OAuth2

Programación de la actualización automática de Power BI desde Fluid mediante OAuth 2.0

Este artículo explica cómo mantener un informe de Power BI publicado actualizado automáticamente con los datos de Fluid, mediante la actualización programada en el servicio de Power BI con OAuth 2.0 (Microsoft Entra ID).

La actualización programada se ejecuta sin que nadie esté presente, pero no es un inicio de sesión de "aplicación". El servicio de Power BI almacena las credenciales de OAuth 2.0 de un usuario real – la persona que configuró las credenciales del origen de datos – y las reproduce automáticamente (mediante el cliente Power BI Data Refresh de Microsoft). Para Fluid, por lo tanto, cada actualización se ve como ese usuario, así que:

  • la cuenta debe ser un usuario activo de Fluid con permiso sobre los datos que se están actualizando, y

  • la credencial almacenada debe volver a autorizarse (iniciar sesión de nuevo) si expira.

Debido a que la actualización se ejecuta como quien configuró las credenciales, use una cuenta dedicada (por ejemplo powerbi-refresh@yourcompany.com) en lugar de una personal. Si usa su propia cuenta y luego se va o cambia su contraseña, la actualización se detiene. Consulte el Paso 1.

Esta es la única opción "desatendida" para Power BI frente a Fluid. Si necesita una verdadera identidad sin usuario / de aplicación, eso es un mecanismo diferente – consulte Acceso programático a la API de Fluid mediante OAuth 2.0.


Cómo funciona

Cuando crea el informe por primera vez en Power BI Desktop, inicia sesión en Fluid con su cuenta organizativa, exactamente igual que en una conexión interactiva. Al publicar en el servicio de Power BI y activar la actualización programada, el servicio necesita iniciar sesión en Fluid por sí mismo, según un horario. Para ello, almacena un token de actualización para la cuenta que se usó al configurar las credenciales del origen de datos, y lo usa para obtener un token de acceso nuevo para Fluid cada vez que se actualiza.

Usted (una vez)   →  inicia sesión con la cuenta de actualización  →  Power BI almacena un token de actualización
Servicio Power BI →  (según el horario) usa el token de actualización para obtener un token de acceso de Fluid
Servicio Power BI →  llama a Fluid como ese usuario → carga los datos más recientes

Al igual que una conexión interactiva de Power BI, la actualización solicita un token para el host de su sitio Fluid (por ejemplo https://yourcompany.fluid.work) — no usa un recurso api:// personalizado. El inicio de sesión para la actualización usa la aplicación integrada de Microsoft Power BI Data Refresh (ID de cliente b52893c8-bc2e-47fc-918b-77022b299bbc), que Fluid ha preautorizado en el registro de la aplicación de la API de Fluid.


Antes de comenzar

Esta guía asume que la configuración única de Fluid + Entra ya está hecha. En particular:

  • OAuth 2.0 está habilitado en su sitio Fluid, y el host de su sitio (por ejemplo https://yourcompany.fluid.work) está registrado en la aplicación de la API de Fluid para que Microsoft emita tokens para él. (Ambas son configuraciones del lado de Fluid — pregunte a su Gerente de Cuenta Fluid.)

  • Un administrador de Entra ha otorgado consentimiento de administrador a la API de Fluid en su inquilino.

  • El cliente Power BI Data Refresh (b52893c8-bc2e-47fc-918b-77022b299bbc) está preautorizado en el registro de la aplicación de la API de Fluid (una configuración del lado de Fluid), lo que permite que la actualización programada inicie sesión.

Si falta algo de eso, complete primero Excel y Power BI usando OAuth 2.0 (Parte 1).

También necesitará:

Rol

Utilizado para

Un autor de Power BI con una licencia Power BI Pro/PPU (o capacidad de Fabric)

Crear y publicar el informe

Una cuenta de actualización dedicada (un usuario de Entra, con licencia de Power BI)

Almacenar las credenciales del origen de datos

Un Administrador del Sistema de Fluid

Asegurar que la cuenta de actualización exista como un usuario activo de Fluid con los permisos correctos


Paso 1. Elija una cuenta de actualización dedicada

  • Pida a su administrador de Microsoft 365 que proporcione (o cree) una cuenta de Entra dedicada para la actualización, por ejemplo powerbi-refresh@yourcompany.com, con licencia de Power BI.

  • Pida a su administrador de Fluid que se asegure de que esa misma cuenta exista como un usuario activo de Fluid (su nombre de usuario de Fluid debe coincidir con el correo electrónico laboral / UPN de la cuenta) con permiso sobre los datos que usa el informe.

No use una cuenta personal para la actualización en producción. La actualización se ejecuta como esa cuenta, por lo que si la persona se va, cambia su contraseña o la cuenta se bloquea, el programa deja de funcionar. Una cuenta dedicada evita esto.

La cuenta de actualización inicia sesión de forma interactiva una vez al configurar las credenciales (Paso 3). Si su organización exige autenticación multifactor (MFA) o Acceso Condicional, pregunte a su administrador de Entra cómo debe gestionarse la cuenta de actualización para que su token almacenado pueda renovarse sin un aviso interactivo — de lo contrario, la actualización terminará fallando. Consulte Mantener la actualización en funcionamiento más abajo.


Paso 2. Cree y publique el informe

  • En Power BI Desktop, en la pestaña Inicio, seleccione Obtener datos > Web (o Feed OData) e ingrese su URL de datos de Fluid, por ejemplo https://yourcompany.fluid.work/api/....

  • Cuando se le solicite, elija Cuenta organizativa > Iniciar sesión, e inicie sesión con la cuenta de actualización dedicada del Paso 1. Seleccione Conectar.

  • Modele los datos según sea necesario en el Editor de Power Query, luego seleccione Cerrar y aplicar y cree su informe.

  • Seleccione Publicar (pestaña Inicio) y publique en el área de trabajo donde vivirá el informe.

Iniciar sesión como la cuenta de actualización mientras crea el informe mantiene la conexión coherente de principio a fin. Si lo creó con su propia cuenta, no hay problema — cambiará a la cuenta de actualización al configurar las credenciales en el Paso 3.


Paso 3. Configure las credenciales del origen de datos del conjunto de datos a OAuth2

Este es el paso que almacena la credencial que el servicio reutilizará para la actualización.

  • En el servicio de Power BI, abra el área de trabajo que contiene su informe.

  • Busque el modelo semántico (conjunto de datos), seleccione ⋮ (Más opciones) > Configuración.

  • Expanda Credenciales del origen de datos y seleccione Editar credenciales.

  • Configure el método de autenticación a OAuth2.

  • Configure el nivel de privacidad según lo requiera su organización (por ejemplo, Organizativo).

  • Seleccione Iniciar sesión, e inicie sesión con la cuenta de actualización dedicada.

Este paso le da al servicio de Power BI permiso para llamar a Fluid según un horario como la cuenta de actualización. El inicio de sesión usa el cliente Power BI Data Refresh (b52893c8-…); si no fue preautorizado en la aplicación de la API de Fluid, el inicio de sesión falla con AADSTS650057 (consulte Solución de problemas).

Si Fluid no es accesible desde internet

Si su entorno Fluid solo es accesible dentro de su red (no en una dirección pública), el servicio de Power BI no puede acceder a él directamente. En ese caso, instale una puerta de enlace de datos local y vincule el origen de datos a ella en Puerta de enlace y conexiones en la nube, usando aún credenciales OAuth2. Si su Fluid está alojado en la nube en una dirección pública como https://yourcompany.fluid.work, no se necesita puerta de enlace.


Paso 4. Configure el programa de actualización

  • En la misma página de Configuración del conjunto de datos, expanda Actualización (o Actualización programada).

  • Configure Mantener los datos actualizados en Activado.

  • Elija la frecuencia de actualización y los horarios que se ajusten a sus necesidades de generación de informes.

  • (Recomendado) Ingrese una dirección de correo electrónico en enviar notificaciones de error de actualización para que se le avise si una actualización falla.

  • Seleccione Aplicar.

Para confirmar que funciona, seleccione Actualizar ahora ( > Actualizar ahora) y revise el historial de actualizaciones para ver una entrada exitosa.


Mantener la actualización en funcionamiento

Las credenciales almacenadas no duran para siempre. La actualización sigue funcionando solo mientras el token de actualización de la cuenta de actualización siga siendo válido. Puede invalidarse por:

  • que se cambie o restablezca la contraseña de la cuenta,

  • que la cuenta se deshabilite o se le quite la licencia,

  • políticas de MFA / Acceso Condicional que exijan un nuevo inicio de sesión interactivo,

  • largos períodos de inactividad (los tokens de actualización expiran tras un período sin uso).

Cuando eso ocurre, la actualización falla con un error de credenciales / token expirado. Para solucionarlo, repita el Paso 3 — seleccione Editar credenciales e Inicie sesión de nuevo.

Para minimizar las interrupciones: use una cuenta dedicada con una contraseña administrada, no caducable o de larga duración, manténgala con licencia, y trabaje con su administrador de Entra en un enfoque de Acceso Condicional que permita que el token de actualización se renueve sin MFA interactivo. Mantenga también saludable el lado de Fluid — la cuenta debe seguir siendo un usuario activo de Fluid con los permisos correctos.


Solución de problemas

Lo que ve

Causa probable y solución

AADSTS500011: resource principal … was not found al iniciar sesión

El host de su sitio Fluid no está registrado en la aplicación de la API de Fluid (o falta el consentimiento de administrador). Esta es una configuración del lado de Fluid — contacte a su Gerente de Cuenta Fluid.

AADSTS650057: Invalid resource … al iniciar sesión para configurar las credenciales

El ID de cliente de Power BI Data Refresh (b52893c8-…) no está preautorizado en la aplicación de la API de Fluid. Esta es una configuración del lado de Fluid — contacte a su Gerente de Cuenta Fluid.

"Se necesita aprobación del administrador" al iniciar sesión

El inquilino requiere aprobación del administrador la primera vez. Pida a su administrador de Entra que apruebe el acceso.

La actualización falla con un error de credenciales / token expirado

La credencial almacenada ya no es válida (cambio de contraseña, MFA, inactividad). Abra Configuración del conjunto de datos > Credenciales del origen de datos > Editar credenciales e Inicie sesión de nuevo.

La actualización sigue fallando justo después de que se exige MFA

El Acceso Condicional está bloqueando la actualización no interactiva. Trabaje con su administrador de Entra sobre cómo debe gestionarse la cuenta de actualización.

401 Unauthorized de Fluid durante la actualización

La cuenta de actualización no es un usuario activo de Fluid, o su nombre de usuario de Fluid no coincide con su correo electrónico laboral. Pida a su administrador de Fluid que confirme la cuenta.

La actualización se realiza correctamente pero no devuelve datos, o 403

La cuenta de actualización es reconocida, pero no tiene permiso de Fluid sobre esos datos. Ajuste los roles de Fluid de la cuenta.

"No se puede conectar" / origen de datos inaccesible

El servicio de Power BI no puede acceder a Fluid. Si Fluid es solo interno, configure una puerta de enlace de datos local (consulte el Paso 3).


¿Necesita ayuda?

  • Para el lado de Fluid (la cuenta de actualización como usuario activo de Fluid, permisos, la URL de datos), contacte a su Administrador del Sistema de Fluid o Gerente de Cuenta Fluid.

  • Para el lado de Microsoft (la cuenta dedicada, la licencia, MFA/Acceso Condicional, la puerta de enlace de datos), contacte a su administrador de Microsoft 365 / Azure.

Artículos relacionados

Was this article helpful?