Testa konfiguration av enkel inloggning (SSO)

Enkel inloggning (SSO) gör det möjligt för varje Power BI-användare att komma åt de exakta data som de har behörighet för i en underliggande datakälla. Många Power BI-datakällor är aktiverade för enkel inloggning med kerberos-begränsad delegering eller SAML (Security Assertion Markup Language). Mer information finns i Översikt över enkel inloggning för lokala datagatewayer i Power BI.

Det är komplext att konfigurera enkel inloggning, så du kan använda konfigurationsfunktionen för enkel inloggning (SSO) för att testa konfigurationen.

Testet för enkel inloggning:

  • Låter gatewayen ansluta till datakällan med hjälp av ett testnamn för användarens huvudnamn (UPN) som du anger.
  • Verifierar konfigurationen av enkel inloggning, vilket omfattar kontroll av UPN-mappning till en lokal Active Directory-identitet (AD) för personifiering och åtkomst till datakällor.
  • Hjälper till att identifiera problem om anslutningsfel uppstår. Ett felmeddelande anger till exempel om ett UPN mappar till en lokal AD-identitet som inte har åtkomst till datakällan.

Funktionen för enkel inloggning med test fungerar för både Kerberos- och SAML-baserad enkel inloggning för de datakällor som anges i Datakällor som stöds för enkel inloggning. För Kerberos-begränsad delegering kan funktionen för enkel inloggning med test hjälpa till att testa enkel inloggning för både DirectQuery och Import, eller endast DirectQuery-datakällor.

Viktigt!

Funktionen för enkel inloggning med test kräver gatewayversionen från mars 2021 eller senare.

Testa enkel inloggning för gatewayen

Så här testar du SSO-konfigurationen:

  1. Från Hantera anslutningar och gatewayer i Power BI väljer du Inställningar för datakällan.

    Screenshot that shows the Settings selection for the gateway data source.

  2. I fönstret Inställningar går du till Enkel inloggning och väljer Testa enkel inloggning.

    Screenshot that shows how to test SSO configuration in Settings.

  3. Ange ett användarnamn som ska testas.

    Screenshot of the UPN field in the SSO test.

    Om gatewayklustret kan personifiera användaren och ansluta till datakällan lyckas testet, enligt följande bild:

    Screenshot of successful test for SSO test connection.

Felsökning

I det här avsnittet beskrivs vanliga fel som du kan se när du testar enkel inloggning och åtgärder som du kan vidta för att åtgärda dem.

Personifieringsfel

Om gatewayklustret inte kan personifiera användaren och ansluta till datakällan misslyckas testet med felmeddelandet: Fel: Den lokala datagatewayens tjänstkonto kunde inte personifiera användaren.

Screenshot of the error dialog when testing fails to impersonate the user.

Det kan finnas följande möjliga orsaker och lösningar:

Fel med ogiltiga autentiseringsuppgifter

Felet Fel: Ogiltiga autentiseringsuppgifter för anslutning visas när gatewayen inte kan ansluta till datakällan, eftersom det angivna UPN:t inte har åtkomst till datakällan.

Screenshot of the error dialog when testing fails because the UPN doesn't have access to the data source.

Kontrollera om datakällan har konfigurerats fel för att neka åtkomst till användaren. Du kan behöva arbeta med datakällan/databasadministratören för att få åtkomst till datakällans konfiguration och inställningar.