Admin API-lejerindstillinger

Disse indstillinger er konfigureret i afsnittet lejerindstillinger på administrationsportalen. Du kan få oplysninger om, hvordan du kommer til og bruger lejerindstillinger, under Om lejerindstillinger.

Tjenesteprincipaler kan få adgang til skrivebeskyttede administrator-API'er

Webapps registreret i Microsoft Entra ID bruger en tildelt tjenesteprincipal til at få adgang til skrivebeskyttede admin-API'er uden en indlogget bruger. Hvis du vil tillade, at en app bruger godkendelse af tjenesteprincipal, skal dens tjenesteprincipal være inkluderet i en tilladt sikkerhedsgruppe. Ved at inkludere service principal i den tilladte sikkerhedsgruppe giver du service principalen read-only adgang til al information, der er tilgængelig gennem admin-API'er (nuværende og fremtidige). For eksempel brugernavne og e-mails, semantisk model og rapportdetaljerede metadata.

Skærmbillede af indstillingen for at tillade service principals.

For at lære mere, se Tillad serviceprincipaler at bruge skrivebeskyttede admin-API'er

Bemærk

Denne indstilling er også nødvendig for at køre Fabric-datarisikovurderinger i Administration af niveau for Microsoft Purview-datasikkerhed (DSPM) for AI.

Tjenesteprincipaler kan få adgang til administrator-API'er, der bruges til opdateringer

Webapps registreret i Microsoft Entra ID bruger en tildelt serviceprincipal til at få adgang til Fabric-admin-API'er, der bruges til opdateringer uden en indlogget bruger. For at tillade en app at bruge service principal-autentificering, inkluder dens service principal i en tilladt sikkerhedsgruppe.

Bemærk

Denne indstilling er også nødvendig for at køre risikovurderinger af Fabric-data i Microsoft Purview DSPM for AI.

Gør svar på administrator-API'er bedre med detaljerede metadata

Brugere og servicehoveder, der har tilladelse til at kalde Power BI-admin-API'er, kan få detaljerede metadata om Power BI-elementer. For eksempel indeholder svar fra GetScanResult API'er navnene på semantiske modeltabeller og kolonner.

Skærmbillede af svar på Enhance Admin API med detaljeret metadata-lejerindstilling.

For at lære mere, se Metadata-scanning.

Bemærk

For at denne indstilling gælder for service principals, skal du sikre, at lejerindstillingen Tillad service principals to use read-only admin API'er er aktiveret. For at lære mere, se Opsætning af metadatascanning.

Gør svar på administrator-API'er bedre med DAX- og miksudtryk

Brugere og servicehoveder, der er berettigede til at kalde Power BI-admin-API'er, får detaljerede metadata om forespørgsler og udtryk, der består af Power BI-elementer. For eksempel indeholder svar fra GetScanResult API DAX- og mashup-udtryk.

Skærmbillede af Enhance Admin API-svar med DAX og mashup-udtryk lejerindstilling.

For at lære mere, se Metadata-scanning.

Bemærk

For at denne indstilling gælder for service principals, skal du sikre, at lejerindstillingen Tillad service principals to use read-only admin API'er er aktiveret. For at lære mere, se Opsætning af metadatascanning.