Udostępnij przez


Włącz uwierzytelnianie głównego komponentu usługi dla interfejsów API administratora

W tym artykule pokazano, jak włączyć uwierzytelnianie głównego użytkownika usługi dla interfejsów API administratora tylko do odczytu Power BI oraz interfejsów API administratora do aktualizacji Microsoft Fabric.

Jednostka usługi to metoda uwierzytelniania, która może służyć do zezwalania aplikacji Entra firmy Microsoft na dostęp do zawartości i interfejsów API usługi Microsoft Fabric.

Tworząc aplikację Microsoft Entra, tworzony jest obiekt główny usługi. Obiekt główny usługi, znany również jako główny element usługi, umożliwia Microsoft Entra ID uwierzytelnienie Twojej aplikacji. Po uwierzytelnieniu aplikacja może uzyskiwać dostęp do zasobów dzierżawy firmy Microsoft Entra.

Włącz uwierzytelnianie podmiotu usługi

Aby włączyć uwierzytelnianie głównego podmiotu usługi dla interfejsów API Fabric, wykonaj następujące kroki:

  1. Utwórz aplikację Firmy Microsoft Entra. Możesz pominąć ten krok, jeśli masz już aplikację Firmy Microsoft Entra, której chcesz użyć. Zanotuj identyfikator aplikacji, który jest potrzebny w kolejnych krokach.

    Ważne

    Upewnij się, że używana aplikacja nie ma żadnych uprawnień wymagających zgody administratora dla Fabric ustawionych w Azure Portal. Zobacz, jak sprawdzić, czy aplikacja ma jakiekolwiek takie uprawnienia.

  2. Utwórz nową grupę zabezpieczeń firmy Microsoft Entra i upewnij się, że jako typ grupy wybierz pozycję Zabezpieczenia . Możesz pominąć ten krok, jeśli masz już grupę zabezpieczeń firmy Microsoft Entra, której chcesz użyć.

  3. Dodaj swój identyfikator aplikacji jako członek utworzonej grupy zabezpieczeń. Aby to zrobić:

    1. Przejdź do portalu Azure > Grupy Microsoft Entra ID >, i wybierz grupę zabezpieczeń utworzoną w kroku 2.
    2. Wybierz pozycję Dodaj członków.
  4. Włącz ustawienia administratora Fabric:

    1. Zaloguj się do portalu administracyjnego Fabric. Aby wyświetlić stronę ustawień dzierżawy, musisz być administratorem Fabric.
    2. W obszarze Ustawienia interfejsu API administratora wybierz przełącznik dla typu interfejsów API administratora, które chcesz włączyć:
  5. Ustaw przełącznik na Włączone.

  6. Wybierz przycisk radiowy Określone grupy zabezpieczeń . W wyświetlonym poniżej polu tekstowym dodaj grupę zabezpieczeń utworzoną w kroku 2.

  7. Wybierz i zastosuj.

Obsługiwane interfejsy API administratora usługi Power BI w trybie tylko do odczytu

Uwierzytelnianie jednostki usługi jest obecnie obsługiwane w przypadku następujących administracyjnych interfejsów API tylko do odczytu.

Aplikacja korzystająca z uwierzytelniania jednostki usługi, która wywołuje interfejsy API administratora tylko do odczytu , nie może mieć żadnych wymaganych uprawnień zgody administratora dla usługi Power BI ustawionej w witrynie Azure Portal. Aby sprawdzić przypisane uprawnienia:

  1. Zaloguj się do Azure Portal.

  2. Wybierz pozycję Microsoft Entra ID, a następnie pozycję Aplikacje dla przedsiębiorstw.

  3. Wybierz aplikację, której chcesz udzielić dostępu do usługi Power BI.

  4. Wybierz Uprawnienia. Dla aplikacji nie mogą być zarejestrowane uprawnienia wymagające zgody administratora typu Aplikacja.

Obsługiwane interfejsy API administratora Fabryki dla aktualizacji

Jednostki usługi mogą uzyskiwać dostęp do interfejsów API administratora używanych do aktualizowania ustawień dotyczących interfejsów API administratora sieci szkieletowej, takich jak obszary robocze — przywracanie interfejsu API obszaru roboczego.

Aby dowiedzieć się, czy określony interfejs API administratora Fabric obsługuje uwierzytelnianie jednostki usługi, sprawdź dokumentację w Microsoft Fabric REST API reference. Wyszukaj sekcję "Tożsamości obsługiwane przez Microsoft Entra", która wskazuje, czy obsługiwane jest uwierzytelnianie głównej jednostki usługi.

Uwagi i ograniczenia

  • Jednostka usługi może wykonywać wywołania interfejsu API rest, ale nie można otworzyć sieci szkieletowej przy użyciu poświadczeń jednostki usługi.

  • Uprawnienia administratora sieci szkieletowej są wymagane do włączenia jednostki usługi w ustawieniach interfejsu API administracyjnego w portalu administracyjnym sieci szkieletowej.