Preispläne: Free-, Starter-, Business-, Education- und Enterprise-Preispläne
Personen: Unternehmens-Admins, Team-Admins
Plattformen: Browser, Desktop
Die Power BI-Integration ermöglicht es Nutzern, Power BI-Berichte und -Dashboards in Miro-Boards einzubetten. Dieser Leitfaden behandelt die Einrichtung, die technische Implementierung der Integration, das Sicherheitsmodell und den Umgang mit Daten für Admins, die die Integration bewerten oder konfigurieren.
Wichtige Funktionen
- Live-Einbettung: Nutzer können einen Power BI-Report oder ein Dashboard als Live-iFrame in ein Miro-Board einbetten.
- Sicher: Jeder Board-Besucher wird aufgefordert, sich im iFrame anzumelden, bevor er die eingebetteten Inhalte ansehen kann.
- Anzeigeoptionen: Nutzer können wählen, ob eingebettete Inhalte als Live-Einbettung oder als Lesezeichen angezeigt werden.
- Fokusmodus: Nutzer können eine Live-Einbettung oder ein Lesezeichen in den Fokusmodus öffnen, um sie ohne Ablenkungen anzusehen.
- Aktions-Shortcut: Nutzer können einen Aktions-Shortcut hinzufügen, der ein Dialogfeld öffnet, um einen Power BI-Link einzubetten.
- Asset-Picker: Nutzer können ein bestimmtes Report-Visual als statisches Bild auf dem Board hinzufügen, sodass Mitwirkende dieses genaue Element ansehen und darauf Bezug nehmen können, ohne Zugang zur Quelldatei zu benötigen.
- Admin-Kontrollen: Admins können verhindern, dass Nutzer den Asset-Picker verwenden, um Power BI-Inhalte als statische Bilder hinzuzufügen.
Voraussetzungen und Einschränkungen
Erfordert ein Power BI Cloud-Abo. Unterstützte Abos:
- Power BI Premium per capacity SKU
- Fabric Capacity Reservation SKU
Einschränkungen:
- Das Einbetten von Datensatz-Links wird nicht unterstützt.
- Das Einbetten des Typs „Dashboard“ wird nicht unterstützt.
- Links aus dem Freigeben-Menü werden nur für Visuals in Berichten unterstützt.
- Bilder, die über den Asset Picker hinzugefügt wurden, können nicht aktualisiert werden (diese Funktion ist noch in Arbeit).
- Das Einbetten in öffentliche Boards ist nicht möglich.
Die Power BI-Integration einrichten
Voraussetzungen
- Ein Company Admin hat die Power BI-Integration für deine Miro-Organisation genehmigt.
- Du hast Microsoft Entra-Adminzugriff, um die Integration für deinen Microsoft-Mandanten zu genehmigen.
Integration in Microsoft Entra genehmigen
Die aktuelle Version der Miro Power BI-App erfordert die Zustimmung eines Admins, um im Microsoft-Mandanten eines Kunden installiert zu werden.
- Melde dich bei Microsoft Entra als Admin an und gehe zu Enterprise-Apps > Einwilligung und Berechtigungen.
- Lege Ja für Nutzer können die Admin-Zustimmung für Apps anfordern, denen sie nicht zustimmen können fest.
- Unter Wer kann Admin-Zustimmungsanfragen überprüfen, wähle die Nutzer, Rollen oder Gruppen aus, die diese Anfragen überprüfen dürfen.
- Sobald dies konfiguriert ist, kann ein Nicht-Admin-Nutzer einen Power BI-Link in ein Miro-Board (in einem Team, das für die Integration aktiviert ist) einfügen, um eine Genehmigungsanfrage auszulösen.
- Die in Schritt 3 ausgewählten Admins können zu Enterprise applications > Admin consent requests wechseln, um die Anfrage zu prüfen und zu genehmigen. Sobald sie genehmigt ist, kann jeder Nutzer im Tenant die Integration selbst autorisieren.
Integration in Miro installieren und autorisieren
HINWEIS: Nur Miro-Team-Admins können die App installieren. Wenn deine Miro-Organisation nur genehmigte Apps zulässt und ein normaler Nutzer einen Power BI-Link einfügt, sieht dieser stattdessen ein Dialogfeld zur App-Installationsanfrage.
- Kopiere die URL des Power BI‑Berichts oder des Dashboards.
- Füge die URL auf deinem Miro-Board ein.
- Was als Nächstes passiert, hängt davon ab, wer den Link eingefügt hat:
- Ein Miro-Team-Admin fügt den Link ein: Die App wird automatisch autorisiert und installiert, und die Linkvorschau wird ohne weiteres Zutun angezeigt.
- Ein regulärer Nutzer fügt den Link ein, und die Organisation erlaubt nur genehmigte Apps: Ein Dialogfeld für die App-Installationsanfrage öffnet sich. Nachdem der Nutzer die Erlaubnis angefordert hat, können Unternehmens-Admins dem Artikel „App request flow“ folgen, um die Anfrage zu genehmigen.
Power BI-Konto verbinden
Nachdem die Integration installiert und autorisiert wurde:
- Klicke auf Verbinden im Widget, das nach dem Einfügen der URL auf dem Board erstellt wurde. Du wirst zu einer Seite weitergeleitet, auf der du Miro Zugriff auf dein Power BI-Konto gewähren kannst.
- Bestätige die Autorisierung bei Microsoft. Es öffnet sich ein Dialogfeld, in dem du auswählen kannst, welche Diagramme du einbetten möchtest; wähle ein Diagramm aus und klicke auf Diagramm hinzufügen. Der Inhalt wird zu deinem Board hinzugefügt.
Technische Implementierung
Miro integriert Power BI über die Power BI REST API zusammen mit den Power BI embedded analytics client APIs. Nutzer autorisieren den Zugriff mit OAuth 2.0 und verknüpfen dann ihre Power BI-Berichte oder Dashboards mit einem Miro-Board.
Sicherheitsüberlegungen
Der Asset Picker der Integration ermöglicht es Nutzern, Teile eines Power BI-Berichts als statisches Bild auf dem Canvas anzufügen. Nur autorisierte Nutzer können auf die Live-Einbettung zugreifen, aber jede Person mit Zugriff auf das Board kann ein angehängtes statisches Bild ansehen. Das Hinzufügen von Assets aus Einbettungen ist auf öffentlichen Boards standardmäßig deaktiviert.
Unternehmens-Admins können den Asset Picker für alle Boards deaktivieren:
- Gehe zu Einstellungen für das Unternehmen > Apps und Integrationen > Apps > Power BI (unter dem Tab „Apps verwalten“).
- Schalte Verhindern, dass Nutzer Assets aus Einbettungen zum Canvas hinzufügen um.
Datenflüsse
- Ein Nutzer, der zu einem Team oder einer Organisation gehört, in der diese Funktion aktiviert ist, fügt einen Power-BI-Link in ein Miro-Board ein.
- Miro liest den Link. Wenn der Nutzer die Integration noch nicht autorisiert hat, startet Miro den OAuth-Ablauf und leitet den Nutzer zur Autorisierungsseite von Microsoft weiter.
- Nachdem der Nutzer die Autorisierung erteilt hat, verwendet der Integrationsdienst von Miro das Access-Token des Nutzers, um die Power-BI-REST-API aufzurufen und die Inhalte abzurufen.
Welche Power-BI-Daten Miro speichert
Miro ruft von eingefügten Power-BI-Links die folgenden Daten ab und speichert sie:
- Bilder von Kacheln aus Power BI-Dashboards
- Bilder von Grafiken aus Power BI-Berichten
- Titel von Power BI-Dashboards, -Berichten, -Grafiken und -Kacheln
- Seitennamen aus Power BI-Berichten
- Filternamen und -werte aus Power BI-Berichten
- Vom Asset-Picker erstellte Bilder
Datenaufbewahrung
Die eingebetteten Daten unterliegen der Standard-Datenaufbewahrungsrichtlinie von Miro, die für alle Kundendaten gilt.
Authentifizierung und Autorisierung
Das Einbetten eines Power BI-Links in ein Board erfordert, dass der Nutzer die Integration über Microsofts OAuth-API autorisiert. Außerdem muss ein Microsoft Entra-Admin die Integration genehmigen — siehe oben Integration in Microsoft Entra genehmigen.
Erforderliche Autorisierungs-Scopes
Die Power BI-Integration benötigt die folgenden Scopes:
-
offline_access— erforderlich, um Tokens zu erneuern. -
https://analysis.windows.net/powerbi/api/Dashboard.Read.All— erforderlich, um alle Dashboards zu lesen. -
https://analysis.windows.net/powerbi/api/Dataset.Read.All— erforderlich, um alle Datensätze zu lesen. -
https://analysis.windows.net/powerbi/api/Report.Read.All— erforderlich, um alle Berichte zu lesen. -
https://analysis.windows.net/powerbi/api/UserState.ReadWrite.All— erforderlich für persistente Filter.
Was in Miro gespeichert wird und wie
Miro speichert für diese Integration zwei Datenkategorien: Autorisierungsdaten und Unfurling-Daten.
Autorisierungsdaten: Miro speichert den Access-Token und den Refresh-Token mehrere Tage lang in seiner Datenbank. Solange die Autorisierung aktiv ist, erneuert Miro automatisch einen abgelaufenen Access-Token mithilfe des Refresh-Tokens, ohne dass der Nutzer die Autorisierung erneut durchführen muss. Alle für diese Integration gespeicherten Daten sind im Ruhezustand mit 256-Bit-AES verschlüsselt.
Unfurling-Daten: Miro speichert zwei Arten von Unfurling-Daten: die vom Asset Picker erfassten Bilder (als Teil des Boards gespeichert) sowie die Titel und Bildreferenzen (verschlüsselt in einem internen Dienst gespeichert).
Token widerrufen
Microsoft Entra-Admins können der Integration den Zugriff entziehen – siehe Anleitung von Microsoft zum Widerrufen des App-Zugriffs.
Häufige Fragen
Wie schalte ich die Integration aus?
Ein Microsoft Entra-Admin kann der Miro-Integration die Berechtigungen entziehen, indem er die App löscht: Gehe zu Enterprise-Anwendungen > Alle Anwendungen, wähle die App Contenthub Power BI Integration aus und dann Eigenschaften > Löschen.
Welche Nutzer können Power BI-Inhalte in Miro einbetten?
Der Nutzer und das Miro-Board müssen beide diese Voraussetzungen erfüllen:
- Der Nutzer hat die Miro-Power BI-Integration autorisiert.
- Der Nutzer hat Zugriff auf die Power BI-Inhalte, die er einbetten möchte.
Welche Nutzer können die eingebetteten Power BI-Inhalte ansehen?
Jeder, der Zugriff auf das Miro Board hat und die Erlaubnis des Eigentümers der eingebetteten Inhalte — das heißt, jede Person mit Ansehen-, Kommentieren- oder Bearbeitungsrechten für das Board. Betrachter müssen die Integration nicht autorisieren und benötigen keine Power BI-Lizenz, um die eingebetteten Inhalte auf dem Board anzusehen.
Müssen Nutzer die Autorisierung erneuern, um Links auf anderen Boards einzufügen?
Nein, solange die Autorisierung noch gültig ist (Miro betrachtet eine Autorisierung ab ihrer Erteilung für einen Monat als gültig). Nutzer können Power BI-Links auf jedes Board einfügen, und die Inhalte werden normal importiert.
Wenn das Board zu einem anderen Team oder einer anderen Organisation gehört, in der diese Integration nicht aktiviert ist, kann der Nutzer sie dort nicht verwenden.
Kann ich über Miro auf Power BI-Inhalte zugreifen, auf die ich in Power BI keinen direkten Zugriff habe?
Nein. Du kannst nur Power BI-Inhalte einbetten, auf die du bereits Zugriff hast — du kannst die Integration nicht nutzen, um etwas zu sehen, das du in Power BI selbst nicht öffnen könntest. Wenn jedoch jemand mit Zugriff den Inhalt bereits als statisches Bild auf einem Board eingebettet hat, das du mit dieser Person teilst, kannst du dieses statische Bild ansehen, auch ohne direkten Zugriff auf die Quelldatei. Die Integration erzwingt darüber hinaus keine zusätzlichen Zugriffsrichtlinien; nutze die Freigabeeinstellungen des Miro-Boards, um einzuschränken, wer zusammenarbeiten darf. Beachte, dass ein statisches Bild nicht dazu verwendet werden kann, die zugrunde liegenden Daten zu untersuchen, den Originalbericht zu öffnen oder Filter zu ändern.
Wo finde ich den Zusatz zur Datenverarbeitung bei Miro?
Siehe den Zusatz zur Datenverarbeitung bei Miro.
Was ist auf öffentlichen Miro-Boards nicht erlaubt?
Aus Sicherheitsgründen sind auf öffentlichen Boards deaktiviert:
- Asset-Extraktion — wird von den Integrationen Looker, Google Slides, Figma, Power BI, Microsoft Word, Microsoft Excel und Microsoft PowerPoint unterstützt.
- Direktes Anzeigen des Assets (Asset statt Live-Einbettung) — wird von der Figma-Integration unterstützt.
Wie kann ich den Zugriff auf das Board auf dieselben Personen beschränken, die Zugriff auf die Quelldatei haben?
Die Integration verwaltet nur den Dateizugriff im Quellsystem (Power BI), nicht in Miro. Standardmäßig wird dies nicht durchgesetzt — um dieses Sicherheitsniveau zu gewährleisten, müssen Miro-Organisations-Admins den Asset-Picker in den Admin-Einstellungen der App deaktivieren (siehe Sicherheitsüberlegungen).
Das Deaktivieren des Asset-Pickers verhindert, dass Power BI-Inhalte als statische Bilder auf einem Miro-Board gespeichert werden, wo sie später von Personen gesehen werden könnten, die in Power BI keinen Zugriff darauf haben (z. B. wenn das Board öffentlich freigegeben ist oder mit Personen geteilt wird, die keinen Zugriff auf die Quelle haben).