Power BI Embedded
Configure as credenciais do Service Principal (App Owns Data).
Guia de Configuração Power BI Embedded
A aplicação utiliza um Service Principal (identidade de aplicativo) para autenticar sem necessidade de licença Pro para cada usuário final (cenário "App owns data").
Entenda o Fluxo de Tokens
- A aplicação usa as credenciais abaixo (Tenant ID, Client ID, Secret) para se autenticar no Azure AD.
- O Azure AD retorna um Access Token (Token de Acesso).
- Com o Access Token, a aplicação solicita à API do Power BI um Embed Token específico para o relatório.
- O Embed Token é enviado ao navegador do usuário para renderizar o dashboard de forma segura.
O que você precisa fornecer:
- Directory (Tenant) ID: Identifica sua organização no Azure.
- Application (Client) ID: Identifica este aplicativo específico.
- Client Secret: A "senha" da aplicação (confidencial).
Configuração no Portal Azure
1. Criar Registro de Aplicativo
- Acesse o Portal do Azure.
- Vá em Microsoft Entra ID (antigo Azure Active Directory).
- Selecione App registrations > New registration.
-
Nomeie como
PowerBI-Embed-App(ou similar). - Em "Supported account types", selecione Accounts in this organizational directory only (Single tenant).
- Clique em Register.
2. Coletar IDs (Tenant e Client)
Na tela Overview do aplicativo criado, copie e cole os seguintes valores:
- Application (client) ID → Cole no campo "Application (Client) ID"
- Directory (tenant) ID → Cole no campo "Directory (Tenant) ID"
3. Gerar Client Secret (Importante!)
- No menu lateral do aplicativo, clique em Certificates & secrets.
- Vá na aba Client secrets e clique em + New client secret.
- Adicione uma descrição e defina a validade. Clique em Add.
- ATENÇÃO: Copie o valor da coluna Value (Valor) imediatamente. O Azure nunca mais mostrará este valor completo. O "Secret ID" não é o segredo.
- Cole este valor no campo Client Secret no formulário.
Habilitar Acesso no Power BI Service
Você precisa ser Admin do Power BI para realizar o passo 1.
1. Permitir Service Principals
- Acesse o Power BI Admin Portal.
- Vá em Tenant settings.
- Role até Developer settings.
- Encontre a opção Allow service principals to use Power BI APIs.
- Habilite (Enabled) e aplique para "The entire organization" ou um grupo de segurança específico.
2. Dar Acesso ao Workspace
- Vá até o Workspace onde seu relatório está publicado.
- Clique em Manage access (Gerenciar acesso).
- Clique em Add people or groups.
-
Pesquise pelo Nome do Aplicativo que você criou no Azure (ex:
PowerBI-Embed-App). - Defina a permissão como Member ou Admin.
- Clique em Add.
Nota: Isso não funciona no "My Workspace". Você deve usar um Workspace V2 (App Workspace).