Partager via


Configurer les informations d’identification stockées pour l’actualisation des données PowerPivot (PowerPivot pour SharePoint)

Les travaux d’actualisation des données PowerPivot peuvent s’exécuter sous n’importe quel compte d’utilisateur Windows tant que vous créez une application cible dans le service Banque d’informations sécurisé pour stocker les informations d’identification que vous souhaitez utiliser. De même, si vous souhaitez fournir une connexion de base de données qui varie de celle utilisée pour importer initialement les données dans PowerPivot pour Excel, vous pouvez mapper ces informations d’identification à une application cible du service Banque d’informations sécurisé, puis spécifier cette application cible dans une planification d’actualisation des données.

S’applique à : SharePoint 2010

Après avoir suivi les instructions de cette rubrique, vous serez en mesure d’utiliser l’option d’informations d’identification suivantes dans la page de planification de l’actualisation des données PowerPivot :

SSAS_PowerPivotDataRefreshCreds_Stored SSAS_PowerPivotDataRefreshCreds_Stored

Cette rubrique explique comment configurer les noms d’utilisateur et les mots de passe utilisés pour l’actualisation des données PowerPivot dans une batterie de serveurs SharePoint 2010. Avant de pouvoir utiliser ces étapes, vous devez avoir activé le service Banque d’informations sécurisé et généré une clé principale. Pour plus d’informations, consultez l’actualisation des données PowerPivot avec SharePoint 2010

Cette rubrique contient les sections suivantes :

Configurer n’importe quel compte Windows pour l’actualisation des données

Configurer un compte prédéfini pour accéder à des sources de données externes ou tierces

Si vous rencontrez des problèmes lors de la configuration ou de l’utilisation de l’actualisation des données, reportez-vous à la page Résolution des problèmes d’actualisation des données PowerPivot sur le wiki TechNet pour obtenir des solutions possibles.

Configurer n’importe quel compte Windows pour l’actualisation des données

Lorsqu’un utilisateur SharePoint définit une planification d’actualisation des données, il doit spécifier l’identité de l’utilisateur sous laquelle l’actualisation des données est effectuée. Les options incluent la sélection du compte PowerPivot pour l'actualisation des données sans assistance, la saisie de son propre compte d'utilisateur de domaine Windows ou la saisie d'un autre compte d'utilisateur Windows valide pour l'actualisation des données. Les étapes de cette section concernent la dernière option : spécification d’un autre compte Windows.

Vous pouvez choisir cette approche si vous souhaitez une alternative à l'utilisation du compte d’actualisation des données sans assistance PowerPivot (disponible pour tous les utilisateurs PowerPivot sur SharePoint) ou des informations d’identification du propriétaire du classeur. Par exemple, vous souhaiterez peut-être mettre une série de comptes d’actualisation des données à la disposition de différents groupes de travail pour vous aider à suivre et gérer l’activité d’actualisation des données au niveau de l’organisation.

Important

Les personnes et les applications qui utilisent cette application cible (et les informations d’identification qu’il stocke) doivent être répertoriées en tant que membres de l’application. Vous devez ajouter l’identité de chaque application de service PowerPivot qui utilisera l’application cible, votre compte Windows et les comptes de groupe ou d’utilisateur des personnes qui spécifieront cette application cible dans leurs planifications d’actualisation des données. Vous pouvez spécifier tous ces comptes lorsque vous créez l’application cible. Si vous ne connaissez pas tous les comptes d’utilisateur et de groupe qui nécessitent l’accès à cette application, vous pouvez les ajouter ultérieurement une fois l’application cible créée.

Il existe 4 parties pour configurer les informations d’identification stockées pour l’actualisation des données :

  • Créez l’application cible qui stocke les informations d’identification.

  • Accordez des autorisations de contribution sur le compte.

  • Accordez au compte des autorisations de lecture pour accéder aux sources de données externes lors de l'actualisation des données.

  • Vérifiez que l’actualisation des données fonctionne lorsque vous spécifiez cette application cible dans une planification d’actualisation des données.

Étape 1 : Créer une application cible

  1. Dans Administration centrale, dans Gestion des applications, cliquez sur Gérer les applications de service.

  2. Cliquez sur Service de Stockage Sécurisé.

  3. Dans Gérer les applications cibles, cliquez sur Nouveau.

  4. Dans l’ID d’application cible, tapez une chaîne de texte. La chaîne doit être unique, mais elle doit également être facile à retenir. Les utilisateurs tapez cette chaîne dans les pages de planification d’actualisation des données chaque fois qu’ils souhaitent utiliser les informations d’identification stockées dans cette application.

  5. Dans Nom affiché, entrez un nom descriptif. Ce nom est utilisé uniquement à des fins d’affichage. Il n’est pas utilisé pour spécifier l’application cible dans une planification d’actualisation des données.

  6. Dans Contact Email, tapez votre adresse de messagerie.

  7. Dans Type d’application cible, sélectionnez Grouper.

    Important

    Le choix d’un type de compte de groupe est nécessaire, car il vous permet de spécifier tous les comptes d’utilisateur et de service demandant l’accès aux informations d’identification. Pour chaque requête, le service système PowerPivot vérifie si le demandeur est membre de l’application cible.

  8. Ignorez l’URL de la page d’application cible. ** La mise à jour des données de PowerPivot ne l’utilise pas.

  9. Cliquez sur Suivant.

  10. Dans la page Spécifier les champs d'identifiants pour votre application cible Magasin sécurisé, acceptez les valeurs par défaut. Les noms et types de champs doivent être le nom d’utilisateur Windows et le mot de passe Windows.

  11. Sélectionnez Suivant.

  12. Dans Administrateurs d’applications cibles, spécifiez les comptes d’utilisateur de domaine Windows des utilisateurs SharePoint qui doivent avoir un accès administratif aux paramètres d’application cible (par exemple, la possibilité d’ajouter ou de supprimer des comptes de la liste Membres).

  13. Dans Membres, ajoutez les comptes d’utilisateur et de groupe suivants :

    1. En tant que personne qui crée l’application, ajoutez votre compte d’utilisateur Windows à la liste Membres.

    2. Ajoutez l’identité du pool d’applications de l’application de service PowerPivot afin qu’elle puisse récupérer les informations d’identification lorsque l’actualisation des données est planifiée pour s’exécuter. Pour afficher l’identité du pool d’applications, accédez à Gérer les applications de service, sélectionnez l’application de service PowerPivot en cliquant sur l’espace vide en regard du nom (cette option sélectionne la ligne), puis cliquez sur Propriétés. Le compte de sécurité qui apparaît sur cette page est le compte à ajouter en tant que membre de l’application cible.

    3. Ajoutez des comptes d’utilisateur et de groupe Windows qui entreront cette application cible dans les planifications d’actualisation des données.

  14. Cliquez sur OK.

  15. Sélectionnez l’application cible que vous venez de créer, cliquez sur la flèche vers le bas, puis sélectionnez Définir les informations d’identification.

  16. Dans Le propriétaire des informations d’identification, notez que la liste des propriétaires d’informations d’identification est en lecture seule. Les comptes qui ont la propriété sur les informations d’identification sont les membres de l’application cible. Pour ajouter ou supprimer un propriétaire d’informations d’identification, vous devez ajouter ou supprimer des comptes de la liste des membres de l’application cible.

    Dans Le nom d’utilisateur Windows et le mot de passe Windows, tapez les informations d’identification du compte d’utilisateur Windows qui seront utilisées pour exécuter l’actualisation des données.

  17. Cliquez sur OK.

Étape 2 : Accorder des autorisations De contribution au compte

Avant de pouvoir utiliser les informations d’identification stockées, le compte doit être affecté aux autorisations De contribution sur n’importe quel classeur PowerPivot pour lequel il est utilisé. Ce niveau d’autorisation est nécessaire pour ouvrir le classeur à partir d’une bibliothèque, puis l’enregistrer dans la bibliothèque une fois les données actualisées.

L’attribution d’autorisations est une étape effectuée par l’administrateur de collection de sites. Les autorisations SharePoint peuvent être affectées à la collection de sites racine ou à tout niveau inférieur à celui-ci, y compris sur des documents et éléments individuels. La façon dont vous définissez des autorisations varie en fonction de la précision dont vous avez besoin. Les étapes suivantes vous montrent une approche pour accorder des autorisations.

  1. Sur un site SharePoint, dans Actions de site, cliquez sur Autorisations de site.

  2. Cliquez sur Accorder des autorisations.

  3. Dans Sélectionner des utilisateurs, tapez le nom du compte d’utilisateur de domaine Windows que vous avez spécifié dans l’application cible.

  4. Dans Accorder des autorisations, sélectionnez Accorder directement aux utilisateurs l’autorisation.

  5. Sélectionnez Contribuer, puis cliquez sur OK.

Étape 3 : Accorder des autorisations de lecture pour accéder aux sources de données externes utilisées dans l’actualisation des données

Lors de l’importation de données dans un classeur PowerPivot, les connexions à des données externes sont souvent basées sur des connexions approuvées ou des connexions empruntées qui utilisent l’identité de l’utilisateur actuel pour se connecter à la source de données. Ces types de connexions fonctionnent uniquement lorsque l’utilisateur actuel est autorisé à lire les données qu’il importe.

Dans un scénario d’actualisation des données, la même chaîne de connexion utilisée pour importer des données est désormais réutilisée pour actualiser les données. Si la chaîne de connexion présume l'utilisateur actuel (par exemple, une chaîne qui inclut Integrated_Security=SSPI), alors le service système PowerPivot transférera l’identité de l’utilisateur spécifiée dans l’application cible en tant qu’utilisateur actuel. Cette connexion réussit uniquement si le compte dispose d’autorisations de lecture sur la source de données externe.

Pour cette raison, vous devez accorder aux comptes des autorisations en lecture seule sur toutes les sources de données externes utilisées lors de l’actualisation des données.

Si vous êtes administrateur des sources de données utilisées dans votre organisation, vous pouvez créer une connexion et attribuer les autorisations nécessaires. Sinon, vous devez contacter les propriétaires de données et fournir les informations de compte. Veillez à spécifier le compte d’utilisateur de domaine Windows mappé à l’application cible. Il s’agit du compte que vous avez spécifié à l’étape 1 : Créer une application cible dans cette rubrique.

Étape 4 : Vérifier la disponibilité du compte dans les pages de configuration d’actualisation des données

  1. Ouvrez une page de configuration d’actualisation des données pour un classeur publié qui contient des données PowerPivot. Pour obtenir des instructions sur l’ouverture de la page, consultez Planifier une actualisation des données (PowerPivot pour SharePoint).

  2. Vérifiez que la connexion à l’aide des informations d’identification enregistrées dans le service Banque d’informations sécurisé (SSS) pour vous connecter à l’option de source de données est activée dans la page de configuration de l’actualisation des données, puis entrez le nom de l’application cible.

  3. Activez la case à cocher Également actualiser dès que possible , puis cliquez sur OK.

  4. Dans la bibliothèque qui contient le classeur, sélectionnez le classeur, cliquez sur la flèche vers le bas qui apparaît à droite, puis sélectionnez Gérer l’actualisation des données PowerPivot. Vous devrez peut-être attendre plusieurs minutes si le travail d’actualisation des données retourne une grande quantité de données.

Si une erreur se produit, vous pouvez cliquer sur Configurer la planification dans la page d’historique d’actualisation des données pour essayer différentes informations d’identification. Vous devrez peut-être également inspecter les informations de connexion de la source de données dans le classeur d’origine pour afficher la chaîne de connexion utilisée lors de l’actualisation des données. La chaîne de connexion fournit des informations sur l’emplacement du serveur et la base de données que vous pouvez utiliser pour résoudre le problème.

Pour plus d’informations sur la résolution des problèmes, consultez Résolution des problèmes liés à l’actualisation des données PowerPivot sur le Wiki TechNet.

Configurer un compte prédéfini pour accéder à des sources de données externes ou tierces

Les serveurs de base de données sont souvent fournis avec leurs propres méthodes d’authentification. Si vous disposez d’un classeur PowerPivot qui nécessite des informations d’identification de base de données pour accéder à une source de données externe pendant l’actualisation des données, vous pouvez créer un ID d’application cible pour les informations d’identification, puis spécifier l’application cible dans la section Sources de données de la page planifier l’actualisation des données.

Cette étape n’est nécessaire que si vous souhaitez fournir aux utilisateurs une option de substitution des informations d’identification de base de données déjà incorporées dans le classeur PowerPivot.

Cette étape fonctionne uniquement si la chaîne de connexion inclut déjà un nom d’utilisateur et un mot de passe. Notez que le fait d’avoir des informations d’identification dans la chaîne de connexion est relativement rare, de sorte que votre capacité à utiliser cette option est un peu limitée. Dans la plupart des cas, vous disposez uniquement d’un ID d’utilisateur et d’un mot de passe dans la chaîne de connexion si vous utilisez l’authentification de base de données pour vous connecter à la source de données. Pour plus d’informations sur la vérification de la chaîne de connexion pour voir s’il inclut un ID d’utilisateur et un mot de passe, consultez la section « Accorder des autorisations pour créer des planifications et accéder aux données externes » dans l’actualisation des données PowerPivot avec SharePoint 2010.

  1. Dans Administration centrale, dans Gestion des applications, cliquez sur Gérer les applications de service.

  2. Cliquez sur Service de Stockage Sécurisé.

  3. Dans Gérer les applications cibles, cliquez sur Nouveau.

  4. Dans l’ID d’application cible, tapez une chaîne de texte. La chaîne doit être unique, mais elle doit également être facile à retenir. Les utilisateurs tapez cette chaîne dans les pages de planification d’actualisation des données chaque fois qu’ils souhaitent utiliser les informations d’identification stockées dans cette application.

  5. Dans Nom affiché, entrez un nom descriptif. Ce nom est utilisé uniquement à des fins d’affichage. Il n’est pas utilisé pour spécifier l’application cible dans une planification d’actualisation des données.

  6. Dans Contact Email, tapez votre adresse de messagerie.

  7. Dans Type d’application cible, sélectionnez Grouper.

  8. Ignorez l’URL de la page d’application cible. ** La mise à jour des données de PowerPivot ne l’utilise pas.

  9. Cliquez sur Suivant.

  10. Dans la page Spécifiez les champs d’informations d’identification de votre application cible Stockage sécurisé, acceptez les valeurs par défaut uniquement si la source de données utilise l’authentification Windows. Sinon, choisissez les types de champs valides pour votre source de données, puis modifiez les noms de champs pour qu’ils correspondent au type.

    Par exemple, vous pouvez spécifier le nom d’utilisateur SQL Server et le mot de passe utilisateur SQL Server pour les noms de champs, puis choisir Nom d’utilisateur et Mot de passe pour les types de champs.

  11. Sélectionnez Suivant.

  12. Dans Administrateurs d’application cible, spécifiez les comptes d’utilisateur de domaine Windows des utilisateurs SharePoint qui doivent avoir un accès administratif aux paramètres de l’application.

  13. Dans Membres, ajoutez les comptes d’utilisateur et de groupe suivants :

    1. En tant que personne qui crée l’application, ajoutez votre compte d’utilisateur Windows à la liste Membres.

    2. Ajoutez l’identité du pool d’applications de chaque application de service PowerPivot qui utilisera l’application cible pour accéder à ses informations d’identification stockées. Pour afficher l’identité, accédez à Gérer les applications de service, sélectionnez l’application de service PowerPivot en cliquant sur l’espace vide en regard du nom (cette option sélectionne la ligne), puis cliquez sur Propriétés. Le compte de sécurité qui apparaît sur cette page est le compte que vous souhaitez ajouter en tant que membre de l’application cible.

    3. Ajoutez des comptes d'utilisateur et de groupe Windows qui seront ajoutés à cette application cible dans la section des sources de données d'une page de programmation de rafraîchissement des données.

  14. Cliquez sur OK.

  15. Sélectionnez l’application cible que vous venez de créer, cliquez sur la flèche vers le bas, puis sélectionnez Définir les informations d’identification.

  16. Entrez les informations d’identification qui seront utilisées pour se connecter à la source de données (par exemple, le nom d’utilisateur et le mot de passe d’une connexion SQL Server).

  17. Cliquez sur OK.

Voir aussi

Planifier une actualisation des données (PowerPivot pour SharePoint)
Actualisation des données PowerPivot avec SharePoint 2010