Pular para o conteúdo principal

Configure service principals no Databricks da SAP para Power BI

Configure um Service Principal no SAP Databricks para habilitar a autenticação OAuth machine-to-machine (M2M) com o Power BI. O OAuth M2M é uma alternativa mais segura aos access token pessoais para conexões do Power BI.

O OAuth M2M oferece um método de autenticação mais seguro para conexões do Power BI usando entidades de serviço em vez de access tokens pessoais. Esta abordagem:

  • Elimina preocupações com a rotação de credenciais associadas a access tokens pessoais.
  • Fornece gerenciamento de acesso centralizado por meio de entidades de serviço.
  • Aprimora a segurança.

O Power BI Desktop 2.143.878.0 (lançamento de maio de 2025) ou acima é necessário para este método de autenticação.

Crie um Service Principal e configure o SAP Databricks para OAuth M2M

Para configurar um service principal para OAuth M2M, faça o seguinte:

  1. Crie um service principal e atribua-o a um workspace. Consulte Gerenciamento de identidade e permissões.

  2. Configure um segredo do cliente no Databricks da SAP para gerar access tokens. Administradores de Account e administradores de Workspace podem criar um segredo OAuth:

    1. Na página de detalhes do service principal, abra a tab Secrets.
    2. Em Segredos do OAuth , clique em Gerar segredo .
    3. Defina a vida útil do segredo em dias (máximo de 730 dias).
    4. Copie o segredo e a ID do cliente exibidos e clique em Concluído . O segredo é revelado apenas uma vez. A ID do cliente é a mesma que a ID do aplicativo da Service Principal.
nota

Para permitir que a entidade de serviço use clusters ou SQL warehouses, você deve conceder acesso a eles à entidade de serviço.

  1. Conceda à Service Principal o privilégio SELECT sobre os ativos de dados usados no Power BI. Consulte Objetos de banco de dados no SAP Databricks.

  2. Conceda à Service Principal a permissão CAN USE no SQL Warehouse usado para se conectar ao Power BI.

Outros recursos