Power BI数据集可成功刷新但创建报表报数据源访问错误如何解决
问题解答
账号访问可行性说明
Joe@SecondCompany.com默认无法直接访问FirstCompany\Joe创建的SSAS多维数据集:SSAS默认采用Windows集成身份验证,仅识别本地FirstCompany域的AD账号,Power BI传递的SecondCompany后缀的云账号未完成域身份映射的情况下会被SSAS判定为无效用户,触发权限错误。
你遇到的刷新正常、创建报表报错的差异是因为两种场景走的身份验证逻辑不同:
- 数据集刷新:调用网关预先配置的固定身份凭据(你配置的
FirstCompany\Joe域账号)访问SSAS,所以能正常执行- 服务端创建报表:走直连SSO身份透传逻辑,直接把你当前登录的Power BI账号
Joe@SecondCompany.com传递给SSAS,SSAS无法识别该账号所以报错
错误解决方案
- 第一步:配置AD账号UPN映射
把本地FirstCompany域中FirstCompany\Joe账号的用户主体名称(UPN)修改为Joe@SecondCompany.com,保证本地AD账号的UPN和Power BI登录账号完全一致。如果两个域属于不同租户,可部署Azure AD Connect完成本地AD账号和SecondCompany租户Azure AD账号的同步映射。 - 第二步:配置网关Kerberos SSO
打开本地On-premises data gateway的管理界面,找到对应SSAS数据源的配置项,开启「使用Kerberos进行SSO直连」,同时配置Kerberos约束委派,允许网关服务账号代表用户向SSAS服务发起身份验证请求。配置完成后重新测试网关连接,确认状态正常。 - 第三步:更新SSAS角色权限
打开SSAS多维数据集的只读角色配置,在成员列表中添加UPN格式的Joe@SecondCompany.com账号,替换原有的NetBIOS格式FirstCompany\Joe账号配置,保存后重新部署SSAS多维数据集。 - 临时替代方案(无需配置Kerberos)
如果你仅需要个人创建报表、不需要实时数据更新,可以把Power BI文件的SSAS连接模式从「直连」改为「导入」,重新发布后即可在服务端创建报表,缺点是数据更新依赖定时刷新,无法实现实时同步。
内容的提问来源于stack exchange,提问作者fdkgfosfskjdlsjdlkfsf
相关产品推荐
相关产品推荐

