Klientinställningar för administratörs-API

De här inställningarna konfigureras i avsnittet klientinställningar i administratörsportalen. Information om hur du kommer till och använder klientinställningar finns i Om klientinställningar.

Service principals kan få åtkomst till skrivskyddade administratörs-API:er

Webbappar som är registrerade i Microsoft Entra ID använder ett tilldelat tjänsthuvudnamn för att få åtkomst till skrivskyddade administratörs-API:er utan att en användare är inloggad. För att en app ska kunna använda autentisering med tjänstens huvudnamn måste tjänstens huvudnamn ingå i en tillåten säkerhetsgrupp. Genom att inkludera tjänstens huvudnamn i den tillåtna säkerhetsgruppen ger du tjänstens huvudnamn skrivskyddad åtkomst till all information som är tillgänglig via administratörs-API:er (aktuell och framtida). Till exempel användarnamn och e-postmeddelanden, semantisk modell och detaljerade metadata för rapporter.

Skärmbild av klientorganisationsinställningen för att tillåta tjänsthuvudnamn.

Mer information finns i Tillåt att tjänsthuvudnamn använder skrivskyddade administratörs-API:er

Note

Den här inställningen krävs också för att genomföra Fabric-datariskbedömningar i Hantering av datasäkerhetsstatus i Microsoft Purview (DSPM) for AI.

Tjänsthuvudidentiteter kan få åtkomst till administratörs-API:er som används för uppdateringar

Webbappar som är registrerade i Microsoft Entra ID använder ett tilldelat tjänsthuvudnamn för att få åtkomst till Fabric-administratörs-API:er som används för uppdateringar utan en inloggad användare. Om du vill tillåta att en app använder autentisering med tjänstens huvudnamn inkluderar du tjänstens huvudnamn i en tillåten säkerhetsgrupp.

Note

Den här inställningen krävs också för att utföra Fabric-datariskbedömningar i Microsoft Purview DSPM för AI.

Förbättra svar från administratörs-API:er med detaljerade metadata

Användare och tjänstens huvudnamn som kan anropa Power BI administratörs-API:er kan få detaljerade metadata om Power BI objekt. Svar från GetScanResult-API:er innehåller till exempel namnen på semantiska modelltabeller och kolumner.

Skärmbild av det förbättrade administratörs-API-svaret med detaljerade metadata för klientinställningen.

Mer information finns i Metadatagenomsökning.

Note

För att den här inställningen ska gälla för tjänstens huvudnamn kontrollerar du att klientinställningen Tillåt att tjänstens huvudnamn använder skrivskyddade administratörs-API:er är aktiverade. Mer information finns i Konfigurera metadatagenomsökning.

Förbättra svar från administratörs-API:er med DAX- och mashup-uttryck

Användare och tjänsthuvudnamn som är berättigade att anropa Power BI administratörs-API:er får detaljerade metadata om frågor och uttryck som består av Power BI objekt. Till exempel innehåller svar från GetScanResult API DAX- och kombinationsuttryck.

Skärmbild av det förbättrade adminsvaret från API:t med klientinställningen för DAX- och mashup-uttryck.

Mer information finns i Metadatagenomsökning.

Note

För att den här inställningen ska gälla för tjänstens huvudnamn kontrollerar du att klientinställningen Tillåt att tjänstens huvudnamn använder skrivskyddade administratörs-API:er är aktiverade. Mer information finns i Konfigurera metadatagenomsökning.