Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
De här inställningarna konfigureras i avsnittet klientinställningar i administratörsportalen. Information om hur du kommer till och använder klientinställningar finns i Om klientinställningar.
Service principals kan få åtkomst till skrivskyddade administratörs-API:er
Webbappar som är registrerade i Microsoft Entra ID använder ett tilldelat tjänsthuvudnamn för att få åtkomst till skrivskyddade administratörs-API:er utan att en användare är inloggad. För att en app ska kunna använda autentisering med tjänstens huvudnamn måste tjänstens huvudnamn ingå i en tillåten säkerhetsgrupp. Genom att inkludera tjänstens huvudnamn i den tillåtna säkerhetsgruppen ger du tjänstens huvudnamn skrivskyddad åtkomst till all information som är tillgänglig via administratörs-API:er (aktuell och framtida). Till exempel användarnamn och e-postmeddelanden, semantisk modell och detaljerade metadata för rapporter.
Mer information finns i Tillåt att tjänsthuvudnamn använder skrivskyddade administratörs-API:er
Note
Den här inställningen krävs också för att genomföra Fabric-datariskbedömningar i Hantering av datasäkerhetsstatus i Microsoft Purview (DSPM) for AI.
Tjänsthuvudidentiteter kan få åtkomst till administratörs-API:er som används för uppdateringar
Webbappar som är registrerade i Microsoft Entra ID använder ett tilldelat tjänsthuvudnamn för att få åtkomst till Fabric-administratörs-API:er som används för uppdateringar utan en inloggad användare. Om du vill tillåta att en app använder autentisering med tjänstens huvudnamn inkluderar du tjänstens huvudnamn i en tillåten säkerhetsgrupp.
Note
Den här inställningen krävs också för att utföra Fabric-datariskbedömningar i Microsoft Purview DSPM för AI.
Förbättra svar från administratörs-API:er med detaljerade metadata
Användare och tjänstens huvudnamn som kan anropa Power BI administratörs-API:er kan få detaljerade metadata om Power BI objekt. Svar från GetScanResult-API:er innehåller till exempel namnen på semantiska modelltabeller och kolumner.
Mer information finns i Metadatagenomsökning.
Note
För att den här inställningen ska gälla för tjänstens huvudnamn kontrollerar du att klientinställningen Tillåt att tjänstens huvudnamn använder skrivskyddade administratörs-API:er är aktiverade. Mer information finns i Konfigurera metadatagenomsökning.
Förbättra svar från administratörs-API:er med DAX- och mashup-uttryck
Användare och tjänsthuvudnamn som är berättigade att anropa Power BI administratörs-API:er får detaljerade metadata om frågor och uttryck som består av Power BI objekt. Till exempel innehåller svar från GetScanResult API DAX- och kombinationsuttryck.
Mer information finns i Metadatagenomsökning.
Note
För att den här inställningen ska gälla för tjänstens huvudnamn kontrollerar du att klientinställningen Tillåt att tjänstens huvudnamn använder skrivskyddade administratörs-API:er är aktiverade. Mer information finns i Konfigurera metadatagenomsökning.