Configurez les Service Principals sur Databricks pour Power BI
Cette page décrit comment configurer un Service Principal dans Databricks si vous souhaitez activer l'authentification OAuth machine-à-machine (M2M) avec Power BI.
M2M OAuth fournit une méthode d'authentification plus sécurisée pour les connexions Power BI en utilisant des Service Principal au lieu de jetons d'accès personnels. Cette approche :
- Élimine les préoccupations liées à la rotation des identifiants associées aux jetons d'accès personnels.
- Fournit une gestion centralisée des accès via des Service Principals.
- Améliore la sécurité.
Power BI Desktop 2.143.878.0 (version de mai 2025) ou supérieur est requis pour cette méthode d'authentification.
Créez un Service Principal et configurez Databricks pour l’OAuth M2M
Pour configurer un Service Principal pour OAuth M2M, procédez comme suit :
-
Créez un Service Principal et attribuez-le à un Workspace. Consultez Ajouter des services principaux à votre compte.
-
Configurer un secret client dans Databricks pour générer des jetons d'accès. Consultez Étape 1 : créer un secret OAuth.
-
Accordez au Service Principal le privilège
SELECTsur les data assets utilisés dans Power BI. Consultez Accorder des autorisations sur un objet. -
Accordez au Service Principal l'autorisation CAN USE sur le SQL Warehouse utilisé pour se connecter à Power BI. Voir Gérer un SQL Warehouse.