Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Résoudre les erreurs 401 dans les appels à l’API REST Power BI
Vous aurez peut-être besoin d’une capture Fiddler pour approfondir vos recherches. L’application inscrite dans Microsoft Entra ID peut manquer l’étendue d’autorisation requise. Vérifiez que l’étendue requise est présente dans l’inscription de l’application pour Microsoft Entra ID dans le portail Azure.
Le principal de service retourne 401 lors de l’appel d’API d’administration
Lorsqu’un principal de service appelle Power BI API REST d’administration, l’appel peut retourner HTTP 401 Non autorisé même si le principal de service s’authentifie correctement et acquiert un jeton. Ce problème affecte les appels directs d’API REST et les applets de commande PowerShell, notamment :
-
Obtenir les événements d’activité (
GET /admin/activityevents) -
Obtenir des groupes en tant qu’administrateur (
GET /admin/groups) - Autres points de terminaison sous
/admin/ - Applets de commande PowerShell telles que
Get-PowerBIWorkspace -Scope Organization,Get-PowerBIActivityEventetInvoke-PowerBIRestMethodpar rapport aux itinéraires d’administration
Une erreur PowerShell classique se présente comme suit :
Get-PowerBIWorkspace : Operation returned an invalid status code Unauthorized
Une réponse 401 dans ce scénario indique généralement un écart de configuration d’inscription de locataire ou d’application plutôt qu’un échec d’authentification. Effectuez les vérifications suivantes dans l’ordre :
- Vérifiez que les paramètres de locataire appropriés sont activés. Dans le portail d’administration de Microsoft Fabric, vérifiez que Autoriser les principaux de service à utiliser les API d’administration Power BI en lecture seule est activé pour les API d’administration, ou que Autoriser les principaux de service à utiliser les API Power BI est activé pour les API utilisateur. Ces deux paramètres sont des paramètres de tenant distincts. Un appel d’API administrateur échoue avec 401 si vous activez uniquement le paramètre d’API utilisateur. Pour plus d’informations, consultez Activer l’authentification du principal de service pour les API d’administration.
- Vérifiez que le principal de service appartient au groupe de sécurité défini. Chaque paramètre de locataire s’applique à un ou plusieurs groupes de sécurité Microsoft Entra. Vérifiez que le principal de service est membre du groupe de sécurité auquel le paramètre fait référence. Pour plus d’informations, consultez Inscrire une application Microsoft Entra.
- Vérifiez que le jeton OAuth utilise la ressource appropriée. Lorsque vous demandez le jeton d’accès, la valeur de la ressource (audience) doit être
https://analysis.windows.net/powerbi/apipour le cloud global. Power BI rejette les jetons émis pour une autre ressource( par exemple Microsoft Graph) avec un 401. - Vérifiez les autorisations d’inscription de l’application. Vérifiez que l’inscription de l’application dispose des autorisations d’application requises par l’API d’administrateur spécifique et qu’un administrateur Microsoft Entra a accordé le consentement de l’administrateur. Ne mélangez pas les autorisations déléguées et d’application sur la même inscription d’application : utilisez l’une ou l’autre en fonction du flux d’authentification.
- Valider les paramètres d’événements d’activité. Lorsque vous appelez l’API REST Get Activity Events, les paramètres
startDateTimeetendDateTimedoivent être au format UTC ISO 8601, par exemple2026-06-30T00:00:00Z. Un horodatage mal mis en forme peut entraîner une erreur 401.
Résoudre les erreurs 403 dans les appels à l’API REST de Power BI
Une erreur 403 peut se produire pour l’une des raisons suivantes. Vous aurez peut-être besoin d’une capture Fiddler pour approfondir vos recherches.
- Vous avez dépassé la quantité de jetons incorporés que vous pouvez générer sur une capacité partagée. Pour générer des jetons d’incorporation, achetez des capacités Azure et assignez l’espace de travail à cette capacité. Consultez Créer une capacité Power BI Embedded dans le portail Azure.
- Le jeton d’autorisation Microsoft Entra a expiré.
- L’utilisateur authentifié n’est pas membre du groupe (espace de travail).
- L’utilisateur authentifié n’est pas administrateur du groupe (espace de travail).
- L’utilisateur authentifié n’a pas d’autorisations. Mettez à jour les autorisations à l’aide de l’API refreshUserPermissions.
- L’en-tête d’autorisation peut ne pas être répertorié correctement. Assurez-vous qu’il n’y a pas de fautes de frappe.
Le serveur principal de l’application peut avoir besoin d’actualiser le jeton d’autorisation avant d’appeler GenerateToken. Pour plus d'informations, consultez Actualiser le jeton d'accès.
GET https://wabi-us-north-central-redirect.analysis.windows.net/metadata/cluster HTTP/1.1
Host: wabi-us-north-central-redirect.analysis.windows.net
...
Authorization: Bearer eyJ0eXAiOi...
...
HTTP/1.1 403 Forbidden
...
{"error":{"code":"TokenExpired","message":"Access token has expired, resubmit with a new access token"}}
Corriger les exceptions de délai d’expiration lors de l’utilisation des API d’importation et d’exportation
Lorsque vous envoyez une demande d'API REST Power BI, il peut arriver à un cluster qui ne contient pas les données de votre locataire. Dans ce cas, la redirection de la requête peut échouer en raison d’un délai d’expiration.
Pour corriger l’exception de délai d’expiration, renvoyez la requête avec le paramètre de preferClientRouting requête d’URL défini sur true. Si votre requête arrive au cluster incorrect, la service Power BI retourne une réponse HTTP de redirection temporaire 307. Dans ce cas, vous devez rediriger votre demande vers la nouvelle adresse spécifiée dans l’en-tête d’emplacement HTTPS de réponse.
Les paramètres de mise à jour ou l’API de mise à jour des sources de données échouent après quelques minutes
L’erreur générique suivante est parfois renvoyée dans l’en-tête de réponse :
HTTP/1.1 500 Internal Server Error
An error has occurred
Lorsque vous utilisez les jeux de données - Mettre à jour les paramètres dans le groupe ou les jeux de données - Mettre à jour les sources de données dans les API de groupe , cette erreur peut indiquer que vous mettez à jour un jeu de données volumineux qui n’utilise pas le format de jeu de données volumineux . Utilisez le format de jeu de données volumineux pour éviter l’erreur.
Contenu connexe
Foire aux questions sur Power BI Embedded
Plus de questions ? Poser des questions à la communauté Power BI