Configurer Service Principal sur SAP Databricks pour Power BI
Cette page décrit comment configurer un Service Principal dans SAP Databricks si vous souhaitez activer l’authentification OAuth de machine à machine (M2M) avec Power BI.
M2M OAuth fournit une méthode d'authentification plus sécurisée pour les connexions Power BI en utilisant des Service Principal au lieu de jetons d'accès personnels. Cette approche :
- Élimine les préoccupations liées à la rotation des identifiants associées aux jetons d'accès personnels.
- Fournit une gestion centralisée des accès via des Service Principals.
- Améliore la sécurité.
Power BI Desktop 2.143.878.0 (version de mai 2025) ou supérieur est requis pour cette méthode d'authentification.
Créez un service principal et configurez SAP Databricks pour l'OAuth M2M
Pour configurer un Service Principal pour OAuth M2M, procédez comme suit :
-
Créez un Service Principal et attribuez-le à un Workspace. Voir Gestion des identités et autorisations.
-
Configurez un secret client dans SAP Databricks pour générer des jetons d'accès. Les administrateurs de compte et les administrateurs de Workspace peuvent créer un secret OAuth :
- Sur la page de détails du Service Principal, ouvrez l'onglet **tab**.
- Sous Secrets OAuth , cliquez sur Générer un secret .
- Définissez la durée de vie du secret en jours (730 jours maximum).
- Copiez le secret et l'ID client affichés, puis cliquez sur OK . Le secret n'est affiché qu'une seule fois. L'ID client est le même que l'ID d'application du Service Principal.
Pour permettre au Service Principal d'utiliser des clusters ou des SQL warehouses, vous devez lui accorder un accès à ceux-ci.
-
Accordez au Service Principal le privilège
SELECTsur les assets de données utilisés dans Power BI. Voir Objets de base de données dans SAP Databricks. -
Accordez au Service Principal l'autorisation CAN USE sur le SQL Warehouse utilisé pour se connecter à Power BI.