⚡
Power Embedded
Voltar para o siteSolicitar suporte
Português
Português
  • Início
    • O que é o Power Embedded
    • Quanto custa o Power Embedded?
    • Como iniciar a avaliação gratuita de 30 dias
    • Capacidades dedicadas
    • Meu período de teste acabou, e agora?
    • Documento de apresentação comercial
    • Documento de arquitetura do sistema
  • Agendar reunião
    • Apresentação
    • Instalação
    • Suporte
  • Perguntas frequentes
    • Dúvidas gerais
      • Como funciona essa economia do Power Embedded?
      • A partir de quantos usuários o Power Embedded é vantajoso para minha empresa?
      • A Microsoft permite o uso do Power Embedded? Isso é realmente legal?
      • O que eu preciso ter para utilizar o Power Embedded?
      • É possível testar ou fazer uma PoC o Power Embedded?
      • Preciso contratar o portal da Power Tuning? Não posso usar o da Microsoft?
      • Posso criar o meu próprio portal?
      • Quanto tempo demora para ter o Power Embedded na minha empresa?
      • Os meus usuários poderão acessar os relatórios usando dispositivos móveis (celulares) ?
      • Posso cancelar o Power Embedded? Existe alguma multa?
    • Licenciamento
      • Posso utilizar o Power BI Pro ou Premium por Usuário para Embeddar?
      • Ainda preciso de licença Pro do Power BI, mesmo com Embedded?
      • Eu não consigo compartilhar os relatórios sem pagar nenhuma licença?
      • Para acessar relatórios sem ter licença PRO não é apenas a partir do F64?
    • Capacidades dedicadas
      • Fabric? Power BI Embedded? O que são essas capacidades?
      • Enquanto a capacidade estiver pausada, ninguém acessa os relatórios?
      • O que seria isso de 24x7, 14x6 e 12x5?
      • Minha empresa já tem o Power BI Premium. Preciso contratar o Embedded?
      • Uma empresa concorrente conseguiu um valor bem mais baixo do Embedded
      • Não tenho conta do Azure para contratar a capacidade
    • Dúvidas técnicas
      • Como o Power Embedded funciona internamente?
      • Segurança interna do Power Embedded
      • Controles de privacidade e LGPD
      • Recursos de Segurança do Power Embedded
      • Modelos de inserção de relatórios
      • Diferenças entre o Embedded, "Publicar na Web" e "Inserir Relatório"
      • Processo de publicação dos relatórios
      • Atualizações do sistema
      • Personalizações do sistema
  • Power Embedded vs Power BI
  • Principais Funcionalidades
    • IA Generativa - Power Pilot
    • IA Generativa no WhatsApp
    • Sincronização automática de usuários com Entra ID
    • Aplicativo
    • Modo Escuro
    • Agendamento de atualização dos dados
    • Atualização dos Dados
    • Auditorias
    • Firewall
    • Catálogo de relatórios
    • Personalização do portal e tela de login
    • Compartilhamento com usuários externos
    • Modelos Dinâmicos
    • Controle da Capacidade
    • Assinatura de Relatório
    • Integração com Google Analytics
    • Autenticação Integrada Microsoft, Google e usuário/senha
    • Mostrar relatórios no seu sistema
  • Calculadora
  • Parceria Azure
  • Novidades e Atualizações
  • Política de Privacidade
  • Portal de Relatórios
    • Portal de Relatórios
      • Filtrar relatórios usando parâmetros de consulta na URL
    • Catálogo de relatórios
    • Navegação dos relatórios
      • Arquivo
      • Atualizar
      • Compartilhar
      • Exibir
      • Filtros
      • Modo
      • Comentários
    • Aplicativo móvel (PWA)
    • Assinatura de relatório
      • Configuração
      • Páginas
      • Grupos
      • Usuários
      • Email
    • Problemas mais comuns
      • Este relatório possui Row-level security (RLS) habilitado e o usuário não está associado
      • A senha do usuário de serviço do Power BI expirou
      • Você atingiu o limite de uso de uma capacidade compartilhada (Pro ou PPU) para embeddar relatórios
      • A capacidade não está ligando quando um usuário acessa um relatório
      • Capacity operation failed with error code CapacityNotActive
      • Embedding a DirectLake report is not supported
      • Não foi possível abrir o relatório pois o Power Embedded não enviou as informações do modelo
      • Relatórios utilizando Live Connection com Analysis Services não carregam
      • Sua capacidade de avaliação gratuita do Fabric expirará em X dias
      • Não é possível carregar o modelo devido ao alcance dos limites de capacidade
        • Como reiniciar e alterar a capacidade pelo Power Embedded
        • Como reiniciar e alterar a capacidade pelo Azure
      • Não foi possível carregar os dados para este visual: ClientError_TokenExpired
      • Erro ao exportar relatório - Error Code 400
      • Os visuais não certificados do AppSource ou aqueles adicionados a partir de um arquivo não estão dis
      • Creating embed token for accessing dataset
  • Portal de Administração
    • Visão geral
    • Navegação do portal
    • Primeiro Acesso
    • Configuração do DNS
      • Configuração do DNS no Cloudflare
    • Power BI
      • Conjunto de dados
        • Filtragem dinâmica
      • Capacidades
        • Permissões no Azure
        • Configurar a capacidade no Power Embedded
        • Atribuir um workspace à uma capacidade
        • Otimização de custos
        • Personalizar texto ao ligar por demanda
        • Redimensionamento automático
        • Auditoria de capacidade
      • Workspaces
      • Gateways
      • Fontes de dados
    • Aplicativos
      • Geral
      • Catálogo de relatórios
      • Modo TV
      • Relatórios
      • Grupos
      • Usuários
      • Pastas
      • Empresas
      • Personalização
    • Relatórios
      • Como configurar o workspace
      • Importar relatório
        • Com importar relatório externo
      • Editar relatório
      • Como excluir um relatório
      • Segurança (RLS)
      • Publicar relatório no Power BI
      • Modelos dinâmicos
      • Marca d'agua no relatório
      • Assinatura de relatórios
        • Configuração
        • Relatório
        • Grupos
        • Usuarios
        • Email
      • Assinatura de consultas DAX
      • Importação automática de relatórios criados pelo portal de visualização
    • Usuários
      • Criar/editar usuário
      • Tipos de funções de usuário
      • Métodos de autenticação
      • Autenticação de 2 fatores
      • Importar arquivo CSV
      • Importar do Entra ID
      • Importar com API
      • Bloqueios e senhas
      • Convidar usuário externo para acessar o portal de administração
      • Usuário do Windows AD (Analysis Services)
      • Personalização do método de autenticação por usuário ou grupo
      • Assistentes
      • IA
    • Grupos
      • Criar/editar grupo
      • Métodos de autenticação
      • Importar arquivo CSV
      • Importar do Entra ID
      • Sincronizar com Entra ID
      • Importar com API
      • Assistentes
      • IA
    • Pastas
    • Auditorias
      • Relatórios
      • Métrica de Uso
      • Catálogo de relatórios
      • Emails enviados
      • Entidades (Alterações)
      • Acessos
      • Capacidades
      • Permissões
      • Firewall
      • Uso do Power Pilot
    • Faturamento
      • Configurar faturamento
      • Link de pagamento e NF
    • Power Pilot (IA)
      • Pré-requisitos
      • Contratação de uma IA
        • Azure OpenAI
        • OpenAI
      • Modelos de IA
      • Assistentes de IA
      • RLS no PowerPilot
      • Auditoria
      • IA no WhatsApp
      • Dúvidas Power Pilot
      • Controle de gastos com Power Pilot: limite de uso mensal em dólar (USD)
    • Firewall
      • Tentativas de logins bloqueadas
      • Desconsiderar regras de firewall
      • Auditoria de Firewall
    • Empresas
      • Várias empresas ou organizações
    • Avisos
    • Configurações
      • Organização
        • Alterar senha do aplicativo
        • Atualização de token
        • Google Analytics
        • Configuração do sub-domínio
      • Portal de visualização
        • Personalizar cores
        • Personalizar imagens
      • Tela de login
        • Personalizar cores
        • Personalizar imagens
        • Métodos de autenticação
      • Parâmetros
        • Personalizações gerais
        • Modo de edição e criação
      • Emails
      • AI
    • Migração
    • Sistema de chamados
  • Links úteis
    • Site do Power Embedded
    • Calculadora de Preços
    • Novidades
    • Reunião de Suporte
    • Conheça a Power Tuning
    • Parceria Azure
    • Vídeos e Tutoriais
  • Documentação Técnica
    • Instalação
      • Pré-Requisitos para a Instalação
      • Trial do Fabric
      • Power BI Embedded
    • Documento de apresentação comercial
    • Documento de arquitetura do sistema
    • API
      • Automações com APIs
      • Mostrar relatório no seu sistema
      • Filtragem dinâmica
      • Documentação técnica
Fornecido por GitBook
Nesta página
  • Como configurar a sincronização automática com o Entra ID
  • Como sincronizar grupos com o Entra ID
  • Regras de Funcionamento do Sincronismo Automático
  • Permissões para a importação de dados do Entra ID
  1. Portal de Administração
  2. Grupos

Sincronizar com Entra ID

AnteriorImportar do Entra IDPróximoImportar com API

Atualizado há 25 dias

A sincronização automática de grupos do Entra ID aprimora a governança de usuários ao sincronizar automaticamente os grupos locais do Power Embedded com os grupos que estão do Entra ID.

Esta funcionalidade permite que o time de segurança, service desk ou infraestrutura gerencie as associações de usuários e grupos diretamente pelo Entra ID, sem a necessidade de ter permissão no Power Embedded, e essas alterações irão refletir no sistema automaticamente.

No Power Embedded, já era possível criar grupos e também importá-los a partir de arquivos CSV ou do Entra ID ou de forma programática através da API, acelerando bastante o processo de importação dos usuários e grupos.

No entanto, essas opções exigem alguma ação manual do usuário ou que você crie uma integração utilizando programação (no caso da API).

A sincronização é uma funcionalidade que permite realizar essa sincronia com os dados do Entra ID de forma simples e automática, facilitando a gestão da segurança, RLS e permissões.

Como configurar a sincronização automática com o Entra ID

Para que a sincronização de grupos com o Entra ID funcione corretamente, você precisará definir qual o comportamento do sistema no momento do sincronismo.

Para configurar o comportamento da sincronização, acesse o menu “Configurações” > Aba “Integrações” > Sincronização de grupos com Entra ID.

A seguir, explicaremos detalhadamente o que cada permissão significa e como ela afeta o processo de sincronização:

Criar usuário no sistema ao ser adicionado aos grupos sincronizados: Esta permissão é responsável por cadastrar automaticamente no Power Embedded e associar aos respectivos grupos no sistema, os usuários que são adicionados a grupos sincronizados no Entra ID. Se essa permissão estiver desativada, os novos usuários criados no Entra ID não serão adicionados ao sistema automaticamente.

O que fazer quando um usuário for removido de um grupo sincronizado no Entra ID? Existem quatro opções para definir o que o sistema irá fazer quando um usuário for removido de um grupo que está sincronizado com o Entra ID, e entender cada uma delas é crucial para um aproveitamento eficaz da funcionalidade:

  1. Desabilitado: Esta é a opção padrão do sistema, e caso ela esteja marcada, remover o usuário do grupo sincronizado no Entra ID não terá nenhum efeito no Power Embedded.

  2. Excluir o usuário do sistema: Quando um usuário é removido de um grupo do Entra ID, ele será automaticamente removido desse mesmo grupo no Power Embedded. Se o usuário ainda fizer parte de algum outro grupo sincronizado, o sistema irá apenas retirá-lo dos grupos do Power Embedded que o usuário não faz mais parte no Entra ID. Se o usuário não fizer mais parte de nenhum grupo sincronizado, ele será removido permanentemente do sistema, incluindo suas configurações e permissões.

  3. Bloquear o usuário do sistema: Quando um usuário é removido de um grupo do Entra ID, ele será automaticamente removido desse mesmo grupo no Power Embedded. Se o usuário ainda fizer parte de algum outro grupo sincronizado, o sistema irá apenas retirá-lo dos grupos do Power Embedded que o usuário não faz mais parte no Entra ID. Se o usuário não fizer mais parte de nenhum grupo sincronizado, ele será bloqueado no sistema, impedindo o seu acesso, mas mantendo ainda as permissões e configurações. Essa é uma opção mais conservadora do que a exclusão, garantindo uma fácil recuperação (basta desbloquear o usuário) em caso de algum erro na remoção do usuário no grupo do Entra ID.

  4. Retirar o usuário do grupo no sistema: Quando um usuário é removido de um grupo do Entra ID, ele continua cadastrado no portal, mas é removido apenas do grupo específico do qual ele foi retirado no Entra ID. Diferente das outras opções, o usuário permanece ativo no portal, porém sem associação com o grupo do qual foi removido.

A sincronização no portal é feita automaticamente uma vez ao dia. No entanto, se for necessário forçar essa sincronização, é possível fazê-lo de duas formas:

  1. Clicando no botão “Sincronizar Agora” para sincronizar todos os grupos

  2. Escolher um grupo específico, clicar no botão “Ações” e depois no botão “Sincronizar”, para sincronizar apenas o grupo selecionado.

Como sincronizar grupos com o Entra ID

Para que a sincronização ocorra de fato, é necessário selecionar quais grupos você deseja sincronizar.

Passo 1: Acesse a tela de “Grupos” Passo 2: Clique no botão “Sincronizar” Passo 3: Na tela de “Grupos sincronizados com o Entra ID”, clique no botão “Adicionar Grupos” Passo 4: Serão listados todos os grupos do Entra ID. Selecione um ou mais grupos que deseja sincronizar e salve.

Regras de Funcionamento do Sincronismo Automático

  1. A sincronização só será executada caso você tenha ativado a criação automática de usuários OU tenha configurado alguma ação para executar quando o usuário for removido do Entra ID, que não seja a opção “Desabilitado”.

  2. Se o grupo selecionado para sincronizar não existir no Power Embedded, ele será criado automaticamente no sistema.

  3. Caso já exista um grupo no sistema com esse mesmo nome que foi selecionado para a sincronização com o Entra ID, esse grupo será incluído na sincronização. Se algum usuário fizer parte desse grupo no Power Embedded e que não fizer parte desse grupo no Entra ID, ele será removido do grupo no Power Embedded, podendo ser até bloqueado ou removido do sistema, dependendo das configurações do sincronismo.

  4. A sincronização automática é executada diariamente, às 22h.

Permissões para a importação de dados do Entra ID

Para ser possível importar dados de usuários e grupos do Entra ID, é necessário atribuir algumas permissões para o Service Principal, criado no Portal do Azure, utilizado pelo Power Embedded para se comunicar com o seu ambiente.

Na tela do aplicativo, clique em API permissions, no menu lateral e depois em Add a Permission.

Na próxima tela selecione a opção do Microsoft Graph.

Em seguida selecione a opção de Application permissions.

Na aba a seguir, busque por Directory e selecione a primeira opção Directory.Read.All e clique em Add permissions.

Caso queira utilizar uma permissão menos privilegiada, pode liberar apenas as permissões "User.Read.All" e "Group.Read.All".

Para finalizar basta conceder o consentimento do administrador clicando em Grant admin consent for.

Pronto, agora você já conseguirá importar os usuários e grupos do Azure AD (Entra ID) para o Power Embedded.

Se você não quiser sincronizar os grupos, mas apenas realizar uma importação pontual de grupos e seus usuários, leia o artigo .

Se você quiser importar alguns usuários pontualmente, ao invés de importar ou sincronizar um grupo, leia o artigo .

Na tela de , pesquise pelo nome do aplicativo criado (O nome padrão é PowerEmbedded-App).

Importar Grupos do Entra ID
Importar Usuário do Entra ID
Registro de aplicativos