Solución de problemas de las API de REST de Power BI

Solución de problemas de errores 401 en las llamadas a la API REST de Power BI

Puede que necesite una captura de Fiddler para seguir investigando. Es posible que la aplicación registrada en Microsoft Entra ID falte el ámbito de permiso necesario. Compruebe que el ámbito necesario está presente en el registro de la aplicación para Microsoft Entra ID en el portal de Azure.

La entidad de servicio devuelve un error 401 al llamar a las API de administrador

Cuando una entidad de servicio llama a Power BI API REST de administrador, la llamada podría devolver HTTP 401 No autorizado aunque la entidad de servicio se autentique correctamente y adquiera un token. Este problema afecta tanto a las llamadas directas a la API REST como a los cmdlets de PowerShell, entre los que se incluyen:

Un error típico de PowerShell tiene este aspecto:

Get-PowerBIWorkspace : Operation returned an invalid status code Unauthorized

Una respuesta 401 en este escenario suele indicar una carencia en la configuración del tenant o del registro de la aplicación, más que un fallo de autenticación. Realice las siguientes comprobaciones en orden:

  1. Confirme que la configuración de inquilino pertinente está habilitada. En el portal de administración de Microsoft Fabric, compruebe que Permitir que las entidades de servicio usen las API de administración de Power BI de solo lectura esté habilitada para las API de administración o que Permitir que las entidades de servicio usen las API de Power BI esté habilitada para las API de usuario. Estas dos configuraciones son configuraciones independientes del tenant. Una llamada a la API de administrador falla con un error 401 si solo habilita la configuración de la API de usuario. Para obtener más información, consulte Habilitación de la autenticación de entidad de servicio para las API de administración.
  2. Confirme que la entidad de servicio está en el grupo de seguridad con ámbito. Cada configuración de cada inquilino se aplica a uno o varios grupos de seguridad de Microsoft Entra. Compruebe que la entidad de servicio es miembro del grupo de seguridad al que hace referencia la configuración. Para obtener más información, consulte Registro de una aplicación de Microsoft Entra.
  3. Confirme que el token de OAuth usa el recurso correcto. Al solicitar el token de acceso, el valor del recurso (audiencia) debe ser https://analysis.windows.net/powerbi/api para la nube global. Power BI rechaza los tokens emitidos para un recurso diferente (como Microsoft Graph) con un 401.
  4. Compruebe los permisos de registro de aplicaciones. Confirme que el registro de la aplicación tiene los permisos de aplicación que requiere la API de administración específica y que un administrador de Microsoft Entra concedió el consentimiento del administrador. No combine permisos delegados y de aplicación en el mismo registro de aplicaciones: use uno u otro en función del flujo de autenticación.
  5. Valide los parámetros de eventos de actividad. Cuando llama a la API de REST Get Activity Events, los parámetros startDateTime y endDateTime deben estar en formato UTC ISO 8601 (por ejemplo, 2026-06-30T00:00:00Z). Una marca de tiempo con formato erróneo puede provocar un error 401.

Solucionar errores 403 en llamadas a la API REST de Power BI

Se puede producir un error 403 por cualquiera de los siguientes motivos. Es posible que necesite una captura de Fiddler para investigar más adelante.

  • Ha superado el límite de tokens de inserción que puede generar con capacidad compartida. Para generar tokens de inserción, compre capacidades de Azure y asigne el área de trabajo a esa capacidad. Consulte Creación de capacidad Power BI Embedded en el portal de Azure.
  • El token de autorización Microsoft Entra expiró.
  • El usuario autenticado no es miembro del grupo (área de trabajo).
  • El usuario autenticado no es un administrador del grupo (área de trabajo).
  • El usuario autenticado no tiene permisos. Actualice los permisos mediante la API refreshUserPermissions.
  • Es posible que el encabezado de autorización no aparezca correctamente. Asegúrese de que no hay errores tipográficos.

Es posible que el back-end de la aplicación tenga que actualizar el token de autorización antes de llamar a GenerateToken. Para obtener más información, consulte Actualizar el token de acceso.

GET https://wabi-us-north-central-redirect.analysis.windows.net/metadata/cluster HTTP/1.1
Host: wabi-us-north-central-redirect.analysis.windows.net
...
Authorization: Bearer eyJ0eXAiOi...
...

HTTP/1.1 403 Forbidden
...

{"error":{"code":"TokenExpired","message":"Access token has expired, resubmit with a new access token"}}

Corrección de excepciones de tiempo de espera al usar las API de importación y exportación

Al enviar una solicitud de API rest de Power BI, es posible que llegue a un clúster que no contenga los datos del inquilino. En ese caso, es posible que se produzca un error al redirigir la solicitud debido a un tiempo de espera.

Para corregir la excepción de tiempo de espera, vuelva a enviar la solicitud con el preferClientRouting parámetro de consulta de dirección URL establecido en true. Si la solicitud llega al clúster incorrecto, el servicio Power BI devuelve una respuesta HTTP de redirección temporal 307. En tales casos, debe redirigir la solicitud a la nueva dirección especificada en el encabezado de ubicación HTTPS de respuesta.

La API para actualizar los parámetros o los orígenes de datos falla después de unos minutos.

A veces se devuelve el siguiente error genérico en el encabezado de respuesta:

HTTP/1.1 500 Internal Server Error

An error has occurred

Cuando usa las API Datasets - Update Parameters In Group o Datasets - Update Datasources In Group, este error podría indicar que está actualizando un conjunto de datos de gran tamaño que no usa el formato large dataset. Use el formato de conjunto de datos grande para evitar el error.

preguntas más frecuentes sobre Power BI Embedded

¿Más preguntas? Pregunta a la comunidad de Power BI