Guia para o time de TI: crie um Service Principal no Microsoft Entra ID e libere o acesso somente leitura do Datasync ao modelo semântico hospedado no tenant da sua empresa.
O Datasync autentica com uma identidade de aplicação (Service Principal) criada por você, no seu tenant — e consulta o dataset pela API REST oficial da Microsoft.
Solicita token e executa consultas DAX de leitura
Valida o Service Principal e emite o token de acesso
executeQueries — consultas DAX somente leitura
Modelo semântico no workspace autorizado pela sua equipe
Conta com permissão para criar um Registro de Aplicativo (App Registration) e um grupo de segurança no Azure.
Acesso ao Portal de Administração do Power BI para habilitar duas configurações de tenant (passo 3).
O dataset precisa estar em um workspace de equipe (não em "Meu workspace") com capacidade Premium/Fabric ou licença PPU.
Siga na ordem. Ao final, você terá 6 informações para enviar à equipe GoPanel por canal seguro.
GoPanel-Datasync (sugestão).GoPanel-Datasync, abra Certificados e segredos.GoPanel Datasync · Validade: recomendamos 24 meses.PowerBI-ServicePrincipals (sugestão).GoPanel-Datasync e clique em Criar.GoPanel-Datasync e selecione o aplicativo./groups//datasets/Reúna as 6 informações e envie à equipe GoPanel — de preferência por cofre compartilhado (1Password, Bitwarden Send) ou link com expiração. Evite enviar o segredo em e-mail aberto.
| Informação | Origem | Formato |
|---|---|---|
| Tenant ID | Passo 1 · Visão geral do app | GUID |
| Client ID | Passo 1 · Visão geral do app | GUID |
| Client Secret (Valor) | Passo 2 · coluna "Valor" | string longa, ex. q8X~... |
| Validade do segredo | Passo 2 · data de expiração | dd/mm/aaaa |
| Workspace ID ou nome | Passo 5 · URL ou interface | GUID ou nome exato |
| Dataset ID ou nome | Passo 5 · URL ou interface | GUID ou nome exato |
Quatro garantias do modelo de conexão por Service Principal.
O Datasync apenas executa consultas DAX de leitura via API oficial. Nenhuma escrita, alteração ou exclusão no seu Power BI.
O acesso vale apenas para o workspace que você autorizar. Nenhum outro conteúdo do tenant fica visível.
Remova o aplicativo do workspace ou exclua o segredo no Entra ID — a conexão é cortada na hora, sem depender de ninguém.
Tenant ID, Client ID e segredo ficam criptografados em Azure Key Vault. Nunca expostos em tela, logs ou repositórios.
Marque cada item conforme concluir. Tudo verde? É só mandar as credenciais.
Agendamos uma chamada de 30 minutos e executamos os 6 passos ao vivo com o seu time de TI.