Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Essas configurações são definidas na seção de configurações do locatário do Portal de administração. Para obter informações sobre como acessar e usar configurações de locatário, consulte Sobre configurações de locatário.
As entidades de serviço podem acessar APIs de administração somente leitura
As aplicações Web registadas no Microsoft Entra ID utilizam o principal de serviço que lhes foi atribuído para aceder a APIs de administração só de leitura sem que exista um utilizador com sessão iniciada. Para permitir que um aplicativo use a autenticação da entidade de serviço, sua entidade de serviço deve ser incluída em um grupo de segurança permitido. Ao incluir o principal de serviço no grupo de segurança autorizado, está a conceder ao principal de serviço acesso só de leitura a toda a informação disponibilizada através das APIs de administrador (atuais e futuras). Por exemplo, nomes de utilizador e emails, modelo semântico e metadados detalhados do relatório.
Para saber mais, consulte Permitir que os principais de serviço usem APIs de administrador apenas de leitura
Note
Esta configuração é também necessária para executar avaliações de risco de dados Fabric no Gestão da Postura de Segurança de Dados do Microsoft Purview (DSPM) para IA.
Entidades de serviço podem acessar APIs de administrador usadas para atualizações
As aplicações Web registadas no Microsoft Entra ID utilizam a entidade de serviço atribuída para aceder às APIs de administração do Fabric utilizadas para efetuar atualizações sem que um utilizador tenha sessão iniciada. Para permitir que uma aplicação utilize a autenticação do principal de serviço, inclua o seu principal de serviço num grupo de segurança permitido.
Note
Esta configuração é também necessária para executar avaliações de risco de dados Fabric no Microsoft Purview DSPM para IA.
Melhore as respostas das APIs de administração com metadados detalhados
Os utilizadores e as entidades de serviço autorizados a invocar as APIs de administração do Power BI poderão obter metadados detalhados sobre os itens do Power BI. Por exemplo, as respostas das APIs do GetScanResult contêm os nomes de tabelas e colunas de modelos semânticos.
Para saber mais, consulte Análise de Metadados.
Note
Para que esta definição se aplique às identidades de serviço, certifique-se de que a definição do inquilino Permitir que as identidades de serviço utilizem APIs de administração só de leitura está ativada. Para saber mais, consulte Configurar a digitalização de metadados.
Aprimore as respostas das APIs de administração com DAX e expressões de mashup
Os utilizadores e as entidades de serviço elegíveis para invocar as APIs de administração do Power BI obtêm metadados detalhados sobre as consultas e expressões que constituem os itens do Power BI. Por exemplo, as respostas da API GetScanResult contêm expressões DAX e mashup.
Para saber mais, consulte Análise de Metadados.
Note
Para que esta definição se aplique aos principais de serviço, certifique-se de que a definição de tenant Permitir que os principais de serviço usem APIs de administração apenas de leitura está ativada. Para saber mais, consulte Configurar a digitalização de metadados.