プラン: Free、Starter、Business、Education、Enterprise の各プラン
対象者: 会社の管理者、チームの管理者
プラットフォーム: ブラウザー、デスクトップ
Power BI インテグレーションにより、ユーザーは Miro のボードに Power BI のレポートやダッシュボードを埋め込むことができます。 本ガイドでは、インテグレーションのセットアップ、技術的実装、セキュリティーモデル、およびインテグレーションを評価または設定する管理者向けのデータの取り扱いについて説明します。
主な機能
- ライブ埋め込み:ユーザーは Power BI のレポートやダッシュボードを Miro ボードにライブ iframe として埋め込めます。
- セキュリティ:埋め込みコンテンツを閲覧する前に、すべてのビジターは iframe でログインするよう求められます。
- 表示オプション:ユーザーは埋め込みコンテンツをライブ埋め込みまたはブックマークとして表示できます。
- フォーカスモード:ユーザーはライブ埋め込みやブックマークをフォーカスモードで拡大し、邪魔されずに閲覧できます。
- アクション ショートカット:ユーザーは Power BI リンクを埋め込むダイアログを開くアクション ショートカットを追加できます。
- アセット ピッカー: ユーザーは特定のレポートビジュアルを静的画像としてボードに追加できます。共同作業者は元のファイルへのアクセス権がなくても、その内容を閲覧・参照できます。
- 管理者による制御: 管理者はアセット ピッカーを使って Power BI コンテンツを静的画像として追加することをユーザーに禁止できます。
要件と制約
Power BI Cloud サブスクリプションが必要です。サポートされているサブスクリプション:
- Power BI Premium per capacity SKU
- Fabric Capacity Reservation SKU
制約:
- データセットのリンクの埋め込みはサポートされていません。
- 「ダッシュボード」タイプの埋め込みはサポートされていません。
- 共有メニューのリンクは、レポートのビジュアルでのみサポートされています。
- アセットピッカーから追加した画像は更新できません(この機能は現在開発中です)。
- 公開ボードへの埋め込みはできません。
Power BI インテグレーションを設定する
前提条件
- Company 管理者があなたの Miro 組織で Power BI インテグレーションを承認済みです。
- Microsoft Entra の管理者アクセス権があり、Microsoft テナントでインテグレーションを承認できます。
Microsoft Entra でインテグレーションを承認する
現在のバージョンの Miro の Power BI アプリは、顧客の Microsoft テナントにインストールする際に管理者の同意が必要です。
- 管理者としてMicrosoft Entraにログインし、エンタープライズ アプリケーション > 同意とアクセス許可に移動します。
- 次の項目ではいを選択します:自分で同意できないアプリに対してユーザーが管理者への同意を要求できる。
- 管理者同意リクエストをレビューできるユーザーの項目で、レビューを許可するユーザー、ロール、またはグループを選択します。
- これが設定されると、管理者でないユーザーは、インテグレーションが有効なチームの Miro ボードに Power BI のリンクを貼り付けることで承認リクエストを送信できます。
- ステップ 3 で選択された管理者は、Enterprise applications > Admin consent requests に移動して要求を確認・承認できます。承認されると、そのインテグレーションはテナント内の任意のユーザーが各自で認可できるようになります。
Miro にインテグレーションをインストールして認可する
注意: Miro のチームの管理者のみがアプリをインストールできます。Miro 組織で承認済みアプリのみを許可している場合、一般ユーザーが Power BI のリンクを貼り付けると、そのユーザーにはアプリのインストール要求ダイアログが表示されます。
- Power BI レポートまたはダッシュボードの URL をコピーします。
- URL を Miro のボードに貼り付けます。
- その後の動作は、リンクを貼った人によって異なります。
- Miro のチームの管理者がリンクを貼った場合:アプリは自動的に承認およびインストールされ、リンクは追加の操作なしに展開されます。
- 通常のユーザーがリンクを貼り、組織が承認済みアプリのみを許可している場合:アプリのインストール要求ダイアログが表示されます。ユーザーが権限を要求した後、会社の管理者は「アプリ要求フロー」の記事に従ってリクエストを承認できます。
Power BI アカウントを接続する
インテグレーションがインストールされ、承認された後:
- ボードに URL を貼り付けたときに作成されるウィジェットで接続をクリックします。Miro が Power BI アカウントへのアクセスを許可するよう求めるページにリダイレクトされます。
- Microsoft 側で承認を確認します。埋め込むチャートを選択できるダイアログが開くので、チャートを選択してチャートを追加をクリックします。コンテンツがボードに追加されます。
技術的な実装
Miro は Power BI REST API と Power BI embedded analytics client APIs を通じて Power BI と連携します。ユーザーは OAuth 2.0 でアクセスを承認し、その後 Power BI のレポートやダッシュボードを Miro のボードにリンクします。
セキュリティーに関する考慮事項
このインテグレーションのアセットピッカーでは、Power BI レポートの一部を静止画像としてキャンバスに添付できます。ライブ埋め込みには許可されたユーザーのみがアクセスできますが、ボードにアクセスできる人なら誰でも添付された静止画像を閲覧できます。公開ボードでは、埋め込みからアセットを追加することは既定で無効化されています。
会社の管理者は、すべてのボードでアセットピッカーを無効化できます:
- 次に 会社の設定 > アプリとインテグレーション > アプリ > Power BI (アプリの管理 タブの下).
- 埋め込みからのアセットをキャンバスに追加できないようにする を切り替えます.
データフロー
- この機能が有効になっているチームまたは組織に所属するユーザーが、Power BI のリンクを Miro のボードに貼り付けます。
- Miro がリンクを読み取ります。ユーザーがまだインテグレーションを承認していない場合、Miro は OAuth フローを開始し、ユーザーを Microsoft の承認ページにリダイレクトします。
- ユーザーが承認を付与すると、Miro のインテグレーションサービスはユーザーのアクセストークンを使用して Power BI REST API を呼び出し、コンテンツを取得します。
Miro が保存する Power BI のデータ
Miro は貼り付けられた Power BI リンクから、次のデータを取得して保存します。
- Power BI ダッシュボードのタイル画像
- Power BI レポートのビジュアル画像
- Power BI ダッシュボード、レポート、ビジュアル、タイルのタイトル
- Power BI レポートのページ名
- Power BI レポートのフィルター名と値
- アセットピッカーで作成された画像
データの保持
埋め込みデータは、すべての顧客データに適用される Miro の標準的なデータ保持ポリシーに従います。
認証と認可
ボードに Power BI のリンクを埋め込むには、ユーザーが Microsoft の OAuth API を通じてインテグレーションを認可する必要があります。また、Microsoft Entra の管理者によるインテグレーションの承認も必要です — 上記の Microsoft Entra でインテグレーションを承認する を参照してください。
必要な認可スコープ
Power BI インテグレーションには、次のスコープが必要です:
-
offline_access— トークンの更新に必要です。 -
https://analysis.windows.net/powerbi/api/Dashboard.Read.All— すべてのダッシュボードを読み取るために必要です。 -
https://analysis.windows.net/powerbi/api/Dataset.Read.All— すべてのデータセットを読み取るために必要です。 -
https://analysis.windows.net/powerbi/api/Report.Read.All— すべてのレポートを読み取るために必要です。 -
https://analysis.windows.net/powerbi/api/UserState.ReadWrite.All— 永続的なフィルターを利用するために必要です。
Miro に保存される内容とその取り扱い
Miro はこのインテグレーションに関して、認可データとアンファーリングデータの2種類のデータを保存します。
Authorization data: Miro は数日間、アクセス トークンとリフレッシュ トークンをデータベースに保存します。承認が有効な間、Miro はリフレッシュ トークンを使って有効期限が切れたアクセス トークンを自動的に更新し、ユーザーの再承認を必要としません。このインテグレーションのために保存されたすべてのデータは、保存時に 256 ビット AES で暗号化されます。
Unfurling data: Miro は 2 種類の展開データを保存します: アセット ピッカーで取得した画像(ボードの一部として保存)と、タイトルおよび画像参照(内部サービスに暗号化して保存)です。
トークンの取り消し
Microsoft Entra の管理者はインテグレーションのアクセス権を取り消すことができます — 詳しくは アプリケーションのアクセスを取り消す方法に関する Microsoft のガイド を参照してください。
よくある質問
インテグレーションを無効化するにはどうすればよいですか?
Microsoft Entra 管理者はアプリを削除して Miro インテグレーションの権限を取り消せます: エンタープライズ アプリケーション > すべてのアプリケーション に移動し、Contenthub Power BI Integration アプリを選択して、プロパティ > 削除 を実行します。
どのユーザーが Miro に Power BI コンテンツを埋め込めますか?
ユーザーと Miro のボードは、次の2つの条件を両方満たしている必要があります。
- ユーザーが Miro の Power BI インテグレーションを承認していること。
- ユーザーが埋め込もうとしている Power BI コンテンツにアクセスできること。
埋め込まれた Power BI コンテンツを閲覧できるのはどのユーザーですか?
埋め込みコンテンツの所有者からの許可があり、かつ Miro のボードにアクセスできるユーザー、すなわちボードに対して閲覧、コメント、または編集の権限を持つユーザーであれば誰でも閲覧できます。閲覧者はインテグレーションの認可や Power BI のライセンスを持っている必要はありません。
他のボードにリンクを貼る際、ユーザーは再認可が必要ですか?
いいえ。認可が有効な限り再認可は不要です(Miro では認可は付与されてから1か月間有効とみなします)。ユーザーは任意のボードに Power BI のリンクを貼り付けられ、コンテンツは通常どおりインポートされます。
ただし、そのボードがこのインテグレーションが有効になっていない別のチームや組織に属している場合、ユーザーはそこで利用できません。
Power BI で直接アクセスできないコンテンツを Miro を通して閲覧できますか?
いいえ。Power BI ですでにアクセスできるコンテンツのみを埋め込めます。このインテグレーションを使って、Power BI で開けないコンテンツを閲覧することはできません。ただし、アクセス権を持つユーザーがそのコンテンツを静的画像として既にあなたと共有するボードに埋め込んでいる場合は、元ファイルへの直接アクセスがなくてもそのスナップショットを閲覧できます。インテグレーションはこれ以上のアクセス制御を強制しません。共同作業の範囲を制限するには、Miro ボードの共有設定をご利用ください。静的画像のスナップショットからは、基になっているデータの参照、元のレポートの表示、またはフィルターの変更はできない点にご注意ください。
Miro Data Processing Addendum はどこで確認できますか?
Miro Data Processing Addendum をご確認ください。
公開 Miro ボードで禁止されていることは何ですか?
セキュリティー上の理由から、公開ボードでは次の機能が無効化されています:
- アセットの抽出 — Looker、Google Slides、Figma、Power BI、Microsoft Word、Microsoft Excel、Microsoft PowerPoint のインテグレーションでサポートされています.
- アセットの直接展開 (ライブ埋め込みではなくアセットとして表示) — Figma のインテグレーションでサポートされています.
ソースファイルにアクセスできる人と同じ人だけがボードにアクセスできるように制限するにはどうすればよいですか?
このインテグレーションは、ファイルへのアクセス制御をソースシステム(Power BI)側でのみ行い、Miro 側では行いません. 既定ではこれが強制されていません — このレベルのセキュリティーを維持するには、Miro 組織の管理者がアプリの管理設定でアセットピッカーを無効化する必要があります(セキュリティーに関する考慮事項).
アセット ピッカーを無効にすると、Power BI のコンテンツが Miro ボード上に静的画像として保存されることを防げます。静的画像は、ボードが公開共有されている場合やソースにアクセス権がないユーザーと共有されている場合などに、後で Power BI でのアクセス権を持たないユーザーに見られてしまう可能性があります。