درگاه داده داخلی (Gateway) در پاور بی ای چیست؟
دروازه داده Gateway در محل به عنوان پلی برای انتقال سریع و ایمن داده بین داده های داخلی (داده ها در فضای cloud نیستند) و چندین سرویس ابری مایکروسافت عمل می کند.
این سرویس های ابری شامل برنامه های Power BI ، PowerApps ، Power Automate ، Azure Analysis Services و Azure Logic هستند. با استفاده از دروازه (Gateway) ، سازمان ها می توانند پایگاه های داده و سایر منابع داده را در شبکه های داخلی خود نگهداری کنند، اما همچنان از داده های داخلی در سرویس های ابری به طور ایمن استفاده کنند.
نحوه کار دروازه (Gateway)
کاربران سازمان شما می توانند به داده های محلی دسترسی داشته باشند که قبلاً مجوز دسترسی به آنها را دارند. اما قبل از اینکه این کاربران بتوانند به منبع داده داخلی شما متصل شوند، یک پورت داده داخلی باید نصب و پیکربندی شود.
دروازه ارتباط سریع و امن پشت صحنه را تسهیل می کند. این اتصال از یک کاربر در فضای ابری به منبع داده داخلی شما منتقل می شود و سپس به ابر باز می گردد.
مدیر معمولاً کسی است که دروازه ای را نصب و پیکربندی می کند. این اقدامات ممکن است نیاز به دانش خاصی از سرورهای داخلی یا مجوزهای سرور سرور شما داشته باشد.
بیایید ابتدا ببینیم وقتی با عنصری که به یک منبع داده داخلی متصل است چه اتفاقی میافتد.
توجه: بسته به سرویس ابری، ممکن است لازم باشد یک منبع داده برای دروازه پیکربندی کنید.
- سرویس ابری یک پرس و جو و اطلاعات رمزگذاری شده را برای منبع داده داخلی ایجاد می کند. پرس و جو و مدارک برای پردازش به صف دروازه ارسال می شود.
- سرویس cloud gateway درخواست را تجزیه و تحلیل می کند و درخواست را به Azure Service Bus Messaging هدایت می کند.
- اتوبار Azure Service درخواست های معلق را به درگاه می فرستد.
- درگاه کوئری را دریافت می کند ، اعتبارنامه را رمزگشایی می کند و با آن اعتبار به یک یا چند منبع داده متصل می شود.
- درگاه درخواست را به منبع داده ارسال می کند تا اجرا شود.
- نتایج از منبع داده به دروازه و سپس به سرویس ابری ارسال می شوند. سپس سرویس از نتایج استفاده می کند.
- در مرحله 6 ، پرس و جوهایی مانند Power BI refreshes و Azure Analysis Services refreshes می توانند مقدار زیادی داده را بازگردانند.
برای چنین پرسش هایی، داده ها به طور موقت در دستگاه دروازه ذخیره می شوند. این ذخیره سازی داده تا زمانی ادامه می یابد که همه داده ها از منبع داده دریافت شود.
سپس داده ها به سرویس ابری ارسال می شوند. این فرآیند spooling نامیده می شود. ما به شما توصیه می کنیم از یک درایو حالت جامد (SSD) به عنوان محل ذخیره سازی استفاده کنید.
احراز هویت به منابع داده داخلی
اعتبار ذخیره شده برای اتصال دروازه به منابع داده داخلی استفاده می شود. بدون در نظر گرفتن کاربر، دروازه از اعتبار ذخیره شده برای اتصال استفاده می کند.
اما ممکن است موارد استثنایی مانند DirectQuery و LiveConnect برای خدمات تجزیه و تحلیل در Power BI وجود داشته باشد.
حساب ورود به سیستم
شما یا با یک حساب کاربری یا یک حساب مدرسه وارد سیستم می شوید. این حساب حساب سازمان شما است. اگر برای یک پیشنهاد Office 365 ثبت نام کرده اید و آدرس ایمیل کار واقعی خود را ارائه نکرده اید ، ممکن است نام حساب شما مانند nancy@contoso.onmicrosoft.com باشد.
سرویس ابری حساب شما را در یک مستاجر در Azure Active Directory (Azure AD) ذخیره می کند. در بیشتر موارد ، نام اصلی کاربر (UPN) حساب Azure AD شما با آدرس ایمیل شما مطابقت دارد.
Azure Active Directory
سرویس های ابری مایکروسافت برای تأیید اعتبار کاربران از Azure AD استفاده می کنند. Azure AD یک مستاجر است که شامل نام های کاربری و گروه های امنیتی است. معمولاً آدرس ایمیلی که برای ورود به سیستم استفاده می کنید با UPN حساب شما یکسان است.
چگونه می توانم بگویم UPN من چیست؟
ممکن است UPN خود را ندانید و ممکن است مدیر دامنه نباشید. برای اطلاع از UPN حساب خود، دستور زیر را از ایستگاه کاری خود اجرا کنید: whoami / upn.
اگرچه به نظر می رسد نتیجه یک آدرس ایمیل باشد، UPN در حساب دامنه محلی شما است. Active Directory داخلی را با Azure Active Directory همگام سازی کنید
شما می خواهید هر یک از حساب های Active Directory داخلی شما با حساب Azure AD مطابقت داشته باشد، زیرا UPN برای هر دو حساب باید یکسان باشد. سرویس های ابری فقط از حساب های Azure AD اطلاع دارند. مهم نیست که یک حساب کاربری به اکتیو دایرکتوری خود اضافه کنید. اگر این حساب در Azure AD وجود نداشته باشد، نمی توان از آن استفاده کرد. روشهای مختلفی برای مطابقت با حسابهای Active Directory داخلی شما با Azure AD وجود دارد.
فروش لایسنس پاور بی آی
- حسابها را به صورت دستی به Azure AD اضافه کنید.
یک حساب کاربری در پورتال Azure یا در مرکز مدیریت Microsoft 365 ایجاد کنید. مطمئن شوید که نام حساب با UPN حساب داخلی Active Directory مطابقت دارد.
- از ابزار Azure Active Directory Connect برای همگام سازی حساب های محلی با مستاجر Azure AD خود استفاده کنید.
ابزار Azure AD Connect گزینه هایی را برای همگام سازی لیست ها و تنظیم احراز هویت ارائه می دهد. این گزینه ها شامل همگام سازی هش رمز عبور، احراز هویت انتقال و فدراسیون می شود.
اگر مستاجر یا مدیر دامنه محلی نیستید، برای پیکربندی Azure AD Connect با مدیر فناوری اطلاعات خود تماس بگیرید.
Azure AD Connect اطمینان حاصل می کند که Azure AD UPN شما با Active Directory UPN محلی شما مطابقت داشته باشد. این تطبیق به شما کمک می کند اگر از ارتباطات زنده Analysis Services با قابلیت Power BI یا قابلیت ورود به سیستم (SSO) استفاده می کنید.
توجه داشته باشید : همگام سازی حساب ها با ابزار Azure AD Connect حساب های جدیدی را در مستاجر Azure AD شما ایجاد می کند.
انواع دروازه ها (Gateway)
دو نوع مختلف دروازه وجود دارد که هرکدام برای سناریویی متفاوت هستند:
۱- پورت داده داخلی به چندین کاربر اجازه می دهد تا به چندین منبع داده داخلی متصل شوند.
با نصب پورت ورودی می توانید از پورت داده داخلی با تمامی سرویس های پشتیبانی شده استفاده کنید. این دروازه برای سناریوهای پیچیده با دسترسی افراد متعدد به منابع داده های متعدد مناسب است.
۲- درگاه داده داخلی (حالت شخصی) به یک کاربر امکان اتصال به منابع را می دهد و نمی تواند با دیگران به اشتراک گذاشته شود.
پورت داده داخلی (حالت شخصی) فقط با Power BI قابل استفاده است. این دروازه برای سناریوهایی که شما تنها گزارشدهنده هستید و نیازی به اشتراکگذاری منابع داده با دیگران ندارید عالی است.
پنج مرحله اصلی برای استفاده از دروازه
- دروازه را بر روی رایانه محلی خود دانلود و نصب کنید.
- گیت وی را بر اساس فایروال و سایر نیازهای شبکه خود پیکربندی کنید.
- مدیران دروازه را اضافه کنید که می توانند سایر نیازهای شبکه را نیز مدیریت کنند.
- از Gateway برای تازه کردن منبع داده داخلی استفاده کنید.
- عیب یابی گیت در صورت بروز خطا.
برای خرید لایسنس نرم افزار Power BI ، میتوانید از خدمات ما استفاده نموده و درخواست خود را از طریق فرم زیر ثبت نمایید.