Admin-API-leietakerinnstillinger

Disse innstillingene er konfigurert i delen leierinnstillinger i administrasjonsportalen. Hvis du vil ha informasjon om hvordan du kommer til og bruker leierinnstillinger, kan du se Om leierinnstillinger.

Tjenestekontohavere har tilgang til skrivebeskyttede administrator-API-er

Webapper registrert i Microsoft Entra ID bruker en tildelt tjenesteleder for å få tilgang til skrivebeskyttede admin-API-er uten en innlogget bruker. Hvis du vil tillate at en app bruker tjenestekontohavergodkjenning, må tjenestekontohaveren inkluderes i en tillatt sikkerhetsgruppe. Ved å inkludere tjenesteprincipalen i den tillatte sikkerhetsgruppen, gir du tjenesteprincipalen skrivebeskyttet tilgang til all informasjon tilgjengelig gjennom admin-API-er (nåværende og fremtidige). For eksempel brukernavn og e-poster, semantisk modell og detaljerte metadata.

Skjermbilde av allow service principals tenant setting.

For å lære mer, se Tillat tjenesteledere å bruke skrivebeskyttede admin-API-er

Notat

Denne innstillingen er også nødvendig for å kjøre risikovurderinger av Fabric-data i Microsoft Purview administrasjon av datasikkerhetsstatus (DSPM) for AI.

tjenestekontohavere kan få tilgang til administrator-API-er som brukes til oppdateringer

Webapper registrert i Microsoft Entra ID bruker en tildelt tjenesteprincipal for å få tilgang til Fabric-administrasjons-API-er som brukes for oppdateringer uten en innlogget bruker. For å tillate at en app bruker autentisering fra tjenesteprinsippet, inkluder dens tjenesteprinsipp i en tillatt sikkerhetsgruppe.

Notat

Denne innstillingen kreves også for å kjøre risikovurderinger av Fabric-data i Microsoft Purview DSPM for AI.

Forbedre API-svar for administratorer med detaljerte metadata

Brukere og tjenesteledere som har tillatelse til å kalle Power BI-administrasjons-API-er, kan få detaljerte metadata om Power BI-elementer. For eksempel inneholder svar fra GetScanResult API-er navnene på tabeller og kolonner for semantiske modeller.

Skjermbilde av svaret på Enhance Admin API med detaljert metadata-leietakerinnstilling.

For å lære mer, se Metadata-skanning.

Notat

For at denne innstillingen skal gjelde for tjenesteprinsipper, sørg for at leietakerinnstillingen Tillat tjenesteprinsipper kan bruke skrivebeskyttet administrasjons-API-er er aktivert. For å lære mer, se Sett opp metadata-skanning.

Forbedre API-svar for administratorer med DAX- og mashup-uttrykk

Brukere og tjenesteledere som er kvalifisert til å kalle Power BI-administrasjons-API-er, får detaljerte metadata om spørringer og uttrykk som består av Power BI-elementer. For eksempel inneholder svar fra GetScanResult API DAX- og mashup-uttrykk.

Skjermbilde av svaret på Enhance Admin API med DAX og mashup-uttrykk for tenant-innstilling.

For å lære mer, se Metadata-skanning.

Notat

For at denne innstillingen skal gjelde for tjenesteprinsipper, sørg for at leietakerinnstillingen Tillat tjenesteprinsipper kan bruke skrivebeskyttet administrasjons-API-er er aktivert. For å lære mer, se Sett opp metadata-skanning.