Azure AD 中的内部和外部用户分离,但允许所有人使用 Power BI Premium

Separation of internal and external users in Azure AD, but allow all to use Power BI Premium

目前我的团队和我有一个客户正在使用 Power BI Premium。

我们需要为内部和外部用户启用行级安全性。

我们建议让 Azure AD 组处理用户管理,但客户不希望在其 Azure AD 中显示所有内部和外部用户。他们认为这对他们来说将是难以控制的。他们希望我们推荐另一种方法,以便能够在 Azure AD 中管理内部用户,并让所有外部用户在 Azure AD 中进行管理,但与内部用户或通过 Azure 提供的其他一些用户管理服务完全分开。一直以来,保持在同一个租户中,因为 Power Bi Premium 许可证似乎只能与一个租户相关联,并且能够为内部和外部用户实施行级安全性。

这可能吗?如果是这样,我们该怎么做?

感谢大家的宝贵时间和帮助。

根据微软,https://docs.microsoft.com/en-us/power-bi/admin/service-admin-azure-ad-b2b 据我所知,与外部用户共享 power bi 的理想方式是通过 azure b2b。这意味着您将在您的 azure 租户中将他们作为来宾用户。第二,他们是您租户中的客人,这意味着他们在您的 Azure 广告用户列表中。有优势,他们的 activity 是可追踪的,可报告的等等

我们的组织在我们的 azure ad 租户中拥有成千上万的用户帐户,这并没有降低它的可管理性。只需使用搜索栏或过滤器,我不确定是什么问题导致它无法管理。 如果要求是安全的电力双向共享, 您最好尝试了解为什么您的客户认为它难以管理并帮助减轻他们的恐惧。

我能看到的唯一其他选项是,如果您不想看到外部用户,那么您可以使用 power BI embedded 将 power bi 报告嵌入到您创建的不同 Web 应用程序中,并允许访问到网络应用程序。但是你将不得不在代码中处理所有用户级别的管理内容。 这是一篇文章:https://medium.com/bi-helper/power-bi-embedded-report-distribution-to-external-users-1cf46fe1303b

希望这对您有所帮助。