Bemærk
Adgang til denne side kræver godkendelse. Du kan prøve at logge på eller ændre mapper.
Adgang til denne side kræver godkendelse. Du kan prøve at ændre mapper.
Disse indstillinger er konfigureret i afsnittet lejerindstillinger på administrationsportalen. Du kan få oplysninger om, hvordan du kommer til og bruger lejerindstillinger, under Om lejerindstillinger.
Tjenesteprincipaler kan få adgang til skrivebeskyttede administrator-API'er
Webapps registreret i Microsoft Entra ID bruger en tildelt tjenesteprincipal til at få adgang til skrivebeskyttede admin-API'er uden en indlogget bruger. Hvis du vil tillade, at en app bruger godkendelse af tjenesteprincipal, skal dens tjenesteprincipal være inkluderet i en tilladt sikkerhedsgruppe. Ved at inkludere service principal i den tilladte sikkerhedsgruppe giver du service principalen read-only adgang til al information, der er tilgængelig gennem admin-API'er (nuværende og fremtidige). For eksempel brugernavne og e-mails, semantisk model og rapportdetaljerede metadata.
For at lære mere, se Tillad serviceprincipaler at bruge skrivebeskyttede admin-API'er
Bemærk
Denne indstilling er også nødvendig for at køre Fabric-datarisikovurderinger i Administration af niveau for Microsoft Purview-datasikkerhed (DSPM) for AI.
Tjenesteprincipaler kan få adgang til administrator-API'er, der bruges til opdateringer
Webapps registreret i Microsoft Entra ID bruger en tildelt serviceprincipal til at få adgang til Fabric-admin-API'er, der bruges til opdateringer uden en indlogget bruger. For at tillade en app at bruge service principal-autentificering, inkluder dens service principal i en tilladt sikkerhedsgruppe.
Bemærk
Denne indstilling er også nødvendig for at køre risikovurderinger af Fabric-data i Microsoft Purview DSPM for AI.
Gør svar på administrator-API'er bedre med detaljerede metadata
Brugere og servicehoveder, der har tilladelse til at kalde Power BI-admin-API'er, kan få detaljerede metadata om Power BI-elementer. For eksempel indeholder svar fra GetScanResult API'er navnene på semantiske modeltabeller og kolonner.
For at lære mere, se Metadata-scanning.
Bemærk
For at denne indstilling gælder for service principals, skal du sikre, at lejerindstillingen Tillad service principals to use read-only admin API'er er aktiveret. For at lære mere, se Opsætning af metadatascanning.
Gør svar på administrator-API'er bedre med DAX- og miksudtryk
Brugere og servicehoveder, der er berettigede til at kalde Power BI-admin-API'er, får detaljerede metadata om forespørgsler og udtryk, der består af Power BI-elementer. For eksempel indeholder svar fra GetScanResult API DAX- og mashup-udtryk.
For at lære mere, se Metadata-scanning.
Bemærk
For at denne indstilling gælder for service principals, skal du sikre, at lejerindstillingen Tillad service principals to use read-only admin API'er er aktiveret. For at lære mere, se Opsætning af metadatascanning.