从Office365/AzureAD/ActiveDirectory提取组织架构数据用于Power BI的方法咨询
Azure AD带汇报关系字段数据提取至Power BI实操方案
操作前提
- 你需要持有Azure AD全局管理员、全局读取者或者目录读取者角色权限,至少要有用户数据的读取权限
- Power BI桌面版版本更新至2023年及之后的稳定版,避免连接器兼容性问题
方案1:直接使用Power BI Azure AD连接器提取(无需额外代码)
操作步骤
- 打开Power BI桌面版,点击「获取数据」,搜索并选择「Azure Active Directory」连接器,点击「连接」
- 使用有权限的企业账号登录验证后,在导航器中选择「Users」表,点击「转换数据」进入Power Query编辑器
- 在Power Query中找到
manager列,点击列标题右侧的展开按钮,选择展开id、displayName、userPrincipalName字段,这个字段就是你需要的汇报关系上级字段 - 保留你需要的核心字段:
userPrincipalName(用户唯一标识)、displayName(用户姓名)、id(用户ID)、jobTitle(职位)、department(部门)、manager/id(上级ID)、manager/displayName(上级姓名),删除其他冗余字段 - 点击「关闭并应用」,数据即可同步到Power BI数据模型,后续直接用DAX父子层级函数处理即可
注意事项
- 该连接器默认刷新周期最短可以设置为每日1次,完全可以覆盖人员入转调离的同步需求,无需单独维护架构表
- 若遇到
manager列为空的情况,要么是该用户为组织最高负责人无上级,要么是Azure AD中对应账号的汇报关系未录入,同步IT完善AD数据即可
方案2:用Microsoft Graph API自定义提取(适配更复杂的字段需求)
如果需要自定义更多扩展字段,可以用Power Query调用Graph API,核心代码片段如下:
// 定义API终结点,获取所有用户及关联的manager信息 apiUrl = "https://graph.microsoft.com/v1.0/users?$select=id,displayName,userPrincipalName,jobTitle,department&$expand=manager($select=id,displayName,userPrincipalName)", // 调用API,使用OAuth2验证 Source = OData.Feed(apiUrl, null, [Implementation="2.0", OAuth2Credentials=[]])
操作说明
- 调用前需要在Azure AD中注册应用,授予
User.Read.All的应用程序权限或者委托权限 - 该方案可以自定义调整返回字段,也可以设置更灵活的刷新规则,适合有定制化需求的场景
常见问题排查
- 提取的数据没有manager字段:先检查登录账号的权限,确认是否有读取用户经理信息的权限,再确认Azure AD中是否已经维护了所有用户的汇报关系
- 刷新报错:检查连接器版本或者API权限是否过期,重新授权即可
内容的提问来源于stack exchange,提问作者GMCB
相关产品推荐
相关产品推荐

