Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Note
Starburst besitzt und stellt diesen Connector bereit.
Zusammenfassung
| Element | Beschreibung |
|---|---|
| Freigabestatus | Allgemeine Verfügbarkeit |
| Produkte | Power BI (semantische Modelle) Power BI (Datenflüsse) Fabric (Dataflow Gen2) |
| Unterstützte Authentifizierungstypen | Anonym Standard (Kennwort) Windows (Kerberos) Web-API (JWT) Organisationskonto (OAuth 2.0) Microsoft Entra ID (nur Starburst-Connector, der durch Entra ID gesichert ist) |
Note
Einige Funktionen sind möglicherweise in einem Produkt vorhanden, aber nicht in anderen, basierend auf Bereitstellungszeitplänen und hostspezifischen Fähigkeiten.
Voraussetzungen
- Die neueste Version von Power BI Desktop. Der Starburst-Connector wurde im Oktober 2023 zu Power BI Desktop hinzugefügt, sodass jede Veröffentlichung ab diesem Datum sie enthält. Verwenden Sie immer die neueste Power BI Desktop-Version, um aktuelle Connectorupdates abzurufen.
- Der Starburst ODBC-Treiber, der auf demselben Computer wie Power BI Desktop installiert ist. Der Version 3-Treiber wird empfohlen. Wenn Sie den Treiber der Version 2 verwenden, muss er 2.0.15.1021 oder höher sein.
- Für Power Query Online oder die Aktualisierung im Power BI-Service ein lokales Datengateway mit dem auf dem Gatewaycomputer installierten Starburst ODBC-Treiber.
Unterstützte Funktionen
- Importieren
- DirectQuery (Power BI Semantikmodelle)
- Microsoft Entra ID Single Sign-On (SSO) für DirectQuery (nur für den durch Entra ID gesicherten Starburst-Connector)
- Native (benutzerdefinierte) SQL-Abfragen
- Erweiterte Verbindungsoptionen:
- Role
- Catalog
- Verwenden eines Systemproxys
- Verbindungszeichenfolge
- Systemeigene Abfrage
Wählen Sie den zu verwendenden Starburst-Connector aus.
Im Dialogfeld " Daten abrufen " werden zwei Starburst-Connectors angezeigt:
- Starburst. Der ursprüngliche Starburst-Verbinder. Verwenden Sie diesen Connector, es sei denn, Sie benötigen Entra ID SSO für DirectQuery.
- Starburst durch Entra ID gesichert. Ein separater Connector, der Microsoft Entra ID als Authentifizierungsoption für DirectQuery SSO hinzufügt. Verwenden Sie diesen Connector für neue Berichte, bei denen die Microsoft Entra ID-Identität jedes Benutzers durchgängig an Starburst übermittelt werden soll. Informationen zum Aktivieren finden Sie unter "Aktivieren Microsoft Entra ID einmaliges Anmelden für DirectQuery".
Tip
Vorhandene Berichte, die den ursprünglichen Starburst-Connector verwenden, müssen nicht migriert werden. Wechseln Sie zu Starburst gesichert durch Entra ID nur, wenn Sie Entra ID SSO benötigen.
Herstellen einer Verbindung mit Starburst über Power Query Desktop
Wählen Sie auf dem Menüband Start die Option Daten abrufen aus. In der Kategorie Datenbank suchen Sie nach
Starburst, wählen Sie Starburst oder Starburst durch Entra ID gesichert, und wählen Sie dann Connect aus. (Weitere Informationen finden Sie unter Auswählen, welcher Starburst-Connector verwendet werden soll.Geben Sie im Verbindungsdialogfeld Ihren Starburst-Clusterhost ein. Fügen Sie für Starburst Galaxy die OAuth-Referenzzeichenfolge an den Hostnamen an, wie von Starburst dokumentiert.
Erweitern Sie optional Erweiterte Optionen und legen Sie beliebige der folgenden Optionen fest: Rolle, Katalog, Systemproxy verwenden, Verbindungszeichenfolge oder Native Abfrage.
Wählen Sie "DirectQuery" oder " Importieren " für den Datenkonnektivitätsmodus und dann "OK" aus.
Wählen Sie einen Authentifizierungstyp aus, geben Sie Ihre Anmeldeinformationen ein, und wählen Sie "Verbinden" aus.
Wählen Sie in Navigator die gewünschten Kataloge und Tabellen aus, und wählen Sie dann "Daten laden " oder "Transformieren" aus.
Herstellen einer Verbindung mit Starburst über Power Query Online
Für Power Query Online stellen Sie eine Verbindung über das lokale Datengateway her.
Wählen Sie im Power BI-Dienst oder Fabric Settings>Manage connections and gateways und dann + New aus.
Wählen Sie On-Premises und den Gatewaycluster aus, auf dem der Starburst ODBC-Treiber installiert ist.
Wählen Sie für VerbindungstypStarburst oder durch Entra ID gesichertes Starburst aus.
Geben Sie die Verbindungsdetails und Authentifizierungsanmeldeinformationen ein, und wählen Sie dann "Erstellen" aus.
Ordnen Sie in den Dataset-Einstellungen die Datenquelle Ihres semantischen Modells der neuen Verbindung zu.
Authentifizierung
Die Starburst-Connectors unterstützen mehrere Authentifizierungstypen. Wählen Sie den Typ aus, der der Konfiguration Ihres Starburst-Clusters entspricht:
Kerberos
Wählen Sie Windows als Authentifizierungstyp aus. Der Cluster muss für die Kerberos-Authentifizierung konfiguriert sein, und Power BI Desktop muss in einer Domäne mit einem gültigen Kerberos-Ticket ausgeführt werden. Führen Sie kinit aus, wenn Sie ein Ticket interaktiv abrufen müssen.
Password
Wählen Sie "Einfach " als Authentifizierungstyp aus, und geben Sie Ihren Starburst-Benutzernamen und Ihr Kennwort ein. Der Cluster muss so konfiguriert sein, dass die Kennwortauthentifizierung akzeptiert wird.
Zugriffstoken
Wählen Sie die Web-API als Authentifizierungstyp aus, und fügen Sie ein persönliches JSON-Webtoken (JWT) ein, das von Ihrem Starburst-Administrator ausgestellt wurde. Der Cluster muss so konfiguriert werden, dass die JWT-Authentifizierung akzeptiert wird.
OAuth 2.0
Wählen Sie " Organisationskonto " als Authentifizierungstyp und dann " Anmelden" aus. Power Query öffnet die OAuth-Anmeldeseite, die auf Ihrem Starburst-Cluster konfiguriert ist.
Starburst Enterprise Platform (SEP) und Starburst Galaxy erfordern das serverseitige OAuth 2.0-Setup, bevor diese Option funktioniert. Anweisungen zum Einrichten finden Sie in der Starburst-Dokumentation.
Microsoft Entra ID
Dieser Authentifizierungstyp ist nur im starburst durch Entra ID Connector gesichert. Informationen zu Setup und Voraussetzungen finden Sie unter "Aktivieren Microsoft Entra ID einmaliges Anmelden für DirectQuery".
Microsoft Entra ID-Einmalanmeldung für DirectQuery aktivieren
Wenn Sie Microsoft Entra ID Single Sign-On (SSO) für den Starburst-Connector, der durch Entra ID geschützt wird, aktivieren, authentifizieren sich Betrachter eines DirectQuery-Semantikmodells bei Starburst mit ihrer eigenen Microsoft Entra ID-Identität. Die Datenzugriffsrichtlinien von Starburst, einschließlich der Sicherheit auf Zeilen- und Spaltenebene, gelten dann für die Person, die den Bericht tatsächlich ansieht, und nicht für ein gemeinsam genutztes Verbindungskonto.
Wann Entra ID SSO verwendet werden soll
Verwenden Sie Entra ID SSO, wenn:
- Sie möchten, dass die Datenzugriffsrichtlinien von Starburst, die Sicherheit auf Zeilenebene oder die Sicherheit auf Spaltenebene auf den Berichtsanzeigen im DirectQuery-Modus angewendet werden.
- Audit- oder Compliance-Regeln verbieten gemeinsam genutzte Anmeldeinformationen für eine Verbindung für alle Benutzer.
- Sie möchten die Abhängigkeiten von lokalem Active Directory und der Kerberos-Delegierung mit Einschränkung entfernen, die für Kerberos-SSO erforderlich sind.
Entra ID SSO gilt nur für DirectQuery. Importmodelle beantworten Abfragen aus importierten Daten und leiten keine Benutzeridentitäten an Starburst weiter.
So funktioniert es
Wenn ein Viewer einen DirectQuery-Bericht öffnet, leitet das Semantikmodell das Entra ID Token des Benutzers an das lokale Datengateway weiter. Das Gateway übergibt das Token an Starburst, und Starburst überprüft das Token direkt mit Microsoft Entra ID. Starburst wendet dann seine eigenen Autorisierungsrichtlinien auf den authentifizierten Benutzer an.
Voraussetzungen
- Der Starburst-Cluster ist so konfiguriert, dass OAuth 2.0-Token akzeptiert werden, die von Microsoft Entra ID ausgestellt wurden. Anweisungen zum Einrichten finden Sie im Abschnitt Entra ID in der Dokumentation Starburst.
- Das lokale Datengateway befindet sich in einer Version, die Entra ID SSO unterstützt.
- Ein Power BI Mandantenadministrator aktiviert die beiden Mandanteneinstellungen, die im nächsten Abschnitt beschrieben werden.
Aktivieren Sie die Mandanteneinstellungen
Ein Power BI Mandantenadministrator aktiviert zwei Einstellungen im Power BI Admin-Portal. Beide Einstellungen sind erforderlich.
Schalten Sie Starburst-SSO aktivieren ein. Diese Einstellung steuert, ob das Kontrollkästchen Use SSO via Azure AD for DirectQuery queries für Starburst, gesichert durch Entra ID Datenquellen angezeigt wird.
Aktivieren Sie Microsoft Entra Single Sign-On für das Datengateway. Diese Einstellung ist eine Voraussetzung für jedes Entra ID-basierte SSO über ein Datengateway. Ohne sie bleibt das Kontrollkästchen „Starburst SSO“ deaktiviert.
Aktivieren von SSO für die Datenquelle
Nachdem die Mandanteneinstellungen aktiviert sind, konfigurieren Sie die Einstellung für jede Verbindung:
Öffnen Sie in Manage connections and gateways die Datenquelle Starburst secured by Entra ID.
Wählen Sie unter Single-AnmeldungSSO über Azure AD für DirectQuery-Abfragen verwenden aus.
Speichern Sie die Datenquelle.
Jedes an diese Datenverbindung gebundene DirectQuery-Semantikmodell leitet nun das Entra ID Token jedes Viewers an Starburst weiter.
Einschränkungen und bekannte Probleme
- Entra ID SSO gilt nur für DirectQuery. Importierte semantische Modelle übermitteln keine Benutzeridentitäten an Starburst weiter.
- Die Entra ID-Authentifizierung ist nur im Starburst, gesichert durch Entra ID-Connector verfügbar.
- Vorhandene semantische Modelle, die den ursprünglichen Starburst-Connector verwenden, funktionieren weiterhin und müssen nicht migriert werden.