Configuración del inquilino de la API de administración

Estas opciones se configuran en la sección de configuración de inquilinos del Portal de administración. Para obtener información sobre cómo acceder a la configuración del inquilino y cómo usarla, consulte Acerca de la configuración del inquilino.

Las entidades de servicio pueden acceder a las API de administración de solo lectura

Las aplicaciones web registradas en Microsoft Entra ID utilizan una entidad de servicio asignada para acceder a las API de administración de solo lectura sin que ningún usuario haya iniciado sesión. Para permitir que una aplicación use la autenticación de entidad de servicio, su entidad de servicio debe incluirse en un grupo de seguridad permitido. Al incluir la entidad de servicio en el grupo de seguridad autorizado, está concediendo a la entidad de servicio acceso de solo lectura a toda la información disponible a través de las API de administración, tanto las actuales como las futuras. Por ejemplo, los nombres de usuario y los correos electrónicos, el modelo semántico y los metadatos detallados del informe.

Captura de pantalla de la configuración de arrendatario para permitir entidades de servicio.

Para más información, consulte Permitir que las entidades de servicio usen API de administración de solo lectura.

Note

Esta configuración también es necesaria para ejecutar evaluaciones de riesgos de datos de Fabric en Administración de postura de seguridad de datos de Microsoft Purview (DSPM) for AI.

Las entidades de servicio pueden acceder a las API de administrador que se usan para las actualizaciones

Las aplicaciones web registradas en Microsoft Entra ID usan una entidad de servicio asignada para acceder a las API de administración de Fabric que se usan para las actualizaciones sin un usuario que haya iniciado sesión. Para permitir que una aplicación use la autenticación de entidad de servicio, incluya su entidad de servicio en un grupo de seguridad permitido.

Note

Esta configuración también es necesaria para ejecutar evaluaciones de riesgos de datos Fabric en Microsoft Purview DSPM para IA.

Mejora de las respuestas de las API de administración con metadatos detallados

Los usuarios y las entidades de servicio que pueden llamar a Power BI API de administración pueden obtener metadatos detallados sobre Power BI elementos. Por ejemplo, las respuestas de las API GetScanResult contienen los nombres de las tablas y columnas del modelo semántico.

Captura de pantalla de la respuesta mejorada de la API de administración con la configuración detallada del tenant de metadatos.

Para más información, consulte Examen de metadatos.

Note

Para que esta configuración se aplique a las entidades de servicio, asegúrese de que la configuración del inquilino Permitir que las entidades de servicio usen API de administración de solo lectura esté habilitada. Para más información, consulte Configuración del examen de metadatos.

Mejora de las respuestas de las API de administración con expresiones DAX y mashup

Los usuarios y las entidades de servicio que pueden llamar a las API de administración de Power BI obtienen metadatos detallados sobre las consultas y expresiones que incluyen elementos de Power BI. Por ejemplo, las respuestas de getScanResult API contienen expresiones DAX y mashup.

Captura de pantalla de la respuesta mejorada de la API de administración con la opción de configuración de inquilino para expresiones DAX y mashup.

Para más información, consulte Examen de metadatos.

Note

Para que esta configuración se aplique a las entidades de servicio, asegúrese de que esté habilitada la configuración del inquilino Permitir que las entidades de servicio usen las API de administración de solo lectura. Para más información, consulte Configuración del examen de metadatos.