如何使用服务主体刷新Power BI语义模型数据,替代个人凭据
可以切换为服务主体实现Power BI数据集/语义模型刷新,消除个人账户依赖
完全可以通过服务主体(Service Principal)替代个人凭据,实现Power BI报表关联语义模型的无人值守刷新,彻底摆脱对个人账户的依赖。以下是针对SharePoint和Databricks SQL Warehouse的具体配置步骤:
一、前置准备:创建并配置服务主体
- 在Azure AD中注册一个服务主体,记录其应用ID、租户ID,并生成客户端密钥(或证书)。
- 确保该服务主体获得Power BI服务访问权限:在Power BI管理门户中,将服务主体加入允许调用Power BI API的安全组,或直接开启“允许服务主体访问Power BI API”的租户设置。
二、SharePoint数据源适配服务主体
- 授予服务主体SharePoint权限
- 打开目标SharePoint站点的权限设置,添加服务主体的应用ID为站点成员/编辑者(根据数据操作需求选择权限,只读场景授予“读取”权限即可)。
- 更新Power BI数据源连接
- 在Power BI Desktop中打开语义模型,编辑SharePoint数据源的身份验证方式,切换为服务主体,填入之前记录的应用ID、租户ID和客户端密钥,测试连接通过后重新发布语义模型。
- 配置Power BI服务刷新凭据
- 进入Power BI服务的数据集设置,在“刷新凭据”选项中选择服务主体,验证连接成功后设置自动刷新计划。
三、Databricks SQL Warehouse适配服务主体
- 配置服务主体Databricks权限
- 在Databricks工作区中添加该服务主体,授予其目标SQL Warehouse的SQL仓库用户角色;同时确保服务主体拥有查询所需数据表的访问权限(通过Databricks权限管理配置)。
- 更新Power BI数据源连接
- 在Power BI Desktop中编辑Databricks数据源,身份验证选择Azure AD服务主体,填入应用ID、客户端密钥、Databricks工作区URL和SQL Warehouse ID,测试连接通过后发布语义模型。
- 配置Power BI服务刷新凭据
- 进入Power BI服务的数据集设置,更新刷新凭据为服务主体,验证连接后设置自动刷新计划。
注意事项
- 服务主体的客户端密钥/证书需定期轮换,避免过期导致刷新失败。
- 遵循最小权限原则,仅授予服务主体完成数据刷新所需的必要权限。
- 已发布的数据集可直接在Power BI服务中编辑数据源凭据,无需重新发布(但建议先在Desktop中验证连接稳定性)。
内容的提问来源于stack exchange,提问作者Omar Ahmed
相关产品推荐
相关产品推荐

