You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Power BI数据集可成功刷新但创建报表报数据源访问错误如何解决

问题解答

账号访问可行性说明

Joe@SecondCompany.com默认无法直接访问FirstCompany\Joe创建的SSAS多维数据集:SSAS默认采用Windows集成身份验证,仅识别本地FirstCompany域的AD账号,Power BI传递的SecondCompany后缀的云账号未完成域身份映射的情况下会被SSAS判定为无效用户,触发权限错误。

你遇到的刷新正常、创建报表报错的差异是因为两种场景走的身份验证逻辑不同:

  • 数据集刷新:调用网关预先配置的固定身份凭据(你配置的FirstCompany\Joe域账号)访问SSAS,所以能正常执行
  • 服务端创建报表:走直连SSO身份透传逻辑,直接把你当前登录的Power BI账号Joe@SecondCompany.com传递给SSAS,SSAS无法识别该账号所以报错

错误解决方案

  • 第一步:配置AD账号UPN映射
    把本地FirstCompany域中FirstCompany\Joe账号的用户主体名称(UPN)修改为Joe@SecondCompany.com,保证本地AD账号的UPN和Power BI登录账号完全一致。如果两个域属于不同租户,可部署Azure AD Connect完成本地AD账号和SecondCompany租户Azure AD账号的同步映射。
  • 第二步:配置网关Kerberos SSO
    打开本地On-premises data gateway的管理界面,找到对应SSAS数据源的配置项,开启「使用Kerberos进行SSO直连」,同时配置Kerberos约束委派,允许网关服务账号代表用户向SSAS服务发起身份验证请求。配置完成后重新测试网关连接,确认状态正常。
  • 第三步:更新SSAS角色权限
    打开SSAS多维数据集的只读角色配置,在成员列表中添加UPN格式的Joe@SecondCompany.com账号,替换原有的NetBIOS格式FirstCompany\Joe账号配置,保存后重新部署SSAS多维数据集。
  • 临时替代方案(无需配置Kerberos)
    如果你仅需要个人创建报表、不需要实时数据更新,可以把Power BI文件的SSAS连接模式从「直连」改为「导入」,重新发布后即可在服务端创建报表,缺点是数据更新依赖定时刷新,无法实现实时同步。

内容的提问来源于stack exchange,提问作者fdkgfosfskjdlsjdlkfsf

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.28 15:09:03