Esta guía detalla los componentes técnicos, los permisos requeridos y las consideraciones de seguridad necesarias para llevar a cabo la integración de Kiwi con el entorno de Power BI y Entra ID (Azure AD) de su organización.
1. ¿Qué se está instalando y configurando exactamente?
La solución Kiwi consta de varios módulos automatizados orientados a la extracción, tratamiento, sincronización y visualización de datos:
Conector: Recoge los datos de origen, los trata, los guarda en base de datos y sube los datos a Power BI.
Conector IA: Recoge los datos de origen, los trata en un datalake limitado por cliente, guarda los resultados en base de datos y sube los datos a Power BI.
Actualizador: Mantiene los componentes, los informes de Power BI y las tablas de Kiwi actualizados.
Sincronizador: Se conecta a Power BI para comprobar si los datos se han subido correctamente, y fuerza una subida en caso negativo.
Mantenimiento: Permite modificar qué datos se recogen para los informes y cambiar configuraciones de Kiwi.
2. Propósito general de la configuración
El propósito es que la aplicación de Azure pueda crear áreas de trabajo, y publicar y actualizar informes en Power BI.
3. Requisitos de privilegios para la configuración inicial
Para llevar a cabo el despliegue y la configuración inicial, se requiere de forma temporal la asignación de roles elevados. Estos permisos pueden recaer sobre el usuario administrador designado por el cliente o ser ejecutados directamente por el departamento de IT interno:
Administrador de aplicaciones en la nube / Administrador de aplicaciones: Son los permisos para crear la aplicación en Azure.
Administrador de Fabric: Es el permiso necesario para acceder al portal de administrador de Fabric y poder habilitar que se utilice la API de Power BI.
Nota: Estos permisos se solicitan para facilitar la instalación sobre el usuario que será administrador de los informes, aunque sea de forma temporal. No es necesario que permanezcan asignados de forma permanente.
4. Ciclo de vida de los permisos
Siguiendo las mejores prácticas de seguridad, el despliegue se rige bajo los siguientes criterios:
Fase única: Los roles elevados solo son necesarios durante la ventana de instalación y registro inicial. Habitualmente la aplicación la creamos nosotros momentos antes, pero la puede realizar el equipo de IT sin problema (podemos facilitar una guía para lo que requiere la aplicación).
Retirada inmediata: Una vez realizadas las acciones sobre la aplicación de Azure y habilitada la API de Power BI, se pueden retirar los permisos al usuario.
Alternativa flexible: Tanto los permisos temporales como una cuenta dedicada son buenas alternativas si las políticas de seguridad internas del cliente lo prefieren, aunque los roles indicados son los mínimos necesarios para llevar a cabo la configuración.
5. Administración diaria y mantenimiento
Una vez finalizada la configuración inicial:
Acceso a Azure / Entra ID: Ninguno. Ya que una vez realizada la configuración, solo hará falta que cuando caduque el secreto de aplicación se renueve y se guarde en la configuración de Kiwi.
Gestión de informes: La persona responsable de la administración de los informes gestionará los contenidos directamente desde las áreas de trabajo de Power BI.
6. Gestión de accesos para usuarios finales
El acceso a los informes se gestiona mediante el modelo estándar de Power BI:
Los otros usuarios necesitan acceder a informes fuera de su área de trabajo personal, por lo que requieren de su correspondiente licencia de Power BI Pro. Se pueden dar más permisos sobre los informes en caso necesario.