Compartilhar via


Configurações de locatário do desenvolvedor

Essas configurações são definidas na seção de configurações de locatário do portal de administração. Para obter informações sobre como acessar e usar as configurações de locatário, consulte Sobre as configurações de locatário.

Para gerenciar as configurações de desenvolvedor do Power BI, você deve ser um administrador do Fabric. Para obter mais informações sobre a função de administrador do Fabric, consulte Noções básicas sobre as funções de administrador do Microsoft Fabric.

Observação

As configurações do desenvolvedor no portal de administração são diferentes e não estão relacionadas à configuração do modo de desenvolvedor para depuração de visuais.

Inserir conteúdo em aplicativos

Os usuários na organização podem inserir dashboards e relatórios do Power BI em aplicativos SaaS (software como serviço). Desabilitar essa configuração impede que os usuários possam usar as APIs REST para inserir conteúdo do Power BI em seu aplicativo.

Para saber mais, confira o que é a análise integrada do Power BI?.

Saiba mais sobre o método Inserir para seus clientes para criar um aplicativo que usa autenticação não interativa no Power BI.

Os principais de serviço podem usar as APIs do Fabric

Observação

Essa configuração está sendo distribuída e pode não estar disponível em seu locatário. Depois de removidas, essas configurações a substituirão:

Os aplicativos Web registrados na ID do Microsoft Entra usam uma entidade de serviço atribuída para acessar APIs do Power BI sem um usuário autenticado. Para permitir que um aplicativo use a autenticação da entidade de serviço, sua entidade de serviço deve ser incluída em um grupo de segurança permitido.

As entidades de serviço podem criar workspaces, conexões e pipelines de implantação

Use um service principal para acessar essas APIs do Fabric que não são protegidas por um modelo de permissão do Fabric.

Para permitir que um aplicativo use a autenticação da entidade de serviço, sua entidade de serviço deve ser incluída em um grupo de segurança permitido. Você pode controlar quem pode acessar entidades de serviço criando grupos de segurança dedicados e usando esses grupos em outras configurações de locatário.

Essa configuração é desabilitada por padrão para novos clientes.

Entidades de serviço podem chamar APIs públicas do Fabric

Use uma entidade de serviço para acessar APIs públicas do Fabric que incluem operações CRUD (criar, ler, atualizar e excluir) e são protegidas por um modelo de permissões do Fabric.

Para permitir que um aplicativo use a autenticação da entidade de serviço, sua entidade de serviço deve ser incluída em um grupo de segurança permitido. Você pode controlar quem pode acessar entidades de serviço criando grupos de segurança dedicados e usando esses grupos em outras configurações de locatário.

Essa configuração é habilitada por padrão para novos clientes.

Permitir que as entidades de serviço criem e usem perfis

Um proprietário de aplicativo com muitos clientes pode usar perfis de entidade de serviço como parte de uma solução multilocatário para habilitar um melhor isolamento de dados do cliente e estabelecer limites de segurança mais rígidos entre os clientes.

Para saber mais, consulte perfis de entidade de serviço para aplicativos de várias camadas.

Bloquear autenticação da chave de recurso

Para segurança extra, você pode bloquear o uso da autenticação baseada em chave de recurso. A configuração de Bloqueio de Autenticação ResourceKey aplica-se a conjuntos de dados de streaming e PUSH. Se estiver desabilitado, os usuários não terão permissão para enviar dados para conjuntos de dados push e streaming usando a API com uma chave de recurso.

Essa configuração se aplica a toda a organização. Você não pode aplicá-lo apenas a um grupo de segurança selecionado.