Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Note
Starburst possiede e fornisce questo connettore.
Sommario
| Elemento | Description |
|---|---|
| Stato di rilascio | Disponibilità generale |
| Products | Power BI (modelli semantici) Power BI (flussi di dati) Fabric (Dataflow Gen2) |
| Tipi di autenticazione supportati | Anonimo Basic (password) Windows (Kerberos) API Web (JWT) Account organizzativo (OAuth 2.0) Microsoft Entra ID (solo starburst protetto dal connettore Entra ID) |
Note
Alcune funzionalità potrebbero essere presenti in un prodotto, ma non in altre, a causa di pianificazioni della distribuzione e funzionalità specifiche dell'host.
Prerequisiti
- La versione più recente di Power BI Desktop. Il connettore Starburst è stato aggiunto a Power BI Desktop nell'ottobre 2023, quindi qualsiasi versione da tale data in poi lo include. Usare sempre la versione più recente di Power BI Desktop per ottenere gli aggiornamenti correnti del connettore.
- Driver ODBC Starburst installato nello stesso computer di Power BI Desktop. È consigliabile usare il driver versione 3. Se si usa il driver versione 2, deve essere 2.0.15.1021 o versione successiva.
- Per Power Query Online o per l'aggiornamento nel servizio Power BI, un gateway dati locale con il driver ODBC Starburst installato nel computer del gateway.
Capacità supportate
- Import
- DirectQuery (modelli semantici di Power BI)
- Single Sign-On (SSO) di Microsoft Entra ID per DirectQuery (solo con il connettore Starburst protetto da Entra ID)
- Query SQL native (personalizzate)
- Opzioni di connessione avanzate:
- Ruolo
- Catalog
- Usare il proxy di sistema:
- Stringa di connessione
- Query nativa
Scegliere il connettore Starburst da usare
Nella finestra di dialogo Recupera dati vengono visualizzati due connettori Starburst:
- Starburst. Connettore Starburst originale. Usare questo connettore a meno che non sia necessario Entra ID SSO per DirectQuery.
- Starburst protetto da Entra ID. Connettore separato che aggiunge Microsoft Entra ID come opzione di autenticazione per l'accesso Single Sign-On di DirectQuery. Usa questo connettore per creare nuovi report in cui vuoi che l'identità Microsoft Entra ID di ogni utente venga trasmessa end-to-end a Starburst. Per abilitare, vedere Abilitare Microsoft Entra ID Single Sign-On per DirectQuery.
Suggerimento
I report esistenti che usano il connettore Starburst originale non devono essere migrati. Passare a Starburst protetto da Entra ID solo se è necessario Entra ID SSO.
Connettersi a Starburst da Power Query Desktop
Nella barra multifunzione Home selezionare Recupera dati. Nella categoria Database cercare
Starburst, selezionare Starburst o Starburst protetto da Entra ID e quindi selezionare Connetti. (Vedere scegliere quale connettore Starburst utilizzare per ulteriori informazioni.Nella finestra di dialogo di connessione, devi immettere l'host del tuo cluster Starburst. Per Starburst Galaxy, aggiungere la stringa di riferimento OAuth al nome host come documentato da Starburst.
Facoltativamente, espandere Opzioni avanzate e impostare un ruolo, un catalogo, un proxy di sistema, una stringa di connessione o una query nativa.
Selezionare DirectQuery o Importa per la modalità di connettività dei dati e quindi selezionare OK.
Selezionare un tipo di autenticazione, immettere le credenziali e selezionare Connetti.
In Strumento di navigazione selezionare i cataloghi e le tabelle desiderati e quindi selezionare Carica o Trasforma dati.
Connettersi a Starburst da Power Query Online
Per Power Query Online, ci si connette tramite il gateway dati locale.
Nell'servizio Power BI o nel Fabric selezionare Impostazioni>Gestire connessioni e gateway e quindi selezionare + Nuovo.
Selezionare In locale e il cluster del gateway in cui è installato il driver ODBC Starburst.
Per Tipo di connessione selezionare Starburst o Starburst protetto da Entra ID.
Immettere i dettagli della connessione e le credenziali di autenticazione, quindi selezionare Crea.
Associa l'origine dati del modello semantico alla nuova connessione nelle impostazioni del set di dati.
Authentication
I connettori Starburst supportano diversi tipi di autenticazione. Scegliere il tipo corrispondente alla configurazione del cluster Starburst:
Kerberos
Selezionare Windows come tipo di autenticazione. Il cluster deve essere configurato per l'autenticazione Kerberos e Power BI Desktop deve essere eseguito in un dominio con un ticket Kerberos valido. Eseguire kinit se è necessario ottenere un ticket in modalità interattiva.
Parola chiave
Selezionare Basic come tipo di autenticazione e immettere il nome utente e la password starburst. Il cluster deve essere configurato per accettare l'autenticazione della password.
Token di accesso
Selezionare API Web come tipo di autenticazione e incollare un token JWT (Personal JSON Web Token) rilasciato dall'amministratore starburst. Il cluster deve essere configurato per accettare l'autenticazione JWT.
OAuth 2.0
Selezionare Account aziendale come tipo di autenticazione, quindi selezionare Accedi. Power Query apre la pagina di accesso OAuth configurata nel cluster Starburst.
Starburst Enterprise Platform (SEP) e Starburst Galaxy richiedono la configurazione OAuth 2.0 sul lato server prima che questa opzione funzioni. Per istruzioni sull'installazione, vedere la documentazione di Starburst.
Microsoft Entra ID
Questo tipo di autenticazione è disponibile solo nel connettore Starburst protetto da Entra ID. Per la configurazione e i prerequisiti, vedere Abilitare Microsoft Entra ID Single Sign-On per DirectQuery.
Abilitare l'accesso Single Sign-On con Microsoft Entra ID per DirectQuery
Quando si attiva il single sign-on (SSO) di Microsoft Entra ID per il connettore Starburst protetto da Entra ID, gli utenti che visualizzano un modello semantico DirectQuery si autenticano in Starburst con la propria identità Microsoft Entra ID. I criteri di accesso ai dati di Starburst, inclusa la sicurezza a livello di riga e a livello di colonna, vengono quindi applicati al visualizzatore report effettivo anziché a un account di connessione condivisa.
Quando usare Entra ID SSO
Usa Entra ID SSO quando:
- Si desidera che i criteri di accesso ai dati di Starburst, la sicurezza a livello di riga o la sicurezza a livello di colonna si applichino al visualizzatore di report in modalità DirectQuery.
- Le regole di controllo o conformità impediscono le credenziali di connessione condivisa per tutti gli utenti.
- Si desidera rimuovere le dipendenze da Active Directory locale e dalla delega vincolata Kerberos richieste da SSO Kerberos.
Entra ID SSO si applica solo a DirectQuery. I modelli di importazione rispondono alle query utilizzando i dati importati e non inoltrano a Starburst le identità degli utenti.
Come funziona
Quando un utente apre un report DirectQuery, il modello semantico inoltra il token Entra ID dell'utente al gateway dati locale. Il gateway passa il token a Starburst e Starburst convalida il token direttamente con Microsoft Entra ID. Starburst applica quindi i propri criteri di autorizzazione all'utente autenticato.
Prerequisiti
- Il cluster Starburst è configurato per accettare i token OAuth 2.0 emessi da Microsoft Entra ID. Per istruzioni sull'installazione, vedere la sezione Entra ID nella documentazione di Starburst.
- Il gateway dati locale usa una versione che supporta l'accesso SSO con Entra ID.
- Un amministratore Power BI tenant abilita le due impostazioni del tenant descritte nella sezione successiva.
Abilita le impostazioni del tenant
Un amministratore del tenant Power BI attiva due impostazioni nel portale di amministrazione di Power BI. Entrambe le impostazioni sono obbligatorie.
Abilitare l'accesso Single Sign-On di Starburst. Questa impostazione controlla se la casella di controllo Usa SSO tramite Azure AD per le query DirectQuery viene visualizzata per le origini dati Starburst protette tramite Entra ID.
Attiva Single Sign-On di Microsoft Entra per il gateway dati. Questa impostazione costituisce un prerequisito per qualsiasi accesso Single Sign-On (SSO) basato su Entra ID tramite un gateway dati. Senza di esso, la casella di controllo Starburst SSO rimane disabilitata.
Abilita SSO nell'origine dati
Dopo aver attivato le impostazioni del tenant, configurare l'impostazione per connessione:
In Gestisci connessioni e gateway, apri l'origine dati Starburst protetta da Entra ID.
In Single sign-on, selezionare Usa SSO tramite Azure AD per le query DirectQuery.
Salva l'origine dati.
Qualsiasi modello semantico DirectQuery associato a questa connessione dati inoltra ora il token di Entra ID di ogni visualizzatore a Starburst.
Limitazioni e problemi noti
- Entra ID SSO si applica solo a DirectQuery. I modelli semantici di importazione non inoltrino le identità del visualizzatore a Starburst.
- L'autenticazione Entra ID è disponibile solo nel connettore Starburst protetto da Entra ID.
- I modelli semantici esistenti che usano il connettore Starburst originale continuano a funzionare e non devono eseguire la migrazione.