Administrator-API-Mandanteneinstellungen

Diese Einstellungen werden im Abschnitt „Mandanteneinstellungen“ des Verwaltungsportals konfiguriert. Informationen zum Aufrufen und Verwenden der Mandanteneinstellungen finden Sie unter Informationen zu Mandanteneinstellungen.

Dienstprinzipale können auf schreibgeschützte Administrator-APIs zugreifen

Web-Apps, die in Microsoft Entra ID registriert sind, verwenden einen zugewiesenen Dienstprinzipal, um auf schreibgeschützte Administrator-APIs ohne angemeldeten Benutzer zuzugreifen. Damit eine App die Authentifizierung mit einem Dienstprinzipal verwenden kann, muss der Dienstprinzipal einer zugelassenen Sicherheitsgruppe angehören. Indem Sie den Serviceprinzipal in die zugelassene Sicherheitsgruppe aufnehmen, gewähren Sie dem Serviceprinzipal schreibgeschützten Zugriff auf alle Informationen, die über Admin-APIs verfügbar sind (gegenwärtig und künftig). Beispielsweise Benutzernamen und E-Mails, semantisches Modell und detaillierte Metadaten melden.

Screenshot der Mandanteneinstellung

Weitere Informationen finden Sie unter Dienstprinzipalen die Verwendung schreibgeschützter Administrator-APIs erlauben

Note

Diese Einstellung ist auch erforderlich, um Fabric Datenrisikobewertungen in Microsoft Purview Datensicherheitstatus-Management (DSPM) für KI auszuführen.

Dienstprinzipale können auf Administrator-APIs zugreifen, die für Aktualisierungen verwendet werden.

Web-Apps, die in Microsoft Entra ID registriert sind, verwenden einen zugewiesenen Dienstprinzipal, um auf Fabric Administrator-APIs zuzugreifen, die für Updates ohne angemeldeten Benutzer verwendet werden. Damit eine App die Authentifizierung über einen Dienstprinzipal verwenden kann, fügen Sie ihren Dienstprinzipal einer zulässigen Sicherheitsgruppe hinzu.

Note

Diese Einstellung ist auch erforderlich, um Fabric Datenrisikobewertungen in Microsoft Purview DSPM für KI auszuführen.

Verbesserte Administrator-API-Antworten durch detaillierte Metadaten

Benutzer und Dienstprinzipale, die Power BI Administrator-APIs aufrufen dürfen, erhalten möglicherweise detaillierte Metadaten zu Power BI Elementen. Antworten von GetScanResult-APIs enthalten z. B. die Namen der semantischen Modelltabellen und -spalten.

Screenshot der Verbesserung der Administrator-API-Antwort mit detaillierten Mandanteneinstellungen für Metadaten.

Weitere Informationen finden Sie unter Metadatenüberprüfung.

Note

Damit diese Einstellung für Dienstprinzipale gilt, stellen Sie sicher, dass die Mandanteneinstellung Dienstprinzipalen die Verwendung schreibgeschützter Administrator-APIs erlauben aktiviert ist. Weitere Informationen finden Sie unter Einrichten der Metadatenüberprüfung.

Erweitern von Antworten der Administrator-APIs mit DAX- und Mashup-Ausdrücken

Benutzer und Dienstprinzipale, die berechtigt sind, Power BI Administrator-APIs aufzurufen, erhalten detaillierte Metadaten zu Abfragen und Ausdrücken, die Power BI Elemente umfassen. Antworten aus der GetScanResult-API enthalten z. B. DAX- und Mashupausdrücke.

Screenshot der Verbesserung der Administrator-API-Antwort mit DAX- und Mashup-Ausdrücken Mandanteneinstellung.

Weitere Informationen finden Sie unter Metadatenüberprüfung.

Note

Damit diese Einstellung für Dienstprinzipale gilt, stellen Sie sicher, dass die Mandanteneinstellung Dienstprinzipalen die Verwendung schreibgeschützter Administrator-APIs erlauben aktiviert ist. Weitere Informationen finden Sie unter Einrichten der Metadatenüberprüfung.