Power BI Connector: Unterschied zwischen den Versionen

Aus CoPlanner 11
Zur Navigation springenZur Suche springen
Keine Bearbeitungszusammenfassung
Keine Bearbeitungszusammenfassung
Zeile 65: Zeile 65:




Beispiel: Nicht alle Berichtsempfänger dürfen alle Produktdaten sehen. Für die im CoPlanner angelegten Benutzer COPLANNER\benutzer1 mit der hinterlegten E-Mailadresse benutzer1@coplanner.com und COPLANNER\benutzer2 mit der hinterlegten E-Mailadresse benutzer2@coplanner.com sollten die Rechte für die Produktedimension angewendet werden.
'''Beispiel:''' Nicht alle Berichtsempfänger dürfen alle Produktdaten sehen. Für die im CoPlanner angelegten Benutzer COPLANNER\benutzer1 mit der hinterlegten E-Mailadresse benutzer1@coplanner.com und COPLANNER\benutzer2 mit der hinterlegten E-Mailadresse benutzer2@coplanner.com sollten die Rechte für die Produktedimension angewendet werden.


Öffnen des Navigators und auswählen der Funktion Security (dynamic RLS). Dann nicht auf "Laden" klicken, sondern "Daten transformieren".
Öffnen des Navigators und auswählen der Funktion Security (dynamic RLS). Dann nicht auf "Laden" klicken, sondern "Daten transformieren".
Zeile 92: Zeile 92:
Wurde der Bericht dann veröffentlicht, muss man am Dataset des Berichts über den Kontextmenüeintrag Sicherheit die Benutzer als Mitglieder der Gruppe hinzufügt werden, damit die Security zieht.  
Wurde der Bericht dann veröffentlicht, muss man am Dataset des Berichts über den Kontextmenüeintrag Sicherheit die Benutzer als Mitglieder der Gruppe hinzufügt werden, damit die Security zieht.  


==== Testen der RLS ====
==== Testen der Row Level Security in der Desktopversion ====
Die Row Level Security kann auch ohne einen weiteren Benutzer getestet werden in der Desktopvariante. Wählen sie im Menü "Anzeigen als" und hinterlegen Sie den Power BI Benutzer, welchen Sie testen wollen und wählen Sie die erstellte Rolle aus. Wenn der Benutzer eingeschränkte Rechte auf Dimensionen hat und diese auch in Power BI modelliert wurden, dann müssen diese nun ziehen.  
Die Row Level Security kann auch ohne einen weiteren Benutzer getestet werden in der Desktopvariante. Wählen sie im Menü "Anzeigen als" und hinterlegen Sie den Power BI Benutzer, welchen Sie testen wollen und wählen Sie die erstellte Rolle aus. Wenn der Benutzer eingeschränkte Rechte auf Dimensionen hat und diese auch in Power BI modelliert wurden, dann müssen diese nun ziehen.  
=== Veröffentlichen von Berichten/Dashboards ===
Berichte/Dashboards werden mit dem Button Veröffentlichen freigegeben.
Danach werden das Dataset und die Visualisierung in das Power BI Service (Cloud) übertragen. Über einen Link/Frame/Power BI Online, werden die Dashboard an die Benutzer verteilt. Diese benötigen dazu die Rechte. Ein Fileshare wäre möglich, Power BI Desktop sollte jedoch nur für das Erstellen der Berichte verwendet werden. Veröffentlichte CoPlanner Daten können mithilfe eines Gateways aus der Cloud heraus aktualisiert werden.


=== Caches leeren ===
=== Caches leeren ===

Version vom 27. September 2022, 13:18 Uhr

Der CoPlanner Power BI Connector ist für CoPlanner PowerUser mit Power BI wissen das perfekte Werkzeug um innovative Dashboards mit aktuellen CoPlanner Daten im Unternehmen zu verteilen. Der CoPlanner Power BI Connector wurde entwickelt, um Daten aus dem CoPlanner beziehen zu können ohne sich diese direkt aus der SQL Datenbank holen zu müssen. Mit dem Konnektor ist es möglich Tabellen, Dimensionen, Subsets und Funktionen aus CoPlanner Modellen in Power BI zu importieren (keine Live-Connection) und das aus beliebig vielen CoPlanner Serverinstanzen.

Dieser Konnektor wurde nach den Richtlinien von Microsoft zum Erstellen eines Custom Connectors für Power BI entwickelt.

Voraussetzungen

  • Power BI Desktop ist installiert
  • CoPlanner Server läuft unter https
  • CoPlanner Lizenz muss Power BI freigeschalten haben

Installation

Der Connector "CoPlanner.pqx" muss in das Verzeichnis C:\Users\<username>\Documents\Power BI Desktop\Custom Connectors gespeichert werden.

Damit der Konnektor funktioniert muss er als vertrauenswürdig gelten oder in Power BI muss unter den Optionen bei Data Extensions die Option aktiviert werden, dass Extensions ohne Validierungen oder Warnungen zugelassen werden.

Damit der Konnektor als vertrauenswürdig gilt, muss der Public Key des Zertifikats von CoPlanner (muss angefragt werden) ausgerollt werden (siehe https://docs.microsoft.com/en-us/power-bi/connect-data/desktop-trusted-third-party-connectors)


Am Client muss man dazu in der Policies den Thumbprint von CoPlanner angeben. Dies sollte ein Installer in Zukunft übernehmen. Manuelle Schritte:

1.) HKLM\SOFTWARE\Policies\Microsoft\Power BI Desktop

2.) TrustedCertificateThumbprints als REG_MULTI_SZ erstellen, oder wenn vorhanden öffnen

3.) 88ffa1db2ef91032e4ea20a510288bda4e6c7116 hinterlegen, oder ergänzen

Verwendung

Bei dem Menüpunkt "Daten abrufen" befindet sich unter "Weitere..." ein Konnektor mit dem Namen CoPlanner.

Wählt man diesen aus, muss man die URL angeben unter welcher der Server erreichbar ist (z.B. https://meinservername:4443/coplanner) und kann optional die Sprache angeben.

Verbindet man sich erstmalig auf diese URL, so bekommt man dann einen Dialog, wo man sich entscheiden kann, ob man sich über Windowsauthentifizierung oder über den CoPlanner Benutzer anmelden will. Dieser Benutzer muss entsprechend im CoPlanner vorhanden und berechtigt sein.

Bei weiteren Zugriffen auf diese URL bekommt man diese Abfrage nicht mehr, will man den Benutzer ändern, dann muss man das über die Datenquelleneinstellungen anpassen.

Nach dem Zugriff bekommt man ein Fenster, den Navigator, in welchem Funktionen, Tabellen, Dimensionen und Subsets aufgelistet werden. Hier wählt man die entsprechenden Daten aus, die man in diesem Bericht anzeigen will und lädt diese.

Hat man Tabellen/Dimensionen/Subsets vergessen oder möchte einfach den Bericht erweitern, kann man das einfach über die zuletzt verwendeten Quellen tun.

Beziehungen verwalten

Bei der Verwendung von mehr als einer Tabelle, welche auch die gleichen Dimensionen verwenden ist es wichtig die Beziehungen richtig zu pflegen. Wenn diese richtig gepflegt sind, kann man im Bericht nach den Dimensionen filtern.

Diese Verbindungen werden beim Erstellen angelegt, müssen dann allerdings überprüft werden, ob alle Beziehungen erstellt wurden und diese auch richtig sind.

Hierarchien erstellen

Im Gegensatz zum CoPlanner erwartet sich Power BI, dass alle Blattelemente auf der selben Ebene sind. Der Konnektor liefert die Dimensionen entsprechend ausgeflacht und fügt, sollte ein Blattelement nicht auf der richtigen Ebene sein, weitere Ebenen mit dem Namen des Blattelments hinzu, da Power BI hier sonst Werte mit leeren Bezeichnungen anzeigen würde.

Dimensionen besitzen die Felder Level_0 bis Level_x. Um eine Hierarchie von der obersten Ebene weg zu erstellen, öffnen Sie mit der rechten Maustaste das Kontextmenü auf Level_0 und wählen Sie "Hierarchie erstellen". Wenn man danach z.B. auf Level_1 klickt, kann man über das Kontextmenü diesen Eintrag zur Hierarchie hinzufügen. Alle weiteren Level-Elemente dann einfach aufsteigend hinzufügen.

Im Datenbereich kann man dann jedes Level nach seiner entsprechenden Order-Spalte sortieren. Also Level_0 wird nach Order_0 sortiert, Level_1 nach Order_1, usw..

Für einen leichteren Überblick kann man die Level und Order Spalten dann einfach ausblenden, da diese sonst nicht mehr benötigt werden.

Dimensionsstruktur im CoPlanner
Dimensionsstruktur in Power BI

Berechtigungen verwalten

Berechtigungen zur Datenquelle CoPlanner werden unter den Datenquelleneinstellungen verwaltet (Benutzer/Passwort). Hier kann man Einstellen ob diese lokal, oder am Bericht gespeichert werden.

Für die richtige Berechtigung der Daten wie im CoPlanner muss man noch weitere Schritte durchführen. Das kommt daher, das die Daten im Bericht importiert sind und von einem anderen Benutzer nicht neu geladen werden müssen, wodurch der Benutzer Dinge sehen könnte, die er nicht sehen darf. Die Berechtigungen der Daten können über die Funktion Security (dynamic RLS) aus dem CoPlanner Connector aufgebaut werden. Dazu sollte der Berichtsbauer der die Daten importiert/aktualisiert alle Rechte haben, da die RLS (row-level security) die bestehenden Daten nur weiter einschränken kann. Berechtigungen werden in CoPlanner und in Power BI auf Stammdaten vergeben. In Power BI hat man zusätzlich die Möglichkeit einer OLS (Object level security), welche es im CoPlanner nicht gibt. Daher wird diese hier auch nicht weiter beschrieben.

Hinweis  Die Berechtigung funktioniert nur, wenn man sich mit einem Power BI Konto anmeldet, welches als E-Mail beim entsprechen Benutzer in der CoPlanner Benutzerverwaltung hinterlegt ist.


Beispiel: Nicht alle Berichtsempfänger dürfen alle Produktdaten sehen. Für die im CoPlanner angelegten Benutzer COPLANNER\benutzer1 mit der hinterlegten E-Mailadresse benutzer1@coplanner.com und COPLANNER\benutzer2 mit der hinterlegten E-Mailadresse benutzer2@coplanner.com sollten die Rechte für die Produktedimension angewendet werden.

Öffnen des Navigators und auswählen der Funktion Security (dynamic RLS). Dann nicht auf "Laden" klicken, sondern "Daten transformieren".

Hier dann bei den Parametern die WebAppUrl des Servers angeben, die Dimension/das Subset, welches verrechtet werden soll und beim Benutzernamen muss man auf "Spalte auswählen..." klicken. Da man nachgelagert einen Liste von Benutzernamen angegeben kann, erwartet sich Power BI hier eine Auswahl. Wählen Sie einfach irgendetwas aus, da das im nächsten Schritt ohnehin korrigiert werden muss. Dann auf "Aufrufen" klicken.

Es entsteht eine neue Abfrage. Im Formelfenster finden Sie nun etwas in die Richtung "= #"Security (dynamic RLS)"("https://myserver.coplanner.com:4443/coplanner", "Produkte", MeineAbfrage[MeinFeld])"

Diese Abfrage muss nun angepasst werden, dass als dritter Parameter die Liste der Benutzer, für welche die Berechtigungen ziehen sollten angegeben wird. Die User sind in geschwungenen Klammern in Hochkomma durch Bestrichte getrennt anzugeben. In unserem Fall generieren wir hier die folgende Abfrage:

= #"Security (dynamic RLS)"("https://myserver.coplanner.com:4443/coplanner", "Produkte", {"COPLANNER\benutzer1","COPLANNER\benutzer2"})

Unter den Eigenschaften können wir einen Namen für die Abfrage vergeben z.B. Produkte_RLS.

Hinweis  Die Abfrage auf den Dimensions-/Subsetnamen ist case sensitive.
Hinweis  Wählen Sie nur die Benutzer, für die die Security wirklich erforderlich ist, da alle zusätzlichen Daten die Performance beinträchtigen können.
Hinweis  Es gibt auch die Möglichkeit in Power BI Parameter zu verwalten. Über diese kann man z.B. die WebAppUrl des Servers speichern und dann auf diesen Parameter zugreifen.

Ist ein Parameter definiert, kann man in der Abfrage ohne Hochkomma über den Parameternamen zugreifen.

In der Modellierung muss dann das Ergebnis unserer Abfrage mit der Dimension verknüpft werden. Dazu erstellen wir eine Beziehung zwischen der ID der Dimension (Produkte_ID) und dem DimensionElement unserer Abfrage.

Wichtig dabei ist, dass die Kreuzfilterrichtung auf Beide steht und der Sicherheitsfilter in beide Richtungen angewandt wird. In unserer Abfrage kann das DimensionElement öfter vorkommen, wenn wir die Security für mehrere Benutzer holen, ist daher n zu einer (1) Produkt_ID.

Damit die RLS nun auch wirklich für jemanden zieht, muss mindestens eine Rolle in Power BI erstellt werden.

Bei dieser Rolle muss auf die Abfragen, welche über die Funktion Security (dynamic RLS) erstellt wurden (in unserem Beispiel Produkte_RLS), ein Filter auf die MailAddress gesetzt werden. Dieser sollte dann wie folgt im Tabellenfilter-DAX-Ausdruck definiert sein: [MailAddress] = userprincipalname()

Wurde der Bericht dann veröffentlicht, muss man am Dataset des Berichts über den Kontextmenüeintrag Sicherheit die Benutzer als Mitglieder der Gruppe hinzufügt werden, damit die Security zieht.

Testen der Row Level Security in der Desktopversion

Die Row Level Security kann auch ohne einen weiteren Benutzer getestet werden in der Desktopvariante. Wählen sie im Menü "Anzeigen als" und hinterlegen Sie den Power BI Benutzer, welchen Sie testen wollen und wählen Sie die erstellte Rolle aus. Wenn der Benutzer eingeschränkte Rechte auf Dimensionen hat und diese auch in Power BI modelliert wurden, dann müssen diese nun ziehen.

Veröffentlichen von Berichten/Dashboards

Berichte/Dashboards werden mit dem Button Veröffentlichen freigegeben.

Danach werden das Dataset und die Visualisierung in das Power BI Service (Cloud) übertragen. Über einen Link/Frame/Power BI Online, werden die Dashboard an die Benutzer verteilt. Diese benötigen dazu die Rechte. Ein Fileshare wäre möglich, Power BI Desktop sollte jedoch nur für das Erstellen der Berichte verwendet werden. Veröffentlichte CoPlanner Daten können mithilfe eines Gateways aus der Cloud heraus aktualisiert werden.

Caches leeren

Unter den Optionen von Power BI unter Daten laden gibt es die Möglichkeit Caches zu löschen. Dies kann sinnvoll sein, wenn man Performanceprobleme oder andere unerwartete Probleme hat bei Dingen, die schon funktioniert hatten.

FAQs

Mein Knoten wird in der Hierarchie bis zur Blattelementebene dargestellt, obwohl er Childelemente hat. Warum ist das so?

Dieses Verhalten sieht man, wenn auf dem Knoten selbst ein Wert vorhanden ist. Power BI verhält sich hier nicht wie der CoPlanner, dass nur am Knotenelement der Wert einfach summiert wird, sondern es muss hier auch von der untersten Ebene weg einen Zweig für den Wert geben.

Ich bekomme am Server eine Fehlermeldung: Too many login attempts

Das ist der Fall, wenn zu viele Abfragen generiert werden, die dann gegen den CoPlanner Server abgefahren werden. Der zulässige Wert lässt sich über die svrconfig.xml mit den Parametern LogonMaximumPerTimeframe und LogonMaximumTimeframeInSeconds steuern.

Ich bekomme in Power BI eine Tabelle/Dimension/Subset nicht angezeigt, welche aber im Modell vorhanden ist.

Über die Objektverwaltung kann im CoPlanner gesteuert werden, welche Tabellen, Subsets oder Dimensionen in Power BI sichtbar sind. Zusätzlich können hier je Objekt auch die Felder, Lookup-Tabellen, DImensionen und berechneten Felder ausgeblendet werden. Gesteuert wird das über die Einstellung "Sichtbar für Analyse (Power BI)".

Wo liegen meine CoPlanner Daten, wenn ich diese in Power BI verwende

Wird ein Dashboard mit Power BI Desktop erstellt, dann befinden sich die geladenen CoPlanner Daten im .pbix File. Wird das Dashboard in der Cloud veröffentlicht wird das Dataset mit den CoPlanner Daten auch in die Cloud verschoben und liegt somit in einem Rechenzentrum von Microsoft. Dies kann man bei der Installation hinterlegen, hierzu befragen Sie bitte ihren Administrator.