Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Essas configurações são definidas na seção de configurações de locatário do portal de administração. Para obter informações sobre como acessar e usar as configurações de locatário, consulte Sobre as configurações de locatário.
Entidades de serviço podem acessar APIs de administração somente leitura
Aplicativos web registrados no Microsoft Entra ID usam um principal de serviço designado para acessar APIs administrativas somente leitura sem que haja um usuário conectado. Para permitir que um aplicativo use a autenticação da entidade de serviço, sua entidade de serviço deve ser incluída em um grupo de segurança permitido. Ao incluir a entidade de serviço no grupo de segurança permitido, você está fornecendo à entidade de serviço acesso somente leitura a todas as informações disponíveis por meio de APIs administrativas (atuais e futuras). Por exemplo, nomes de usuário e emails, modelo semântico e metadados detalhados do relatório.
Para saber mais, confira Permitir que as entidades de serviço usem APIs administrativas somente leitura
Note
Essa configuração também é necessária para executar avaliações de risco de dados do Fabric no Gerenciamento da Postura de Segurança de Dados do Microsoft Purview (DSPM) for AI.
Entidades de serviço podem acessar APIs administrativas usadas para atualizações
Os aplicativos Web registrados no Microsoft Entra ID usam um service principal atribuído para acessar as APIs de administrador do Fabric usadas em atualizações sem que haja um usuário conectado. Para permitir que um aplicativo use a autenticação da entidade de serviço, inclua sua entidade de serviço em um grupo de segurança permitido.
Note
Essa configuração também é necessária para executar avaliações de risco de dados do Fabric no Microsoft Purview DSPM para IA.
Aprimorar as respostas das APIs de administração com metadados detalhados
Usuários e entidades de serviço com permissão para chamar as APIs de administrador do Power BI podem obter metadados detalhados sobre itens do Power BI. Por exemplo, as respostas das APIs GetScanResult contêm os nomes de tabelas e colunas de modelo semântico.
Para saber mais, confira a verificação de metadados.
Note
Para que essa configuração se aplique às entidades de serviço, verifique se a configuração do locatário Permitir que as entidades de serviço usem APIs de administrador somente leitura está habilitada. Para saber mais, consulte Configurar a verificação de metadados.
Aprimorar as respostas das APIs de administração com as expressões DAX e mashup
Os usuários e as entidades de serviço qualificados para chamar as APIs de administrador do Power BI obtêm metadados detalhados sobre consultas e expressões que compõem os itens do Power BI. Por exemplo, as respostas da API GetScanResult contêm expressões DAX e mashup.
Para saber mais, confira a verificação de metadados.
Note
Para que essa configuração se aplique a service principals, verifique se a configuração de locatário Permitir que service principals usem APIs administrativas somente para leitura está habilitada. Para saber mais, consulte Configurar a verificação de metadados.