メインコンテンツまでスキップ

Power BI 用に Databricks 上で Service Principal を構成する

Databricks で Service Principal を設定して、Power BI でマシン間 (M2M) OAuth 認証を有効にします。M2M OAuth は、Power BI 接続の個人用アクセストークンよりも安全な代替手段です。

M2M OAuth は、個人アクセストークンの代わりにService Principalを使用することで、Power BI 接続により安全な認証方法を提供します。このアプローチ:

  • パーソナルアクセストークンに関連する資格情報のローテーションに関する懸念を解消します。
  • Service Principal を通じて、一元的なアクセス管理を提供します。
  • セキュリティが強化されます。

この認証方法には、Power BI Desktop 2.143.878.0 (2025年5月リリース) 以降が必要です。

Create a Service Principal and configure Databricks for M2M OAuth

M2M OAuth 用に Service Principal を設定および構成するには、次の手順を実行します。

  1. Service Principal を作成し、ワークスペースに割り当てます。「アカウントにService Principalを追加する」を参照してください。

  2. Databricksでクライアントシークレットを設定して、アクセストークンを生成します。ステップ1: OAuthシークレットを作成するを参照してください。

  3. Power BIで使用されるデータ資産に対して、Service PrincipalにSELECTの特権を付与します。オブジェクトに対する権限の付与を参照してください。

  4. Power BIへの接続に使用されるSQL Warehouseで、Service PrincipalにCAN USE権限を付与してください。SQL Warehouseの管理を参照してください。

その他のリソース