Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Diese Einstellungen werden im Abschnitt „Mandanteneinstellungen“ des Verwaltungsportals konfiguriert. Informationen zum Aufrufen und Verwenden der Mandanteneinstellungen finden Sie unter Informationen zu Mandanteneinstellungen.
Dienstprinzipale können auf schreibgeschützte Administrator-APIs zugreifen
Web-Apps, die in Microsoft Entra ID registriert sind, verwenden einen zugewiesenen Dienstprinzipal, um auf schreibgeschützte Administrator-APIs ohne angemeldeten Benutzer zuzugreifen. Damit eine App die Authentifizierung mit einem Dienstprinzipal verwenden kann, muss der Dienstprinzipal einer zugelassenen Sicherheitsgruppe angehören. Indem Sie den Serviceprinzipal in die zugelassene Sicherheitsgruppe aufnehmen, gewähren Sie dem Serviceprinzipal schreibgeschützten Zugriff auf alle Informationen, die über Admin-APIs verfügbar sind (gegenwärtig und künftig). Beispielsweise Benutzernamen und E-Mails, semantisches Modell und detaillierte Metadaten melden.
Weitere Informationen finden Sie unter Dienstprinzipalen die Verwendung schreibgeschützter Administrator-APIs erlauben
Note
Diese Einstellung ist auch erforderlich, um Fabric Datenrisikobewertungen in Microsoft Purview Datensicherheitstatus-Management (DSPM) für KI auszuführen.
Dienstprinzipale können auf Administrator-APIs zugreifen, die für Aktualisierungen verwendet werden.
Web-Apps, die in Microsoft Entra ID registriert sind, verwenden einen zugewiesenen Dienstprinzipal, um auf Fabric Administrator-APIs zuzugreifen, die für Updates ohne angemeldeten Benutzer verwendet werden. Damit eine App die Authentifizierung über einen Dienstprinzipal verwenden kann, fügen Sie ihren Dienstprinzipal einer zulässigen Sicherheitsgruppe hinzu.
Note
Diese Einstellung ist auch erforderlich, um Fabric Datenrisikobewertungen in Microsoft Purview DSPM für KI auszuführen.
Verbesserte Administrator-API-Antworten durch detaillierte Metadaten
Benutzer und Dienstprinzipale, die Power BI Administrator-APIs aufrufen dürfen, erhalten möglicherweise detaillierte Metadaten zu Power BI Elementen. Antworten von GetScanResult-APIs enthalten z. B. die Namen der semantischen Modelltabellen und -spalten.
Weitere Informationen finden Sie unter Metadatenüberprüfung.
Note
Damit diese Einstellung für Dienstprinzipale gilt, stellen Sie sicher, dass die Mandanteneinstellung Dienstprinzipalen die Verwendung schreibgeschützter Administrator-APIs erlauben aktiviert ist. Weitere Informationen finden Sie unter Einrichten der Metadatenüberprüfung.
Erweitern von Antworten der Administrator-APIs mit DAX- und Mashup-Ausdrücken
Benutzer und Dienstprinzipale, die berechtigt sind, Power BI Administrator-APIs aufzurufen, erhalten detaillierte Metadaten zu Abfragen und Ausdrücken, die Power BI Elemente umfassen. Antworten aus der GetScanResult-API enthalten z. B. DAX- und Mashupausdrücke.
Weitere Informationen finden Sie unter Metadatenüberprüfung.
Note
Damit diese Einstellung für Dienstprinzipale gilt, stellen Sie sicher, dass die Mandanteneinstellung Dienstprinzipalen die Verwendung schreibgeschützter Administrator-APIs erlauben aktiviert ist. Weitere Informationen finden Sie unter Einrichten der Metadatenüberprüfung.