Configure service principals no Databricks da SAP para Power BI
Configure um Service Principal no SAP Databricks para habilitar a autenticação OAuth machine-to-machine (M2M) com o Power BI. O OAuth M2M é uma alternativa mais segura aos access token pessoais para conexões do Power BI.
O OAuth M2M oferece um método de autenticação mais seguro para conexões do Power BI usando entidades de serviço em vez de access tokens pessoais. Esta abordagem:
- Elimina preocupações com a rotação de credenciais associadas a access tokens pessoais.
- Fornece gerenciamento de acesso centralizado por meio de entidades de serviço.
- Aprimora a segurança.
O Power BI Desktop 2.143.878.0 (lançamento de maio de 2025) ou acima é necessário para este método de autenticação.
Crie um Service Principal e configure o SAP Databricks para OAuth M2M
Para configurar um service principal para OAuth M2M, faça o seguinte:
-
Crie um service principal e atribua-o a um workspace. Consulte Gerenciamento de identidade e permissões.
-
Configure um segredo do cliente no Databricks da SAP para gerar access tokens. Administradores de Account e administradores de Workspace podem criar um segredo OAuth:
- Na página de detalhes do service principal, abra a tab Secrets.
- Em Segredos do OAuth , clique em Gerar segredo .
- Defina a vida útil do segredo em dias (máximo de 730 dias).
- Copie o segredo e a ID do cliente exibidos e clique em Concluído . O segredo é revelado apenas uma vez. A ID do cliente é a mesma que a ID do aplicativo da Service Principal.
Para permitir que a entidade de serviço use clusters ou SQL warehouses, você deve conceder acesso a eles à entidade de serviço.
-
Conceda à Service Principal o privilégio
SELECTsobre os ativos de dados usados no Power BI. Consulte Objetos de banco de dados no SAP Databricks. -
Conceda à Service Principal a permissão CAN USE no SQL Warehouse usado para se conectar ao Power BI.