Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo mostra como habilitar a autenticação da entidade de serviço para as APIs de administração só de leitura do Power BI e as APIs de administração de atualização do Fabric.
Princípio de serviço é um método de autenticação que pode usar para permitir que uma aplicação Microsoft Entra aceda ao conteúdo e APIs do Fabric. Quando cria uma aplicação Microsoft Entra, o processo cria um objeto principal de serviço. O objeto principal de serviço, também conhecido simplesmente como principal de serviço, permite que o Microsoft Entra ID autentique a sua aplicação. Uma vez autenticada, a aplicação pode aceder aos recursos para inquilinos do Microsoft Entra.
Um exemplo é a aplicação que executa análise de metadados e avaliações de risco de dados Fabric no Gestão da Postura de Segurança de Dados do Microsoft Purview (DSPM) para IA. Esta aplicação utiliza autenticação de service principal para aceder às APIs de administração do Fabric. Configuras esta aplicação para autenticar com credenciais federadas (recomendado) ou um cliente secreto.
Ativar a autenticação da entidade de serviço
Para ativar a autenticação do serviço principal para as APIs do Fabric, siga estes passos:
Cria uma Microsoft Entra app. Pode saltar este passo se já tiver uma aplicação Microsoft Entra que queira usar. Toma nota do ID da aplicação, que precisas nos passos seguintes.
Importante
Certifique-se de que a aplicação que usa não tem permissões exigidas de consentimento de administrador para o Fabric no portal do Azure. Veja como verificar se a sua aplicação tem essas permissões.
Crie um novo Microsoft Entra Security Group e certifique-se de selecionar Security como tipo de Grupo. Pode saltar este passo se já tiver um grupo de segurança da Microsoft Entra que queira utilizar.
Adicione o seu ID de aplicação como membro do grupo de segurança que criou. Para tal:
Navegue até ao portal Azure > Microsoft Entra ID > Groups e escolha o grupo de segurança que criou em Step 2.
- Selecione Adicionar Membros.
Ativar as definições de administrador do Fabric:
Inicia sessão no portal de administração do Fabric. Tens de ser administrador do Fabric para veres a página de definições do inquilino.
Nas definições da API de Administrador, selecione o interruptor para o tipo de APIs de administração que pretende ativar:
- Os principais de serviço podem aceder a APIs de administração com acesso apenas de leitura (ver APIs de administração do Power BI suportadas)
- Os principais de serviço podem aceder às APIs de administrador usadas para atualizações (ver APIs de administração Fabric suportadas)
Note
Estas definições são necessárias para executar avaliações de risco de dados Fabric no Microsoft Purview DSPM para IA. Para mais informações, consulte DSPM para considerações sobre IA.
Defina o interruptor para Ativado.
Selecione o botão de opção Grupos de segurança específicos. No campo de texto que aparece abaixo, adicione o grupo de segurança que criou no Passo 2.
Selecione Aplicar.
APIs de administração Power BI suportadas para apenas leitura
As seguintes APIs administrativas de apenas leitura suportam a autenticação do principal de serviço. Esta lista pode não ser exaustiva; para as informações mais recentes sobre APIs não listadas aqui, consulte a documentação Power BI REST API.
- Apps GetAppsAsAdmin
- Aplicativos GetAppUsersAsAdmin
- Dashboards GetDashboardsAsAdmin
- Dashboards GetDashboardsInGroupAsAdmin
- Dashboards GetDashboardSubscriptionsAsAdmin
- Dashboards GetDashboardUsersAsAdmin
- Dashboards GetTilesAsAdmin
- Dataflows ExportDataflowAsAdmin
- Dataflows GetDataflowSourcesAsAdmin
- Dataflows GetDataflowsAsAdmin
- Dataflows GetDataflowsInGroupAsAdmin
- Dataflows GetDataflowUsersAsAdmin
- Dataflows GetUpstreamDataflowsInGroupAsAdmin
- Datasets GetDatasetsAsAdmin
- Conjuntos de dados GetDatasetsInGroupAsAdmin
- Datasets GetDatasetToDataflowsLinksInGroupAsAdmin
- Conjuntos de dados GetDatasetUsersAsAdmin
- Conjuntos de dados GetDatasourcesAsAdmin
- Receba Eventos de Atividades
- Obtenha Funções de Administração
- Obtenha Chaves de Encriptação Power BI
- Obtenha Refreshable para Capacidade
- Obtenha Itens Atualizáveis para Capacidade
- Obtenha Refreshables
- Grupos GetGroupAsAdmin
- Grupos GetGroupsAsAdmin
- Grupos GetGroupUsersAsAdmin
- Grupos GetUnusedArtifactsAsAdmin
- Imports GetImportsAsAdmin
- Pipelines GetPipelinesAsAdmin
- Pipelines GetPipelineUsersAsAdmin
- Perfis GetProfilesAsAdmin
- Relatórios GetReportsAsAdmin
- Relatórios: GetReportsInGroupAsAdmin
- Relatórios ObterAssinaturasDeRelatórioComoAdministrador
- Relatórios GetReportUsersAsAdmin
- Utilizadores para GetUserArtifactAccessAsAdmin
- Utilizadores GetUserSubscriptionsAsAdmin
- Artefatos Amplamente Partilhados Links Partilhados com Toda a Organização
- ArtefactosAmplamente PartilhadosPublicados Na Web
- WorkspaceInfo GetModifiedWorkspaces
- WorkspaceInfo GetScanResult
- WorkspaceInfo GetScanStatus
- WorkspaceInfo PostWorkspaceInfo
Como verificar se a sua aplicação tem permissões exigidas por consentimento de administrador
Uma aplicação que utiliza autenticação de entidades de serviço e que chama APIs de administrador com permissões apenas de leitura não deve ter quaisquer permissões que exijam consentimento de administrador para Power BI definidas no portal do Azure. Para verificar as permissões atribuídas:
Inicie sessão no portal Azure.
Selecione Microsoft Entra ID, depois aplicações empresariais.
Selecione a aplicação que quer conceder acesso ao Power BI.
Selecione Permissões. Não deve haver permissões do tipo Aplicação que exigem consentimento do administrador registadas para o app.
APIs de administrador Fabric suportadas para atualizações
Os princípios de serviço podem aceder às APIs de administrador usadas para atualizações . A definição aplica-se às APIs de administrador do Fabric, como a API Workspaces - Restore Workspace.
Para saber se uma API de administração do Fabric específica suporta autenticação por principal de serviço, consulte a documentação da API na referência da API REST do Fabric. Procure pela secção "Identidades suportadas pela Microsoft Entra" para verificar se a autenticação do principal do serviço é suportada.
Considerações e limitações
O principal de serviço pode fazer chamadas de API REST, mas não podes abrir o Fabric com credenciais de principal de serviço.
Os direitos de administrador do Fabric são necessários para ativar o principal de serviço nas definições da API de Administrador no portal de administração do Fabric.