Configurer les Service Principal sur SAP Databricks pour Power BI
Configurez un Service Principal dans SAP Databricks pour activer l'authentification OAuth de machine à machine (M2M) avec Power BI. L'authentification OAuth M2M est une alternative plus sécurisée aux jetons d'accès personnels pour les connexions Power BI.
M2M OAuth fournit une méthode d'authentification plus sécurisée pour les connexions Power BI en utilisant des Service Principals au lieu de jetons d'accès personnels. Cette approche :
- Élimine les préoccupations liées à la rotation des identifiants associées aux jetons d'accès personnels.
- Offre une gestion centralisée des accès via des Service Principal.
- Améliore la sécurité.
Power BI Desktop 2.143.878.0 (version de mai 2025) ou une version ultérieure est requis pour cette méthode d'authentification.
Créez un Service Principal et configurez SAP Databricks pour l'OAuth M2M
Pour configurer et paramétrer un Service Principal pour OAuth M2M, procédez comme suit :
-
Créez un Service Principal et attribuez-le à un Workspace. Voir Gestion des identités et des autorisations.
-
Configurez un secret client dans SAP Databricks pour générer des jetons d'accès. Administrateurs de comptes et administrateurs de workspace peuvent créer un secret OAuth :
- Sur la page des détails du Service Principal, ouvrez l'onglet **tab**.
- Sous « Secrets OAuth » , cliquez sur « Générer le secret » .
- Définir la durée de vie du secret en jours (maximum 730 jours).
- Copiez le secret et l'ID client affichés, puis cliquez sur OK . Le secret n'est affiché qu'une seule fois. L'ID client est le même que l'ID d'application du Service Principal.
Pour permettre au Service Principal d'utiliser des clusters ou des SQL warehouses, vous devez lui donner accès.
-
Accordez au Service Principal le privilège
SELECTsur les assets de données utilisés dans Power BI. Consultez Objets de base de données dans Databricks SAP. -
Accordez au Service Principal l'autorisation CAN USE sur le SQL Warehouse utilisé pour se connecter à Power BI.