设置,以便使用 SSO。
有关使用 AAD 和 SSO 的详细信息,请参阅以下公告,其中介绍了将 AAD 和 SSO 与 Snowflake 结合使用的步骤和支持:对 SSO 与 AAD 的数据网关支持。
要详细了解如何使用本地数据网关,请参阅什么是本地数据网关?
如果不使用网关,则至此已设置完毕。 如果已在本地数据网关上配置 Snowflake 凭据,但仅在模型中使用该数据源,则可以单击“数据集设置”页上的开关以关闭该数据模型的网关。
若要为数据集启用 SSO,请执行以下步骤:
使用数据集创建者凭据登录到 Power BI。
选择适当的工作区,然后从数据集名称旁的“更多选项”菜单中选择“设置”。
选择”数据源凭据”并登录。 数据集可通过基本凭据或 OAuth2 (AAD) 凭据登录到 Snowflake。 如果使用 AAD,则可在下一步中启用 SSO。
选择选项“通过 DirectQuery 访问此数据源时,最终用户使用他们自己的 OAuth2 凭据”。 此设置将启用 AAD SSO。 无论第一个用户是通过基本身份验证还是 OAuth2 (AAD) 登录,都将发送 AAD 凭据以使用 SSO。
完成这些步骤后,用户应自动使用其 AAD 身份验证连接到该 Snowflake 数据集中的数据。
如果选择不启用 SSO,刷新报表的用户将使用登录用户的凭据,与大多数其他 Power BI 报表相同。
故障排除
如果遇到与集成有关的任何问题,请参阅 Snowflake 故障排除指南。