0

微软在 8 月宣布通过 Azure AD 支持 SSO 的数据网关。 https://powerbi.microsoft.com/en-us/blog/announcing-data-gateway-support-for-single-sign-on-sso-with-azure-active-directory/

我需要将本地数据网关上的服务帐户从 NT SERVICE\xxx 更改为与模拟用户位于同一域中的服务帐户。我已经读到这必须是为了让 SSO 工作。

Microsoft 提供了有关如何更改本地数据网关上的服务帐户的指南,但是当我尝试使用语法 DOMAIN\username 进行更改时,我得到的用户名或密码不正确。

这可以是特权吗?我认为服务帐户不需要任何特定的东西。我确定密码正确,因为我可以使用该帐户登录 Azure 门户。

4

1 回答 1

0

确保使用本地数据网关应用而不是 Windows 服务应用来更改服务帐户。这将确保新帐户具有所有必需的权限。不为此目的使用本地数据网关应用程序可能会导致不一致的日志记录和其他问题。此服务的默认帐户是 NT SERVICE\PBIEgwService。将此帐户更改为 Windows Server Active Directory 域中的域用户帐户,或使用托管服务帐户以避免更改密码。

尝试将网关重置为默认服务帐户并查看,为此您需要卸载并重新安装网关。您需要此操作的恢复密钥。确保拥有最新版本的本地数据之旅

请查看此故障排除指南:本地数据网关故障排除 | 微软文档

如果您仍然面临问题,我建议您从 azure 门户提交支持票

转到 azure 门户>>帮助+支持>>单击新的支持票并选择运行网关的特定云服务。

于 2021-09-21T10:32:45.373 回答