Power BI Report Server mit OpenID Connect absichern

Sicherer externer Zugriff via ADFS & Microsoft Entra ID – on-premise, ohne Kompromisse

Sie betreiben Microsoft Power BI Report Server (PBIRS) on-premise und benötigen sicheren externen Zugriff für Ihr Team, Außendienstmitarbeiter oder externe Partner? Der PBIRS bietet standardmäßig keine OpenID Connect Integration – und im Open-Source-Bereich existiert nach aktuellem Kenntnisstand (Stand 2026) kein vergleichbares Projekt, das diese Lücke schließt.

SRT Solutions hat diese Lösung entwickelt: Eine praxiserprobte Custom Authentication Extension, die Ihren Power BI Report Server direkt an ADFS oder Microsoft Entra ID (Azure AD) anbindet – fertig konfiguriert und in Betrieb genommen von unseren Experten.


Das Problem: PBIRS und externer Zugriff

Power BI Report Server wurde für den Einsatz im internen Netzwerk ausgelegt. Wer Mitarbeitern im Außendienst, Kunden oder Partnern sicheren Zugriff auf Berichte gewähren möchte, stößt schnell an Grenzen:

  • Windows-Authentifizierung funktioniert außerhalb des Firmennetzwerks nicht zuverlässig
  • Eine direkte OpenID Connect Integration ist in PBIRS nicht vorgesehen
  • Vorhandene Unternehmensidentitäten (ADFS, Entra ID) können nicht direkt genutzt werden
  • Workarounds wie VPN erzeugen Mehraufwand und Komfortverlust

Die Lösung von SRT Solutions

Unsere Custom Authentication Extension für PBIRS implementiert einen vollständigen OpenID Connect Login-Flow (Authorization Code Flow) direkt im Report Server. Nutzer melden sich mit ihren bestehenden Unternehmenskonten an – Single Sign-On inklusive.

OpenID Connect Login

Vollständiger Authorization Code Flow. Kompatibel mit ADFS 2016+, Microsoft Entra ID und jedem standardkonformen OpenID Connect Identity Provider.

Single Sign-On

Nutzer, die bereits an ihrem Gerät oder im Browser angemeldet sind, gelangen ohne erneute Passworteingabe in den Report Server.

Sicherheitsgehärtet

Token-Validierung auf RS256 fixiert, verschlüsselte Cookies, strikte Redirect-Validierung und Claims-basierte Zugriffskontrolle (Rollenzuweisung via Access-Token).

Öffentliche Ordner

Optional können bestimmte Berichtsordner ohne Login zugänglich gemacht werden – z. B. für öffentliche Dashboards, während sensitive Bereiche geschützt bleiben.

On-Premise bleibt On-Premise

Keine Daten verlassen Ihr Netzwerk. Die Lösung läuft vollständig in Ihrer Infrastruktur – kein Cloud-Zwang, kein Vendor Lock-in.

API-Zugriff

Token-basierter Headless-Login für Service-to-Service-Szenarien – die Anwendung authentifiziert sich mit einem validen, signierten Token des IdP gegen die PBIRS REST-API.


Inbetriebnahme als Dienstleistung

Sie erhalten nicht nur eine Softwarekomponente, sondern eine betriebsbereite Lösung. SRT Solutions übernimmt die gesamte Implementierung:

  1. Analyse – Aufnahme Ihrer PBIRS-Umgebung, Identity-Provider-Konfiguration und Zugriffsanforderungen
  2. Implementierung – Installation und Konfiguration der Authentication Extension in Ihrem System
  3. IdP-Anbindung – Konfiguration von ADFS oder Microsoft Entra ID, inkl. App-Registrierung und Claims-Mapping
  4. Sicherheitsprüfung – Validierung der Konfiguration, Cookie-Härtung, Redirect-Absicherung
  5. Go-live & Übergabe – Produktivschaltung mit Abnahmetest und Dokumentation

Typische Einsatzszenarien

Unsere Kunden setzen die Lösung ein, wenn:

  • Außendienst-Mitarbeiter oder Remote-Teams sicher auf PBIRS-Berichte zugreifen sollen
  • Externe Partner oder Kunden ausgewählte Berichte einsehen können sollen
  • Die bestehende ADFS- oder Entra-ID-Infrastruktur auch für den Report Server genutzt werden soll
  • VPN-Lösungen für den Berichtszugriff zu komplex oder zu teuer sind
  • Compliance-Anforderungen eine zentrale, nachvollziehbare Benutzerverwaltung erfordern
  • PBIRS on-premise weiter betrieben, aber moderner Login ermöglicht werden soll

Häufig gestellte Fragen

Kann Power BI Report Server on-premise mit OpenID Connect (ADFS / Entra ID) verbunden werden?

Ja – mit der Custom Authentication Extension von SRT Solutions. Microsoft Power BI Report Server bietet von Haus aus keine OpenID Connect Integration. SRT Solutions schließt diese Lücke mit einer fertigen, produktiv einsetzbaren Lösung, die ADFS, Microsoft Entra ID und andere OpenID Connect-fähige Identity Provider unterstützt.

Gibt es eine kostenlose oder Open-Source-Alternative?

Nach aktuellem Kenntnisstand (Stand 2026) existiert kein direkt einsetzbares Open-Source-Projekt, das dieselbe Funktionalität für Power BI Report Server on-premise bietet. Die Lösung von SRT Solutions füllt diese Marktlücke als einzige bekannte praxisreife Option.

Muss unsere bestehende PBIRS-Installation ersetzt oder migriert werden?

Nein. Die Extension integriert sich als zusätzliche Komponente in Ihre bestehende on-premise Umgebung. Berichte, Berechtigungen und Konfiguration bleiben erhalten.

Welche Identity Provider werden unterstützt?

Primär Microsoft ADFS (ab 2016) und Microsoft Entra ID (Azure AD). Grundsätzlich ist jeder Identity Provider kompatibel, der OpenID Connect Discovery und den Authorization Code Flow implementiert.

Wie wird der Zugriff für verschiedene Benutzergruppen gesteuert?

Die Zugriffskontrolle erfolgt über Claims aus dem Access-Token (z. B. Gruppen- oder Rollenzuweisungen aus ADFS/Entra ID). Diese werden auf PBIRS-Berechtigungen gemappt. Für öffentlich zugängliche Berichte kann zusätzlich anonymer Zugriff auf bestimmte Ordner konfiguriert werden.

Verlassen meine Daten bei dieser Lösung das eigene Netzwerk?

Nein. Die Authentifizierungslogik läuft vollständig in Ihrer Infrastruktur. Es gibt keine externe Abhängigkeit außer dem von Ihnen betriebenen Identity Provider (ADFS on-premise oder Entra ID über Ihren bestehenden Microsoft 365 Tenant).

Wie starten wir?

Kontaktieren Sie uns für ein kostenloses Erstgespräch. Wir nehmen Ihre Umgebung auf und unterbreiten Ihnen einen konkreten Umsetzungsvorschlag.