หมายเหตุ
การเข้าถึงหน้านี้ต้องได้รับการอนุญาต คุณสามารถลอง ลงชื่อเข้าใช้หรือเปลี่ยนไดเรกทอรีได้
การเข้าถึงหน้านี้ต้องได้รับการอนุญาต คุณสามารถลองเปลี่ยนไดเรกทอรีได้
Note
Starburst เป็นเจ้าของและจัดหาตัวเชื่อมต่อนี้
สรุปข้อมูล
| Item | คำอธิบาย |
|---|---|
| สถานะการเผยแพร่ | ความพร้อมใช้งานทั่วไป |
| ผลิตภัณฑ์ | Power BI (แบบจําลองความหมาย) Power BI (กระแสข้อมูล) ผ้า (กระแสข้อมูลรุ่น 2) |
| ชนิดการรับรองความถูกต้องที่รองรับ | ไม่ระบุชื่อ พื้นฐาน (รหัสผ่าน) Windows (เคอร์เบรอส) เว็บ API (JWT) บัญชีขององค์กร (OAuth 2.0) Microsoft Entra ID (Starburst ได้รับการรักษาความปลอดภัยโดยตัวเชื่อมต่อ Entra ID เท่านั้น) |
Note
ความสามารถบางอย่างอาจมีอยู่ในผลิตภัณฑ์หนึ่ง แต่ไม่มีในผลิตภัณฑ์อื่นๆ เนื่องจากกําหนดการการปรับใช้และความสามารถเฉพาะของโฮสต์
ข้อกำหนดเบื้องต้น
- Power BI Desktop เวอร์ชันล่าสุด ตัวเชื่อมต่อ Starburst ถูกเพิ่มลงใน Power BI Desktop ในเดือนตุลาคม 2023 ดังนั้นรุ่นใดๆ นับจากวันที่นั้นเป็นต้นไปจึงรวมไว้ด้วย ใช้ Power BI Desktop รุ่นล่าสุดเสมอเพื่อรับการอัปเดตตัวเชื่อมต่อปัจจุบัน
- โปรแกรมควบคุม Starburst ODBC ที่ติดตั้งบนคอมพิวเตอร์เครื่องเดียวกับ Power BI Desktop แนะนําให้ใช้ไดรเวอร์เวอร์ชัน 3 หากคุณใช้ไดรเวอร์เวอร์ชัน 2 จะต้องเป็น 2.0.15.1021 หรือใหม่กว่า
- สําหรับ Power Query Online หรือการรีเฟรชในบริการของ บริการของ Power BI เกตเวย์ข้อมูลภายในองค์กรที่มีโปรแกรมควบคุม Starburst ODBC ติดตั้งบนคอมพิวเตอร์เกตเวย์
ความสามารถที่รองรับ
- นำเข้า
- DirectQuery (แบบจําลองความหมายของ Power BI)
- Microsoft Entra ID ลงชื่อเข้าระบบครั้งเดียว (SSO) สําหรับ DirectQuery (Starburst secured โดยตัวเชื่อมต่อ Entra ID เท่านั้น)
- คิวรี SQL ดั้งเดิม (แบบกําหนดเอง)
- ตัวเลือกการเชื่อมต่อขั้นสูง:
- บทบาท
- แค็ตตาล็อก
- ใช้พร็อกซีระบบ
- สตริงการเชื่อมต่อ
- คิวรีในระบบ
เลือกขั้วต่อ Starburst ที่จะใช้
ตัวเชื่อมต่อ Starburst สองตัวจะปรากฏในกล่องโต้ตอบ รับข้อมูล ดังนี้
- แฉกแสง ขั้วต่อ Starburst ดั้งเดิม ใช้ตัวเชื่อมต่อนี้ เว้นแต่คุณต้องการ Entra ID SSO สําหรับ DirectQuery
- แฉกแสงถูกรักษาความปลอดภัยโดย Entra ID ตัวเชื่อมต่อแยกต่างหากที่เพิ่ม Microsoft Entra ID เป็นตัวเลือกการรับรองความถูกต้องสําหรับ DirectQuery SSO ใช้ตัวเชื่อมต่อนี้สําหรับรายงานใหม่ที่คุณต้องการให้ข้อมูลประจําตัว Microsoft Entra ID ของผู้ชมแต่ละคนไหลไปอย่างต้นจนจบไปยัง Starburst เมื่อต้องการเปิดใช้งาน ดูเปิดใช้งาน Microsoft Entra ID ลงชื่อเข้าระบบครั้งเดียวสําหรับ DirectQuery
เคล็ดลับ
รายงานที่มีอยู่ที่ใช้ตัวเชื่อมต่อ Starburst เดิมไม่จําเป็นต้องย้ายข้อมูล เปลี่ยนเป็น Starburst ที่รักษาความปลอดภัยด้วย Entra ID เฉพาะในกรณีที่คุณต้องการ Entra ID SSO
เชื่อมต่อกับ Starburst จาก Power Query Desktop
จาก Ribbon หน้าแรก ให้เลือก รับข้อมูล ในประเภท ฐานข้อมูล ให้ค้นหา
Starburstเลือก Starburst หรือ Starburst ที่ปลอดภัยด้วย Entra ID แล้วเลือก Connect (ดูข้อมูลเพิ่มเติมได้ที่ เลือกตัวเชื่อมต่อ Starburst ที่จะใช้ในกล่องโต้ตอบการเชื่อมต่อ ให้ป้อน โฮสต์คลัสเตอร์ Starburst ของคุณ สําหรับ Starburst Galaxy ให้ผนวกสตริงการอ้างอิง OAuth ต่อท้ายชื่อโฮสต์ตามที่บันทึกไว้ใน Starburst
เลือกขยาย ตัวเลือกขั้นสูง และตั้งค่า บทบาทแค็ตตาล็อกใช้พร็อกซีระบบ สตริงการเชื่อมต่อ หรือคิวรีดั้งเดิม
เลือก DirectQuery หรือ นําเข้า สําหรับโหมดการเชื่อมต่อข้อมูล แล้วเลือก ตกลง
เลือกประเภทการรับรองความถูกต้อง ป้อนข้อมูลประจําตัวของคุณ แล้วเลือก เชื่อมต่อ
ในตัวนําทาง ให้เลือกแค็ตตาล็อกและตารางที่คุณต้องการ แล้วเลือก โหลดหรือแปลงข้อมูล
เชื่อมต่อกับ Starburst จาก Power Query Online
สําหรับ Power Query Online คุณเชื่อมต่อผ่านเกตเวย์ข้อมูลภายในองค์กร
จาก บริการของ Power BI หรือ Fabric ให้เลือก การตั้งค่า>จัดการการเชื่อมต่อและเกตเวย์ จากนั้นเลือก + ใหม่
เลือก On-premises และคลัสเตอร์เกตเวย์ที่มีโปรแกรมควบคุม Starburst ODBC ติดตั้งอยู่
สําหรับ ประเภทการเชื่อมต่อ ให้เลือก Starburst หรือ Starburst ที่ยึดด้วย Entra ID
ป้อนรายละเอียดการเชื่อมต่อและข้อมูลรับรองความถูกต้อง จากนั้นเลือก สร้าง
แมปแหล่งข้อมูลของแบบจําลองความหมายของคุณกับการเชื่อมต่อใหม่ในการตั้งค่าชุดข้อมูล
การรับรองความถูกต้อง
ตัวเชื่อมต่อ Starburst รองรับการรับรองความถูกต้องหลายชนิด เลือกประเภทที่ตรงกับวิธีกําหนดค่าคลัสเตอร์ Starburst ของคุณ:
- Kerberos -รหัสผ่าน -โทเค็น -การเข้าถึงOauth 2.0
- Microsoft Entra ID
Kerberos
เลือก Windows เป็นชนิดการรับรองความถูกต้อง ต้องกําหนดค่าคลัสเตอร์สําหรับการรับรองความถูกต้อง Kerberos และ Power BI Desktop ต้องทํางานในโดเมนที่มีตั๋ว Kerberos ที่ถูกต้อง เรียกใช้ kinit หากคุณต้องการรับตั๋วแบบโต้ตอบ
รหัสผ่าน
เลือก พื้นฐาน เป็นประเภทการยืนยันตัวตน แล้วป้อนชื่อผู้ใช้และรหัสผ่าน Starburst ของคุณ ต้องกําหนดค่าคลัสเตอร์ให้ยอมรับการรับรองความถูกต้องด้วยรหัสผ่าน
โทเคนการเข้าถึง
เลือก Web API เป็นประเภทการตรวจสอบสิทธิ์ และวางโทเค็นเว็บ JSON ส่วนบุคคล (JWT) ที่ออกโดยผู้ดูแลระบบ Starburst ของคุณ ต้องกําหนดค่าคลัสเตอร์ให้ยอมรับการรับรองความถูกต้อง JWT
OAuth 2.0
เลือก บัญชีองค์กร เป็นประเภทการรับรองความถูกต้อง จากนั้นเลือก ลงชื่อเข้าใช้ Power Query จะเปิดหน้าลงชื่อเข้าใช้ OAuth ที่กําหนดค่าบนคลัสเตอร์ Starburst ของคุณ
Starburst Enterprise Platform (SEP) และ Starburst Galaxy ต้องมีการตั้งค่า OAuth 2.0 ฝั่งเซิร์ฟเวอร์ก่อนที่ตัวเลือกนี้จะใช้งานได้ สําหรับคําแนะนําในการตั้งค่า โปรดดูเอกสารประกอบของ Starburst
Microsoft Entra ID
การรับรองความถูกต้องชนิดนี้จะพร้อมใช้งานในตัวเชื่อมต่อ Starburst ที่มีความปลอดภัยโดย Entra ID เท่านั้น สําหรับการตั้งค่าและข้อกําหนดเบื้องต้น ให้ดู เปิดใช้งานการลงชื่อเข้าระบบครั้งเดียวสําหรับ DirectQuery Microsoft Entra ID
เปิดใช้งาน Microsoft Entra ID ลงชื่อเข้าระบบครั้งเดียวสําหรับ DirectQuery
เมื่อคุณเปิดใช้งาน Microsoft Entra ID การลงชื่อเข้าระบบครั้งเดียว (SSO) สําหรับ Starburst ที่มีความปลอดภัยโดยตัวเชื่อมต่อ Entra ID ผู้ชมของแบบจําลองความหมาย DirectQuery จะรับรองความถูกต้องกับ Starburst ด้วยข้อมูลประจําตัว Microsoft Entra ID ของตนเอง นโยบายการเข้าถึงข้อมูลของ Starburst รวมถึงการรักษาความปลอดภัยระดับแถวและระดับคอลัมน์ จะนําไปใช้กับโปรแกรมดูรายงานจริงแทนที่จะใช้กับบัญชีผู้ใช้การเชื่อมต่อที่ใช้ร่วมกัน
เมื่อใดควรใช้ Entra ID SSO
ใช้ Entra ID SSO เมื่อ:
- คุณต้องการให้นโยบายการเข้าถึงข้อมูลของ Starburst การรักษาความปลอดภัยระดับแถว หรือการรักษาความปลอดภัยระดับคอลัมน์นําไปใช้กับตัวแสดงรายงานในโหมด DirectQuery
- กฎการตรวจสอบหรือการปฏิบัติตามข้อกําหนดห้ามไม่ให้ข้อมูลเข้าสู่ระบบการเชื่อมต่อที่ใช้ร่วมกันสําหรับผู้ใช้ทุกคน
- คุณต้องการเอาการขึ้นต่อกันของผู้รับมอบสิทธิ์ Active Directory ในองค์กร และ Kerberos ที่มีข้อจํากัดที่ Kerberos SSO ต้องการ
Entra ID SSO ใช้กับ DirectQuery เท่านั้น นําเข้าโมเดลตอบคิวรีจากข้อมูลที่นําเข้า และไม่ถ่ายทอดข้อมูลประจําตัวผู้ใช้ไปยัง Starburst
วิธีการทำงาน
เมื่อผู้ชมเปิดรายงาน DirectQuery แบบจําลองความหมายจะส่งต่อโทเค็น Entra ID ของผู้ใช้ไปยังเกตเวย์ข้อมูลภายในองค์กร เกตเวย์จะส่งผ่านโทเค็นไปยัง Starburst และ Starburst จะตรวจสอบโทเค็นโดยตรงด้วย Microsoft Entra ID จากนั้น Starburst จะใช้นโยบายการให้สิทธิ์ของตนเองกับผู้ใช้ที่ตรวจสอบสิทธิ์แล้ว
ข้อกำหนดเบื้องต้น
- คลัสเตอร์ Starburst ได้รับการกําหนดค่าให้ยอมรับโทเค็น OAuth 2.0 ที่ออกโดย Microsoft Entra ID สําหรับคําแนะนําในการตั้งค่า โปรดดูส่วน Entra ID ในเอกสารประกอบ Starburst
- เกตเวย์ข้อมูลภายในองค์กรอยู่ในรุ่นที่สนับสนุน Entra ID SSO
- ผู้ดูแลระบบผู้เช่า Power BI เปิดใช้งานการตั้งค่าผู้เช่าสองรายการที่อธิบายไว้ในส่วนถัดไป
เปิดใช้งานการตั้งค่าผู้เช่า
ผู้ดูแลระบบผู้เช่า Power BI เปิดการตั้งค่าสองรายการในพอร์ทัลผู้ดูแลระบบ Power BI จําเป็นต้องมีการตั้งค่าทั้งสองอย่าง
เปิดใช้ Sso แบบแสดงแสง การตั้งค่านี้ควบคุมว่ากล่องกาเครื่องหมาย ใช้ SSO ผ่าน Azure AD สําหรับคิวรี DirectQuery ปรากฏขึ้นสําหรับแหล่งข้อมูล Starburst ที่รักษาความปลอดภัยโดยแหล่งข้อมูล Entra ID หรือไม่
เปิดการลงชื่อเข้าระบบครั้งเดียว Microsoft Entra สําหรับเกตเวย์ข้อมูล การตั้งค่านี้เป็นข้อกําหนดเบื้องต้นสําหรับ SSO ที่ใช้ Entra ID ผ่านเกตเวย์ข้อมูล หากไม่มีช่องทําเครื่องหมาย Starburst SSO จะยังคงปิดใช้งานอยู่
เปิดใช้งาน SSO บนแหล่งข้อมูล
หลังจากเปิดการตั้งค่าผู้เช่าแล้ว ให้กําหนดการตั้งค่าต่อการเชื่อมต่อ:
ใน จัดการการเชื่อมต่อและเกตเวย์ ให้เปิดแหล่งข้อมูล Starburst ที่รักษาความปลอดภัยโดย Entra ID
ภายใต้ การลงชื่อเข้าระบบครั้งเดียว ให้เลือก ใช้ SSO ผ่าน Azure AD สําหรับคิวรี DirectQuery
บันทึกแหล่งข้อมูล
โมเดลความหมาย DirectQuery ใดๆ ที่ผูกไว้กับการเชื่อมต่อข้อมูลนี้จะส่งต่อโทเค็น Entra ID ของผู้ชมแต่ละรายไปยัง Starburst
ข้อจำกัดและปัญหาที่ทราบ
- Entra ID SSO ใช้กับ DirectQuery เท่านั้น โมเดลความหมายนําเข้าจะไม่ถ่ายทอดข้อมูลประจําตัวของผู้ชมไปยัง Starburst
- การรับรองความถูกต้อง Entra ID จะใช้ได้เฉพาะในขั้วต่อ Starburst ที่รักษาความปลอดภัยด้วยขั้วต่อ Entra ID เท่านั้น
- โมเดลความหมายที่มีอยู่ที่ใช้ตัวเชื่อมต่อ Starburst ดั้งเดิมจะยังคงทํางานต่อไปและไม่จําเป็นต้องย้ายข้อมูล