Muistiinpano
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää kirjautua sisään tai vaihtaa hakemistoa.
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää vaihtaa hakemistoa.
Tässä artikkelissa näytetään, miten palvelupäähenkilön tunnistautuminen otetaan käyttöön Power BI:n vain luku -admin API:lle ja Fabric update -hallintarajapinnoille.
Service Principal on todennusmenetelmä, jonka avulla Microsoft Entra -sovellus pääsee käsiksi Fabric-sisältöön ja API-rajapintoihin. Kun luot Microsoft Entra -sovelluksen, prosessi luo palvelupääobjektin. Palvelupääobjekti, joka tunnetaan myös yksinkertaisesti nimellä palvelupäähenkilö, mahdollistaa Microsoft Entra ID:n todentaa sovelluksesi. Kun todennus on tehty, sovellus pääsee käsiksi Microsoft Entra -vuokralaisten resursseihin.
Esimerkkinä on sovellus, joka suorittaa metatietojen skannausta ja Fabric-datariskinarviointeja Microsoft Purview -tietojen suojaustason hallinta (DSPM) for AI:ssa. Tämä sovellus käyttää palvelupään tunnistautumista päästäkseen Fabric-ylläpitäjän API-rajapintoihin. Tämän sovelluksen konfiguroi todennus federated credentialeilla (suositeltavasti) tai asiakassalaisuudella.
Palvelun päänimen todentamisen ottaminen käyttöön
Jos haluat ottaa käyttöön Palvelun päänimi -todentamisen Fabric-ohjelmointirajapinnoille, toimi seuraavasti:
Luo Microsoft Entra-sovellus. Voit ohittaa tämän vaiheen, jos sinulla on jo Microsoft Entra -sovellus, jota haluat käyttää. Merkitse sovelluksen tunnus, jota tarvitset myöhemmissä vaiheissa.
Tärkeä
Varmista, ettei käyttämälläsi sovelluksella ole mitään ylläpitäjän suostumusta Fabricille asetettuna Azure-portaalissa. Katso, miten voit tarkistaa, onko sovelluksellasi tällaisia käyttöoikeuksia.
Luo uusi Microsoft Entra Security Group ja valitse ryhmätyypiksi Security. Voit ohittaa tämän vaiheen, jos sinulla on jo Microsoft Entra -tietoturvaryhmä, jota haluaisit käyttää.
Lisää sovellustunnuksesi luomasi käyttöoikeusryhmän jäseneksi. Voit tehdä tämän toimimaan näin:
Siirry Azure-portaaliin > Microsoft Entra ID > Groups ja valitse tietoturvaryhmä, jonka loit Step 2.
- Valitse Lisää jäseniä -.
Ota Fabric-järjestelmänvalvojan asetukset käyttöön:
Kirjaudu Sisään Fabric-hallintaportaaliin. Sinun on oltava Fabric-järjestelmänvalvoja, jotta voit tarkastella vuokraajan asetusten sivua.
Hallinnon API-asetuksista valitse kytkin, jonka haluat ottaa käyttöön:
- Palvelupäähenkilöt voivat käyttää vain luku -luku -hallintarajapintoja (ks. supported Power BI admin APIt)
- Palvelupäämiehet voivat käyttää päivityksissä käytettyjä ylläpitäjärajapintoja (katso tuetut Fabric-ylläpidon API:t)
Muistio
Nämä asetukset vaaditaan Fabric-datan riskiarviointien suorittamiseen Microsoft Purview DSPM for AI:ssa. Lisätietoja löytyy DSPM:stä AI-näkökohdista.
Määritä asetukseksi Käytössä.
Valitse Erityiset turvaryhmät -radiopainike. Lisää alla olevaan tekstikenttään se tietoturvaryhmä, jonka loit Step 2:ssa.
Valitse Käytä.
Tuettu Power BI:n ylläpitäjärajapintoja vain luku -tilassa
Seuraavat vain luku -käyttöön tarkoitetut ylläpitäjän API:t tukevat palvelun päähenkilön tunnistautumista. Tämä lista ei välttämättä ole tyhjentävä; Viimeisimmät tiedot API:sta, joita ei ole mainittu, löydät Power BI REST API -dokumentaatiosta.
- Apps GetAppsAsAdmin
- Sovellukset GetAppUsersAsAdmin
- Dashboards GetDashboardsAsAdmin
- Dashboards GetDashboardsInGroupAsAdmin
- Dashboards GetDashboardSubscriptionsAsAdmin
- Dashboards GetDashboardUsersAsAdmin
- Dashboards GetTilesAsAdmin
- Dataflows ExportDataflowAsAdmin
- Dataflows GetDataflowDatasourcesAsAdmin
- Dataflows GetDataflowsAsAdmin
- Dataflows GetDataflowsInGroupAsAdmin
- Dataflows GetDataflowUsersAsAdmin
- Dataflows GetUpstreamDataflowsInGroupAsAdmin
- Datasets GetDatasetsAsAdmin
- Datasets GetDatasetsInGroupAsAdmin
- Datasets GetDatasetToDataflowsLinksInGroupAsAdmin
- Datasets GetDatasetUsersAsAdmin
- Datasets GetDatasourcesAsAdmin
- Hanki aktiviteettitapahtumia
- Hanki kapasiteetit ylläpitäjänä
- Hanki Power BI salausavaimet
- Kapasiteetin Päivitä
- Hae päivitettävät
- Hae päivitettävät
- Ryhmät GetGroupAsAdmin
- Ryhmät GetGroupsAsAdmin
- Ryhmät GetGroupUsersAsAdmin
- Ryhmät GetUnusedArtifactsAsAdmin
- Imports GetImportsAsAdmin
- Pipelines GetPipelinesAsAdmin
- Pipelines GetPipelineUsersAsAdmin
- Profiilit GetProfilesAsAdmin
- Raportit GetReportsAsAdmin
- Raportit GetReportsInGroupAsAdmin
- Raportit GetReportSubscriptionsAsAdmin
- Raportit GetReportUsersAsAdmin
- Käyttäjät GetUserArtifactAccessAsAdmin
- Käyttäjät GetUserSubscriptionsAsAdmin
- Laajasti jaettuArtifaktit LinkitJaettuKoko Organisaatiolle
- Laajasti jaettuja artefakteja julkaistu verkossa
- WorkspaceInfo GetModifiedWorkspaces
- WorkspaceInfo GetScanResult
- WorkspaceInfo GetScanStatus
- WorkspaceInfo PostWorkspaceInfo
Miten tarkistaa, onko sovelluksellasi järjestelmänvalvojan suostumuksen edellyttämät käyttöoikeudet
Sovellus, joka käyttää palvelupään tunnistautumista ja kutsuu vain luku -hallintarajapintoja , ei saa olla Azure-portaalissa asetettuna ylläpitäjän suostumukseen vaadittuja oikeuksia Power BI. Voit tarkistaa määritetyt käyttöoikeudet seuraavasti:
Kirjaudu Azure-portaaliin.
Valitse Microsoft Entra ID ja sitten Enterprise applications.
Valitse sovellus, jolla haluat myöntää pääsyn Power BI:hen.
Valitse Käyttöoikeudet-. Sovellukselle ei saa olla rekisteröity järjestelmänvalvojan suostumusta vaatimia käyttöoikeuksia, jos sovellustyyppi on sovellus.
Tuetut Fabric-ylläpidon API:t päivityksille
Palvelupäämiehet voivat käyttää hallintarajapintoja, joita käytetään Fabric-hallintarajapintojen päivityksissä, kuten Workspaces - Restore Workspace API:ssa.
Jos haluat selvittää, tukeeko tietty Fabric-ylläpitäjän API palvelupään tunnistautumista, tarkista API:n dokumentaatio Fabric REST API -viitteestä. Etsi osio "Microsoft Entra supported identities", joka kertoo, tuetaanko palvelun päähenkilön todennus.
Huomioitavat asiat ja rajoitukset
Palvelupäällikkö voi tehdä REST API -kutsuja, mutta et voi avata Fabric:ia palvelupäähenkilön tunnuksilla.
Fabric-järjestelmänvalvojan oikeuksia edellytetään palvelun päänimen käyttöön ottamiseksi Fabric-hallintaportaalin järjestelmänvalvojan ohjelmointirajapinnan asetuksissa.