【问题标题】:Embedding PowerBI reports - AccessToken visible by end users嵌入 Power BI 报告 - 最终用户可见的访问令牌
【发布时间】:2016-08-31 18:24:48
【问题描述】:

我使用下面的文章将 PowerBI 报告嵌入到我的 WebApp 中,但是这种方法存在安全问题。 最终用户可以访问我们提供给 PowerBI API 的 AccessToken,通过它,他们可以访问我们帐户中的所有其他内容!

有没有办法在服务器端获取报告并将它们显示给最终用户?

Integrate a Power BI tile or report into an app

【问题讨论】:

标签: c# embedding powerbi


【解决方案1】:

您是如何生成访问令牌的?

当我使用您引用的上述方法时,我的应用程序正在使用 Azure AD 进行身份验证,我必须专门共享我希望用户有权访问的报表/仪表板。这意味着当用户进行身份验证时,如果他们直接访问 powerbi.com,他们将只能使用生成的访问令牌来查看他们已经有权访问的内容。

我不确定您是如何设置的,但是如果您担心他们可以访问帐户中的所有其他内容,那么在我看来,您正在使用某个主用户帐户生成此访问令牌,而不是使用已登录的在用户凭据中从 AAD 生成访问令牌。

如果这是您正在做的事情,您可能希望查看新的Power BI Embedded service,因为这可能是您的方案中更好的方向。我自己正在使用 power bi 嵌入式服务,因此我不必依赖所有需要访问具有 power bi 帐户的报告的用户。有了这个,我还可以控制谁可以看到什么报告,而不必专门通过 powerbi.com 共享报告。

希望这会有所帮助。

【讨论】:

  • 嗨 JustLogic。我正在为 PowerBI 和 Azure 帐户和 API 苦苦挣扎。我想在我的 Rails Web 应用程序中嵌入一些 Tiles,这些 Tiles 可以在我的自定义用户身份验证(设计)之后访问。但是,似乎每次用户想要访问 Tile 时,他都必须通过 Microsoft 门户进行身份验证。我希望该操作在服务器端并为最终用户隐藏。你认为 Power BI Embedded 服务对我有好处吗?
  • @fro_oo 如果您使用 powerbi Embedded,它将消除您的身份验证问题,因为您将获得访问密钥以查看报告集合。这意味着在您的应用程序中,您需要确定谁可以看到什么。我唯一不确定的是能否查看“瓷砖”。我只需要显示完整的报告。
  • 好的,谢谢。这对我的航行来说是一个很好的设置......我正在努力获取大量信息和演练。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2020-09-02
  • 1970-01-01
相关资源
最近更新 更多