
Como compartilhar relatórios usando o Power BI Embedded
Veja como compartilhar relatórios do Power BI com clientes, parceiros e colaboradores usando Power BI Embedded, autenticação, RLS e um portal seguro.
Compartilhar relatórios do Power BI parece simples quando o público é pequeno e está dentro da mesma empresa. Porém, o cenário muda quando os dashboards precisam chegar a clientes, fornecedores, franquias, parceiros, unidades de negócio ou milhares de usuários externos.
Nesses casos, enviar links isolados, criar usuários manualmente ou utilizar opções públicas pode aumentar o custo, dificultar a administração e expor informações que deveriam permanecer protegidas.
O Power BI Embedded permite incorporar relatórios em um portal, site ou sistema próprio, com autenticação, controle de acesso e uma experiência personalizada para cada usuário.
Em resumo: com o Power BI Embedded, a empresa pode apresentar seus dashboards dentro de uma aplicação segura, sem obrigar o visualizador a navegar diretamente pelo Power BI Service.
O que significa compartilhar relatórios com Power BI Embedded?
Compartilhar com Power BI Embedded não significa apenas copiar um link para o relatório.
Nesse modelo, uma aplicação se comunica com o Power BI por meio das APIs e bibliotecas disponibilizadas pela Microsoft. O portal identifica o usuário, verifica suas permissões e solicita um token temporário para apresentar somente o conteúdo autorizado.
Os relatórios continuam sendo desenvolvidos no Power BI Desktop e publicados em um workspace. A diferença está na camada utilizada para distribuir o conteúdo.
O usuário pode acessar os indicadores por meio de:
- uma área do cliente;
- um portal corporativo;
- uma intranet;
- um sistema SaaS;
- um aplicativo Web;
- uma plataforma para franquias;
- um portal de fornecedores;
- um ambiente com domínio e identidade visual próprios.
A Microsoft descreve o Power BI Embedded como uma solução de análise incorporada para inserir relatórios, dashboards e outros conteúdos analíticos diretamente em aplicações e sites.
Consulte a visão geral oficial em Power BI Embedded Analytics.
Quais são as formas de compartilhar relatórios no Power BI?
Antes de escolher o Embedded, é importante entender que o Power BI oferece diferentes formas de distribuição.
| Forma de compartilhamento | Autenticação | Indicação principal | |---|---:|---| | Power BI Service | Sim | Colaboração entre usuários da organização | | Aplicativo do Power BI | Sim | Distribuição interna organizada | | Inserção segura | Sim | Portais internos com usuários licenciados | | Publicar na Web | Não | Conteúdo realmente público | | Power BI Embedded | Sim, pela aplicação | Clientes, parceiros e usuários externos | | Portal Power BI Embedded | Sim | Distribuição em escala com governança e personalização |
O Publicar na Web não deve ser utilizado para informações corporativas, pessoais ou confidenciais, pois gera um conteúdo acessível sem autenticação.
Para usuários externos ou grandes públicos, o Power BI Embedded oferece uma alternativa mais controlada.
Embed for your organization e Embed for your customers
A Microsoft divide a análise incorporada em dois cenários principais.
Embed for your organization
Também conhecido como User Owns Data, esse modelo é voltado principalmente para usuários internos.
O usuário entra com sua própria conta Microsoft e utiliza suas permissões para acessar o conteúdo.
É uma opção adequada para:
- intranets;
- sistemas internos;
- colaboradores da organização;
- empresas que já utilizam Microsoft Entra ID;
- ambientes em que os usuários possuem o licenciamento necessário.
Embed for your customers
Também conhecido como App Owns Data, esse modelo é utilizado quando a aplicação controla a autenticação e apresenta o conteúdo aos usuários.
Os visualizadores não precisam entrar diretamente no Power BI nem possuir uma licença individual do Power BI para apenas consumir o conteúdo incorporado.
Esse cenário é indicado para:
- clientes externos;
- fornecedores;
- franqueados;
- associados;
- cooperados;
- parceiros comerciais;
- usuários de um software SaaS;
- grandes grupos de visualizadores.
A Microsoft detalha essa arquitetura no guia Embed for your customers.
Como funciona o compartilhamento na prática?
Uma arquitetura de compartilhamento com Power BI Embedded normalmente segue este fluxo:
- o relatório é desenvolvido no Power BI Desktop;
- o conteúdo é publicado em um workspace;
- o workspace é associado a uma capacidade compatível;
- uma aplicação é registrada no Microsoft Entra ID;
- a aplicação autentica-se no ambiente Microsoft;
- o usuário entra no portal;
- o sistema verifica quais relatórios ele pode visualizar;
- o back-end solicita um token de incorporação;
- o relatório é carregado dentro da aplicação;
- regras de segurança definem quais dados serão exibidos.
No modelo App Owns Data, a Microsoft recomenda o uso de uma entidade de serviço, ou service principal, para aplicações em produção.
A entidade de serviço funciona como a identidade da aplicação. Ela permite que o back-end acesse as APIs do Power BI sem depender do login interativo de uma pessoa.
É necessário contratar uma capacidade?
Sim. Para utilizar Power BI Embedded em produção, o conteúdo precisa estar associado a uma capacidade compatível.
A Microsoft informa que a análise incorporada pode utilizar capacidades das famílias A, EM, P ou F, conforme o cenário e a modalidade contratada.
A capacidade representa os recursos computacionais destinados a tarefas como:
- renderização dos relatórios;
- processamento de consultas;
- atualização de modelos semânticos;
- interação com filtros e visuais;
- atendimento aos usuários simultâneos.
Para testes de desenvolvimento, podem ser utilizados tokens de avaliação. Em produção, porém, é necessária uma capacidade.
Veja a documentação sobre capacidades e SKUs do Power BI Embedded.
O visualizador precisa de licença Power BI Pro?
No modelo Embed for your customers, o usuário final não precisa de uma licença individual do Power BI para visualizar o relatório incorporado.
Os desenvolvedores, publicadores e responsáveis pelo conteúdo continuam precisando do licenciamento adequado para trabalhar nos workspaces, salvo automações específicas realizadas por APIs e entidades de serviço.
Isso torna o Embedded especialmente relevante quando existe uma grande diferença entre o número de desenvolvedores e o número de visualizadores.
Por exemplo, uma empresa pode ter dez profissionais responsáveis pelos relatórios e milhares de clientes que apenas consultam indicadores.
Em vez de administrar uma licença individual para cada visualizador, o processamento passa a ser atendido por uma capacidade.
A viabilidade financeira deve considerar:
- quantidade total de usuários;
- acessos simultâneos;
- complexidade dos relatórios;
- volume de atualizações;
- tamanho dos modelos;
- horários de maior demanda;
- capacidade necessária;
- custos de desenvolvimento e manutenção do portal.
Como controlar o acesso aos relatórios?
O portal deve verificar quais conteúdos cada usuário pode visualizar.
As permissões podem ser organizadas por:
- usuário;
- grupo;
- empresa;
- unidade;
- filial;
- departamento;
- cliente;
- perfil de acesso;
- contrato ou produto adquirido.
Assim, duas pessoas podem entrar no mesmo portal e encontrar menus completamente diferentes.
Um cliente pode visualizar apenas os dashboards relacionados à sua operação, enquanto um gestor interno pode acessar uma visão consolidada.
Como funciona a segurança em nível de linha?
O Row-Level Security, conhecido como RLS, permite restringir os dados do modelo semântico conforme a identidade ou o perfil do usuário.
Imagine um relatório único utilizado por cinquenta clientes. Em vez de criar cinquenta cópias, a empresa pode utilizar o mesmo modelo e aplicar filtros de segurança para que cada cliente visualize somente seus próprios dados.
O processo normalmente envolve:
- criação das regras e funções no modelo;
- publicação do conteúdo;
- associação da identidade ou função ao token de incorporação;
- validação dos resultados para cada perfil.
A Microsoft explica que o RLS restringe o acesso às linhas do modelo por meio de filtros e funções. Veja a documentação de segurança em nível de linha no Power BI.
Quais são os benefícios do Power BI Embedded?
Compartilhamento com usuários externos
Clientes e parceiros acessam os relatórios dentro de uma aplicação controlada pela empresa, sem entrar diretamente no Power BI Service.
Menor dependência de licenças individuais
No modelo App Owns Data, os usuários finais não precisam de licença individual para apenas visualizar o conteúdo incorporado.
Experiência com a marca da empresa
O portal pode utilizar domínio próprio, logotipo, cores, menus e páginas alinhados à identidade da organização.
Controle centralizado
Usuários, grupos, permissões e relatórios podem ser administrados em um único ambiente.
Segurança e RLS
A empresa pode combinar autenticação, autorização, tokens temporários e segurança em nível de linha.
Escalabilidade
A capacidade pode ser dimensionada conforme a quantidade de acessos, a simultaneidade e o consumo dos relatórios.
Integração com sistemas existentes
Os dashboards podem fazer parte de uma área do cliente, ERP, CRM, intranet ou plataforma SaaS.
Melhor experiência para o usuário
O usuário encontra relatórios, menus, documentos e outros recursos no mesmo ambiente, sem depender de múltiplos links.
O que é necessário para desenvolver um portal próprio?
Uma implantação própria normalmente exige:
- desenvolvimento front-end;
- desenvolvimento back-end;
- registro de aplicação no Microsoft Entra ID;
- configuração de entidade de serviço;
- integração com APIs REST do Power BI;
- geração e renovação de tokens;
- gestão de usuários e permissões;
- aplicação de RLS;
- monitoramento de capacidade;
- auditoria;
- segurança de credenciais;
- manutenção contínua.
A Microsoft disponibiliza exemplos e tutoriais para desenvolvimento, inclusive um guia para incorporar relatórios em uma aplicação voltada aos clientes.
Veja o tutorial oficial em Embed a Power BI report in an application for your customers.
Quando utilizar Power BI Embedded?
O modelo tende a ser adequado quando a empresa precisa:
- compartilhar relatórios com muitos usuários;
- distribuir dados para clientes ou fornecedores;
- integrar dashboards a um sistema;
- oferecer analytics em um produto SaaS;
- utilizar domínio e identidade visual próprios;
- controlar acessos por perfil;
- aplicar RLS de forma dinâmica;
- administrar usuários externos;
- evitar links públicos;
- acompanhar auditoria e utilização;
- reduzir a dependência de licenças individuais.
Para equipes pequenas que trabalham apenas dentro da organização, o compartilhamento tradicional do Power BI Service pode continuar sendo mais simples.
A escolha deve considerar público, custo, segurança, governança e experiência de uso.
Power Insight: compartilhe relatórios em um portal pronto
A Microsoft fornece a tecnologia, as APIs e as capacidades necessárias para construir uma solução com Power BI Embedded.
Entretanto, desenvolver e manter toda a estrutura de autenticação, tokens, permissões, menus, auditoria e monitoramento exige tempo e conhecimento técnico especializado.
A Power Insight oferece um Portal Power BI Embedded pronto para o mercado.
Com a plataforma, a empresa pode disponibilizar seus relatórios em um ambiente seguro e personalizado, com recursos como:
- domínio próprio e white-label;
- controle de usuários e grupos;
- menus por perfil;
- integração com Microsoft Entra ID;
- Single Sign-On;
- aplicação de RLS;
- auditoria de acessos;
- inventário de relatórios;
- monitoramento de atualizações;
- acompanhamento de capacidades Microsoft Fabric;
- aplicativo e modo TV;
- envio programado de relatórios;
- integração com inteligência artificial.
Assim, a equipe pode concentrar seus esforços nos dados e indicadores, enquanto a Power Insight oferece a estrutura necessária para distribuir os relatórios.
Conheça o Portal Power BI Embedded da Power Insight e veja como compartilhar dashboards com clientes, parceiros e colaboradores em um ambiente pronto, seguro e personalizado.