Conectar-se e gerenciar um locatário do Power BI no Microsoft Purview (mesmo locatário)

Este artigo descreve como registrar um locatário do Power BI em um cenário de mesmo locatário e como autenticar e interagir com o locatário no Microsoft Purview. Para obter mais informações sobre o Microsoft Purview, leia o artigo introdutório.

Observação

A fonte de dados do Power BI no Microsoft Purview foi renomeada para Fabric em todas as regiões. Você ainda pode usar "Power BI" como a palavra-chave para localizar rapidamente a origem para registrar um locatário do Power BI e configurar uma verificação.

A partir de 13 de dezembro de 2023, a verificação dos locatários do Fabric registrados com a fonte de dados do Fabric no Microsoft Purview capturará metadados e linhagem de itens do Fabric, incluindo o Power BI. Não há outras etapas de configuração necessárias para habilitar a verificação de itens do Fabric além do Power BI para verificações existentes. Os locatários do Fabric e os locatários do Power BI compartilharão a mesma fonte de dados e a mesma experiência para configurar as verificações. Para verificar um locatário do Fabric, consulte nossa documentação do Fabric.

Gráfico mostrando a renomeação da fonte de dados do Power BI para Fabric.

Recursos compatíveis

Recursos de digitalização

Extração de metadados Verificação Completa Varredura incremental Varredura com escopo
Sim Sim Sim Sim

Ao verificar a origem do Power BI, o Microsoft Purview dá suporte a:

  • Extração de metadados técnicos, incluindo:

    • Espaços de trabalho
    • Painéis
    • Relatórios
    • Conjuntos de dados, incluindo tabelas e colunas
    • Fluxos de dados
    • Datamarts
  • Buscando linhagem estática em relacionamentos de ativos entre os artefatos do Power BI acima e os ativos de fonte de dados externa. Saiba mais em Power BI lineage.

Veja uma lista de metadados disponíveis para o Power BI.

Outros recursos

Para classificações, rótulos de confidencialidade, políticas, linhagem de dados e exibição ao vivo, consulte a lista de recursos com suporte.

Cenários com suporte para verificações do Power BI

Cenários Acesso público do Microsoft Purview permitido/negado Acesso público do Power BI permitido/negado Opção de tempo de execução Opção de autenticação Lista de verificação de implantação
Acesso público com o Azure IR Permitido Permitido Tempo de Execução do Azure Identidade Gerenciada / Autenticação delegada / Entidade de serviço Examinar lista de verificação de implantação
Acesso público com IR auto-hospedado Permitido Permitido Tempo de execução auto-hospedado Autenticação delegada / Entidade de serviço Examinar lista de verificação de implantação
Acesso privado Negado Permitido VNet IR Gerenciada (somente v2) Identidade Gerenciada / Autenticação delegada / Entidade de serviço Examinar lista de verificação de implantação
Acesso privado Permitido Negado Tempo de execução auto-hospedado Autenticação delegada / Entidade de serviço Examinar lista de verificação de implantação
Acesso privado Negado Permitido Tempo de execução auto-hospedado Autenticação delegada / Entidade de serviço Examinar lista de verificação de implantação
Acesso privado Negado Negado Tempo de execução auto-hospedado Autenticação delegada / Entidade de serviço Examinar lista de verificação de implantação

Limitações conhecidas

  • Se o locatário do Power BI estiver protegido por um ponto de extremidade privado, os runtimes auto-hospedados padrão ou com suporte do kubernetes serão as únicas opções a serem verificadas.
  • A autenticação delegada e a entidade de serviço são as únicas opções de autenticação com suporte quando um runtime de integração auto-hospedada é usado durante a verificação.
  • Se o esquema do conjunto de dados do Power BI não for mostrado após a verificação, será devido a uma das limitações atuais com o verificador de metadados do Power BI.
  • Espaços de trabalho vazios são ignorados.
  • Outros limites, consulte os limites do Microsoft Purview.

Pré-requisitos

Antes de começar, verifique se você tem os seguintes pré-requisitos:

Opções de autenticação

  • Identidade Gerenciada
  • Autenticação delegada
  • Entidade de Serviço

Lista de verificação de implantação

Use qualquer uma das seguintes listas de verificação de implantação durante a configuração ou para fins de solução de problemas, com base no cenário:

Verificar o Power BI mesmo locatário usando o Azure IR e a Identidade Gerenciada na rede pública

  1. Verifique se as contas do Power BI e do Microsoft Purview estão no mesmo locatário.

  2. Certifique-se de que a ID do locatário do Power BI foi inserida corretamente durante o registro.

  3. Verifique se o modelo de metadados do Power BI está atualizado habilitando a verificação de metadados.

  4. No portal do Azure, valide se a rede da conta do Microsoft Purview está definida como acesso público.

  5. No Portal de Administração do locatário do Power BI, verifique se o locatário do Power BI está configurado para permitir a rede pública.

  6. No locatário do Microsoft Entra, crie um grupo de segurança.

  7. No locatário do Microsoft Entra, verifique se a conta MSI do Microsoft Purview é membro do novo grupo de segurança.

  8. No portal de Administração de Locatários do Power BI, valide se Permitir que as entidades de serviço usem APIs de administração somente leitura do Power BI está habilitado para o novo grupo de segurança.

Registrar locatário do Power BI

Esta seção descreve como registrar um locatário do Power BI no Microsoft Purview para o cenário de mesmo locatário.

  1. Selecione o Mapa de Dados na navegação à esquerda.

  2. Selecione Registrar.

    Selecione Fabric como sua fonte de dados. Inclui fontes e ativos do Power BI.

    Imagem mostrando a lista de fontes de dados disponíveis para escolher, com a fonte de malha realçada.

  3. Dê um nome à sua fonte de dados.

    O nome deve ter entre 3 e 63 caracteres e deve conter apenas letras, números, sublinhados e hifens. Espaços não são permitidos.

    Por padrão, o sistema encontrará o locatário do Fabric que existe no mesmo locatário do Microsoft Entra.

  4. Selecione a coleção na qual deseja registrar a fonte.

  5. Selecione Registrar.

Verificar o Power BI no mesmo locatário

Dica

Para solucionar problemas de verificação:

  1. Confirme se você concluiu a lista de verificação de implantação para seu cenário.
  2. Consulte nossa documentação de solução de problemas de verificação.

Autenticar para o locatário do Power BI

No locatário do Microsoft Entra, onde o locatário do Power BI está localizado:

  1. No portal do Azure, procure o Microsoft Entra ID.

  2. Crie um novo grupo de segurança em seu Microsoft Entra ID, seguindo Criar um grupo básico e adicionar membros usando o Microsoft Entra ID.

    Dica

    Você pode ignorar esta etapa se já tiver um grupo de segurança que deseja usar.

  3. Selecione Segurança como o Tipo de Grupo.

    Captura de tela do tipo de grupo de segurança.

  4. Adicionar usuário relevante ao grupo de segurança:

    • Se você estiver usando a identidade gerenciada como método de autenticação, adicione sua identidade gerenciada do Microsoft Purview a esse grupo de segurança. Selecione Membros e, em seguida, selecione + Adicionar membros.

      Captura de tela de como adicionar a instância gerenciada do catálogo ao grupo.

    • Se você estiver usando a autenticação delegada ou a entidade de serviço como método de autenticação, adicione sua entidade de serviço a esse grupo de segurança. Selecione Membros e, em seguida, selecione + Adicionar membros.

  5. Pesquise sua entidade de serviço ou identidade gerenciada do Microsoft Purview e selecione-a.

    Captura de tela mostrando como adicionar catálogo pesquisando seu nome.

    Você deverá ver uma notificação de êxito mostrando que ela foi adicionada.

    Captura de tela mostrando a adição bem-sucedida da identidade gerenciada de catálogo.

Associar o grupo de segurança ao locatário do Power BI

  1. Faça logon no portal de administração do Power BI.

  2. Selecione a página Configurações de locatário .

    Importante

    Você precisa ser um Administrador do Power BI para ver a página de configurações do locatário.

  3. Selecionar configurações > da API de AdministraçãoPermitir que as entidades de serviço usem APIs de administração somente leitura do Power BI (Versão prévia).

  4. Selecione Grupos de segurança específicos.

    Imagem mostrando como permitir que as entidades de serviço obtenham permissões de API de administração somente leitura do Power BI.

  5. Selecionar configurações > da API de AdministraçãoAprimore as respostas das APIs administrativas com metadados detalhados e Aprimore as respostas das APIs administrativas com DAX e expressões> de mashup Habilite a alternância para permitir que o Mapa de Dados do Microsoft Purview descubra automaticamente os metadados detalhados dos conjuntos de dados do Power BI como parte de suas verificações.

    Importante

    Depois de atualizar as configurações da API de Administração em seu locatário do Power BI, aguarde cerca de 15 minutos antes de registrar uma verificação e testar a conexão.

    Imagem mostrando a configuração do portal de administração Power BI para habilitar a verificação de subartefato.

    Cuidado

    Quando você permite que o grupo de segurança criado (que tem sua identidade gerenciada do Microsoft Purview como membro) use APIs de administração somente leitura do Power BI, você também permite que ele acesse os metadados (por exemplo, nomes de dashboard e relatório, proprietários, descrições etc.) para todos os seus artefatos do Power BI neste locatário. Depois que os metadados forem extraídos para o Microsoft Purview, as permissões do Microsoft Purview, e não as permissões do Power BI, determinarão quem pode ver esses metadados.

    Observação

    Você pode remover o grupo de segurança das configurações de desenvolvedor, mas os metadados extraídos anteriormente não serão removidos da conta do Microsoft Purview. Você pode excluí-lo separadamente, se desejar.

Criar verificação para o mesmo locatário do Power BI usando o Azure IR e a Identidade Gerenciada

Esse é um cenário adequado se o locatário do Microsoft Purview e do Power BI estiverem configurados para permitir o acesso público nas configurações de rede.

Para criar e executar uma nova verificação, faça o seguinte:

  1. No Microsoft Purview Studio, navegue até o Mapa de dados no menu à esquerda.

  2. Navegue até Fontes.

  3. Selecione a fonte registrada do Power BI.

  4. Selecione + Nova verificação.

  5. Dê um nome à digitalização. Em seguida, selecione a opção para incluir ou excluir os workspaces pessoais.

    Imagem mostrando a configuração da verificação do Power BI.

    Observação

    Alternar a configuração de uma verificação para incluir ou excluir um espaço de trabalho pessoal disparará uma verificação completa da origem do Power BI.

  6. Selecione Testar Conexão antes de prosseguir para as próximas etapas. Se a conexão de teste falhar, selecione Exibir relatório para ver o status detalhado e solucionar o problema.

    1. Acesso - O status com falha significa que a autenticação do usuário falhou. As verificações usando a identidade gerenciada sempre serão aprovadas, pois não é necessária autenticação de usuário.
    2. Ativos (+ linhagem) - O status de falha significa que a autorização do Microsoft Purview - Power BI falhou. Verifique se a identidade gerenciada do Microsoft Purview está adicionada ao grupo de segurança associado no portal de administração do Power BI.
    3. Metadados detalhados (aprimorados) – O status de falha significa que o portal de administração do Power BI está desabilitado para a seguinte configuração: Aprimore as respostas das APIs de administração com metadados detalhados

    Captura de tela da página de relatório de status da conexão de teste.

  7. Configure um gatilho de verificação. Suas opções são Recorrentes e Uma vez.

    Captura de tela do agendador de verificação do Microsoft Purview.

  8. Em Revisar nova verificação, selecione Salvar e executar para iniciar a verificação.

    Captura de tela de Salvar e executar a fonte do Power BI usando a Identidade Gerenciada.

Criar verificação para o mesmo locatário usando o IR auto-hospedado com a entidade de serviço

Esse cenário pode ser usado quando o locatário do Microsoft Purview e do Power BI, ou ambos, estão configurados para usar o ponto de extremidade privado e negar o acesso público. Além disso, essa opção também será aplicável se o Microsoft Purview e o locatário do Power BI estiverem configurados para permitir acesso público.

Para obter mais informações relacionadas à rede do Power BI, consulte Como configurar pontos de extremidade privados para acessar o Power BI.

Para obter mais informações sobre as configurações de rede do Microsoft Purview, consulte Usar pontos de extremidade privados para sua conta do Microsoft Purview.

Para criar e executar uma nova verificação, faça o seguinte:

  1. No portal do Azure, selecione o Microsoft Entra ID e crie um Registro de Aplicativo no locatário. Forneça uma URL da Web no URI de redirecionamento. Para obter informações sobre o URI de redirecionamento, consulte esta documentação do Microsoft Entra ID.

    Captura de tela de como criar um Aplicativo no Microsoft Entra ID.

  2. Anote a ID do cliente (ID do aplicativo).

    Captura de tela sobre como criar uma entidade de serviço.

  3. No Microsoft Entra dashboard, selecione o aplicativo recém-criado e, em seguida, selecione Registro do aplicativo. Em Permissões de API, atribua ao aplicativo as seguintes permissões delegadas:

    • Microsoft Graph openid
    • Microsoft Graph User.Read

    Captura de tela de permissões delegadas no Microsoft Graph.

  4. Em Configurações avançadas, habilite Permitir fluxos de clientes públicos.

  5. Em Certificados & segredos, crie um novo segredo e salve-o com segurança para as próximas etapas.

  6. No portal do Azure, navegue até o cofre de chaves do Azure.

  7. Selecione Configurações>Segredos e selecione + Gerar/Importar.

    Captura de tela de como navegar até Azure Key Vault.

  8. Insira um nome para o segredo e, para Valor, digite o segredo recém-criado para o registro do aplicativo. Selecione Criar para concluir.

    Captura de tela de como gerar um segredo Azure Key Vault para SPN.

  9. Se o cofre de chaves ainda não estiver conectado ao Microsoft Purview, você precisará criar uma nova conexão do cofre de chaves

  10. No Microsoft Purview Studio, navegue até o Mapa de dados no menu à esquerda.

  11. Navegue até Fontes.

  12. Selecione a fonte registrada do Power BI.

  13. Selecione + Nova verificação.

  14. Dê um nome à digitalização. Em seguida, selecione a opção para incluir ou excluir os workspaces pessoais.

    Observação

    Alternar a configuração de uma verificação para incluir ou excluir um espaço de trabalho pessoal disparará uma verificação completa da origem do Power BI.

  15. Selecione seu runtime de integração auto-hospedada na lista suspensa.

    Imagem mostrando a configuração de verificação do Power BI usando SHIR para o mesmo locatário.

  16. Para a Credencial, selecione entidade de serviço e selecione + Novo para criar uma nova credencial.

  17. Crie uma nova credencial e forneça os parâmetros necessários:

    • Nome: Forneça um nome exclusivo para a credencial
    • Método de autenticação: Entidade de serviço
    • ID do locatário: sua ID de locatário do Power BI
    • ID do cliente: usar a entidade de serviço ID do cliente (ID do aplicativo) que você criou anteriormente

    Captura de tela do menu nova credencial, mostrando a credencial do Power BI para SPN com todos os valores necessários fornecidos.

  18. Selecione Testar Conexão antes de prosseguir para as próximas etapas. Se a conexão de teste falhar, selecione Exibir relatório para ver o status detalhado e solucionar o problema

    1. Acesso - O status com falha significa que a autenticação do usuário falhou. As verificações usando a identidade gerenciada sempre serão aprovadas, pois não é necessária autenticação de usuário.
    2. Ativos (+ linhagem) - O status de falha significa que a autorização do Microsoft Purview - Power BI falhou. Verifique se a identidade gerenciada do Microsoft Purview está adicionada ao grupo de segurança associado no portal de administração do Power BI.
    3. Metadados detalhados (aprimorados) – O status de falha significa que o portal de administração do Power BI está desabilitado para a seguinte configuração: Aprimore as respostas das APIs de administração com metadados detalhados

    Captura de tela da página de relatório de status da conexão de teste.

  19. Configure um gatilho de verificação. Suas opções são Recorrentes e Uma vez.

    Captura de tela do agendador de verificação do Microsoft Purview.

  20. Em Revisar nova verificação, selecione Salvar e executar para iniciar a verificação.

Criar verificação para o mesmo locatário usando o IR auto-hospedado com autenticação delegada

Esse cenário pode ser usado quando o locatário do Microsoft Purview e do Power BI, ou ambos, estão configurados para usar o ponto de extremidade privado e negar o acesso público. Além disso, essa opção também será aplicável se o Microsoft Purview e o locatário do Power BI estiverem configurados para permitir acesso público.

Para obter mais informações relacionadas à rede do Power BI, consulte Como configurar pontos de extremidade privados para acessar o Power BI.

Para obter mais informações sobre as configurações de rede do Microsoft Purview, consulte Usar pontos de extremidade privados para sua conta do Microsoft Purview.

Para criar e executar uma nova verificação, faça o seguinte:

  1. Crie uma conta de usuário no locatário do Microsoft Entra e atribua o usuário à função do Microsoft Entra, Administrador do Fabric. Anote o nome de usuário e entre para alterar a senha.

  2. Atribua a licença adequada do Power BI ao usuário.

  3. Navegue até o cofre de chaves do Azure.

  4. Selecione Configurações>Segredos e selecione + Gerar/Importar.

    Captura de tela de como navegar até Azure Key Vault.

  5. Insira um nome para o segredo e, em Valor, digite a senha recém-criada para o usuário do Microsoft Entra. Selecione Criar para concluir.

    Captura de tela de como gerar um segredo Azure Key Vault.

  6. Se o cofre de chaves ainda não estiver conectado ao Microsoft Purview, você precisará criar uma nova conexão do cofre de chaves

  7. Crie um registro de aplicativo em seu locatário do Microsoft Entra. Forneça uma URL da Web no URI de redirecionamento.

    Captura de tela de como criar um Aplicativo no Microsoft Entra ID.

  8. Anote a ID do cliente (ID do aplicativo).

    Captura de tela sobre como criar uma entidade de serviço.

  9. No Microsoft Entra dashboard, selecione o aplicativo recém-criado e, em seguida, selecione Registro do aplicativo. Atribua ao aplicativo as seguintes permissões delegadas e conceda consentimento de administrador para o locatário:

    • Serviço do Power BI Tenant.Read.All
    • Microsoft Graph openid
    • Microsoft Graph User.Read

    Captura de tela de permissões delegadas no serviço do Power BI e no Microsoft Graph.

  10. Em Configurações avançadas, habilite Permitir fluxos de clientes públicos.

  11. No Microsoft Purview Studio, navegue até o Mapa de dados no menu à esquerda.

  12. Navegue até Fontes.

  13. Selecione a fonte registrada do Power BI.

  14. Selecione + Nova verificação.

  15. Dê um nome à digitalização. Em seguida, selecione a opção para incluir ou excluir os workspaces pessoais.

    Observação

    Alternar a configuração de uma verificação para incluir ou excluir um espaço de trabalho pessoal disparará uma verificação completa da origem do Power BI.

  16. Selecione seu runtime de integração auto-hospedada na lista suspensa.

    Imagem mostrando a configuração de verificação do Power BI usando SHIR para o mesmo locatário.

  17. Para a Credencial, selecione Autenticação delegada e selecione + Novo para criar uma nova credencial.

  18. Crie uma nova credencial e forneça os parâmetros necessários:

    • Nome: Forneça um nome exclusivo para a credencial
    • Método de autenticação: Autenticação delegada
    • ID do cliente: usar a entidade de serviço ID do cliente (ID do aplicativo) que você criou anteriormente
    • Nome de usuário: forneça o nome de usuário do administrador do Fabric que você criou anteriormente
    • Senha: selecione a conexão apropriada do cofre de chaves e o Nome do segredo em que a senha da conta do Power BI foi salva anteriormente.

    Captura de tela do menu nova credencial, mostrando a credencial Power BI com todos os valores necessários fornecidos.

  19. Selecione Testar Conexão antes de prosseguir para as próximas etapas. Se a conexão de teste falhar, selecione Exibir relatório para ver o status detalhado e solucionar o problema

    1. Acesso - O status com falha significa que a autenticação do usuário falhou. As verificações usando a identidade gerenciada sempre serão aprovadas, pois não é necessária autenticação de usuário.
    2. Ativos (+ linhagem) - O status de falha significa que a autorização do Microsoft Purview - Power BI falhou. Verifique se a identidade gerenciada do Microsoft Purview está adicionada ao grupo de segurança associado no portal de administração do Power BI.
    3. Metadados detalhados (aprimorados) – O status de falha significa que o portal de administração do Power BI está desabilitado para a seguinte configuração: Aprimore as respostas das APIs de administração com metadados detalhados

    Captura de tela da página de relatório de status da conexão de teste.

  20. Configure um gatilho de verificação. Suas opções são Recorrentes e Uma vez.

    Captura de tela do agendador de verificação do Microsoft Purview.

  21. Em Revisar nova verificação, selecione Salvar e executar para iniciar a verificação.

    Captura de tela de Salvar e executar fonte do Power BI.

Definir o escopo da verificação

Este recurso está atualmente no modo de visualização. Os Termos de Uso Complementares das Versões Prévias do Microsoft Azure incluem termos legais adicionais que se aplicam aos recursos do Azure que estão em versão beta, em versão prévia ou que ainda não foram lançados em disponibilidade geral.

No estágio Escopo da verificação, os administradores de fonte de dados podem definir o escopo das verificações especificando os workspaces conforme necessário. Os administradores de fonte de dados podem selecionar na lista de workspaces do locatário ou inserir diretamente os GUIDs do workspace para definir o escopo da verificação. Nenhuma permissão adicional é necessária para usar a verificação no escopo. Existem duas opções disponíveis e, por padrão, a opção "Não" é selecionada e você pode clicar diretamente em "Continuar" para prosseguir com a execução de uma verificação completa ou selecionar o "Sim" para ativar a experiência de verificação com escopo.

Captura de tela que mostra o Escopo da verificação com a opção Não selecionada.

Se a verificação com escopo estiver habilitada, você verá uma lista de workspaces existentes no locatário no lado esquerdo (atualmente, há uma limitação de que a experiência de seleção da interface do usuário só dá suporte a menos de 5000 workspaces) e você poderá selecionar os workspaces e adicioná-los à lista no lado direito. Se o espaço de trabalho pessoal estiver configurado como "Incluir", os espaços de trabalho pessoais serão exibidos na lista de espaço de trabalho com um prefixo "PersonalWorkspace". Você pode clicar diretamente no(s) workspace(s) e clicar no botão "Adicionar à lista" para colocar os workspaces na lista de workspaces selecionados. É possível inserir a palavra-chave do nome do workspace ou o GUID do workspace na caixa de pesquisa para filtrar os workspaces para seleção.

Captura de tela que mostra o Escopo da sua verificação com a opção Sim selecionada.

Você também pode inserir diretamente o GUID do workspace e adicioná-lo à lista de workspaces selecionados.

Captura de tela que mostra o escopo da sua verificação com a opção Sim selecionada e entrada manual.

Observação

  • A verificação de escopo selecionando do locatário do Microsoft Fabric ou do Power BI só é suportada quando o número total de espaços de trabalho é menor que 5000 (incluir ou excluir espaços de trabalho pessoais será considerado) ou você precisa alternar para a entrada manual de GUIDs de espaço de trabalho para definir o escopo da verificação.
  • Você pode alternar entre selecionar workspaces do Microsoft Fabric ou do locatário do Power BI ou inserir o GUID do workspace manualmente e a entrada será mesclada na mesma lista de workspaces selecionados.
  • O Microsoft Purview marcará se a entrada do GUID por usuário tem um formato correto, mas não marcará se o GUID representa um workspace válido no locatário do Microsoft Fabric ou do Power BI. Se GUIDs inválidos forem incluídos na verificação com escopo, a verificação será concluída com exceções e você poderá encontrar esses GUIDs inválidos no log de verificação.
  • Se o espaço de trabalho pessoal estiver configurado como "Excluir", os GUIDs para espaços de trabalho pessoais ainda poderão ser adicionados à lista de espaços de trabalho selecionados, mas serão ignorados na verificação e esses GUIDs serão incluídos no log de verificação.
  • Se o runtime de integração auto-hospedada for usado, a versão 5.40.8836.1 e superior será necessária e apenas a entrada manual dos GUIDs do espaço de trabalho terá suporte na verificação com escopo.
  • Se o runtime de integração (v2) da VNet gerenciada for usado, apenas a entrada manual dos GUIDs do espaço de trabalho terá suporte na verificação com escopo.

Próximas etapas

Agora que você registrou sua fonte, siga os guias abaixo para saber mais sobre o Microsoft Purview e seus dados.