Merk
Tilgang til denne siden krever autorisasjon. Du kan prøve å logge på eller endre kataloger.
Tilgang til denne siden krever autorisasjon. Du kan prøve å endre kataloger.
Disse innstillingene er konfigurert i delen leierinnstillinger i administrasjonsportalen. Hvis du vil ha informasjon om hvordan du kommer til og bruker leierinnstillinger, kan du se Om leierinnstillinger.
Tjenestekontohavere har tilgang til skrivebeskyttede administrator-API-er
Webapper registrert i Microsoft Entra ID bruker en tildelt tjenesteleder for å få tilgang til skrivebeskyttede admin-API-er uten en innlogget bruker. Hvis du vil tillate at en app bruker tjenestekontohavergodkjenning, må tjenestekontohaveren inkluderes i en tillatt sikkerhetsgruppe. Ved å inkludere tjenesteprincipalen i den tillatte sikkerhetsgruppen, gir du tjenesteprincipalen skrivebeskyttet tilgang til all informasjon tilgjengelig gjennom admin-API-er (nåværende og fremtidige). For eksempel brukernavn og e-poster, semantisk modell og detaljerte metadata.
For å lære mer, se Tillat tjenesteledere å bruke skrivebeskyttede admin-API-er
Notat
Denne innstillingen er også nødvendig for å kjøre risikovurderinger av Fabric-data i Microsoft Purview administrasjon av datasikkerhetsstatus (DSPM) for AI.
tjenestekontohavere kan få tilgang til administrator-API-er som brukes til oppdateringer
Webapper registrert i Microsoft Entra ID bruker en tildelt tjenesteprincipal for å få tilgang til Fabric-administrasjons-API-er som brukes for oppdateringer uten en innlogget bruker. For å tillate at en app bruker autentisering fra tjenesteprinsippet, inkluder dens tjenesteprinsipp i en tillatt sikkerhetsgruppe.
Notat
Denne innstillingen kreves også for å kjøre risikovurderinger av Fabric-data i Microsoft Purview DSPM for AI.
Forbedre API-svar for administratorer med detaljerte metadata
Brukere og tjenesteledere som har tillatelse til å kalle Power BI-administrasjons-API-er, kan få detaljerte metadata om Power BI-elementer. For eksempel inneholder svar fra GetScanResult API-er navnene på tabeller og kolonner for semantiske modeller.
For å lære mer, se Metadata-skanning.
Notat
For at denne innstillingen skal gjelde for tjenesteprinsipper, sørg for at leietakerinnstillingen Tillat tjenesteprinsipper kan bruke skrivebeskyttet administrasjons-API-er er aktivert. For å lære mer, se Sett opp metadata-skanning.
Forbedre API-svar for administratorer med DAX- og mashup-uttrykk
Brukere og tjenesteledere som er kvalifisert til å kalle Power BI-administrasjons-API-er, får detaljerte metadata om spørringer og uttrykk som består av Power BI-elementer. For eksempel inneholder svar fra GetScanResult API DAX- og mashup-uttrykk.
For å lære mer, se Metadata-skanning.
Notat
For at denne innstillingen skal gjelde for tjenesteprinsipper, sørg for at leietakerinnstillingen Tillat tjenesteprinsipper kan bruke skrivebeskyttet administrasjons-API-er er aktivert. For å lære mer, se Sett opp metadata-skanning.