Řešení potíží s rozhraními REST API Power BI

Řešení chyb 401 ve voláních rozhraní REST API Power BI

Možná budete pro další šetření potřebovat záznam z Fiddleru. U zaregistrované aplikace v Microsoft Entra ID může chybět požadovaný rozsah oprávnění. Ověřte, že se požadovaný obor nachází v registraci aplikace pro Microsoft Entra ID na portálu Azure.

Instanční objekt služby vrací chybu 401 při volání rozhraní API pro správu.

Když instanční objekt služby volá REST API pro správu Power BI, může volání vrátit chybu HTTP 401 Unauthorized, i když se instanční objekt služby úspěšně autentizuje a získá token. Tento problém se týká přímých volání rozhraní REST API i rutin PowerShellu, mezi které patří:

  • Načíst události aktivit (GET /admin/activityevents)
  • Získání skupin jako správce (GET /admin/groups)
  • Další koncové body v části /admin/
  • Rutiny PowerShell, jako jsou Get-PowerBIWorkspace -Scope Organization, Get-PowerBIActivityEvent a Invoke-PowerBIRestMethod, proti trasám správce

Typická chyba PowerShellu vypadá takto:

Get-PowerBIWorkspace : Operation returned an invalid status code Unauthorized

Odpověď 401 v tomto scénáři obvykle značí mezeru v konfiguraci tenanta nebo registrace aplikace místo selhání ověřování. Projděte si následující kontroly v pořadí:

  1. Ověřte, že jsou povolená příslušná nastavení tenanta. Na portálu pro správu Microsoft Fabric ověřte, že je pro rozhraní API pro správu povolená možnost Povolit instančním objektům používat rozhraní API Power BI pro správu jen pro čtení nebo že je pro uživatelská rozhraní API povolená možnost Povolit instančním objektům používat rozhraní API Power BI. Tato dvě nastavení jsou samostatná nastavení tenanta. Volání rozhraní API správce selže s chybou 401, pokud povolíte pouze nastavení uživatelského rozhraní API. Další informace najdete v tématu Povolení ověřování služebního specialisty pro správní API.
  2. Ověřte, že instanční objekt je ve skupině zabezpečení s vymezeným oborem. Každé nastavení tenanta platí pro jednu nebo více Microsoft Entra skupin zabezpečení. Ověřte, že instanční objekt služby je členem skupiny zabezpečení, na kterou odkazuje nastavení. Další informace najdete v tématu Registrace aplikace Microsoft Entra.
  3. Ověřte, že token OAuth používá správný prostředek. Když požadujete přístupový token, hodnota prostředku (cílové skupiny) musí být pro globální cloud https://analysis.windows.net/powerbi/api. Power BI odmítne tokeny vydané pro jiný prostředek (například Microsoft Graph) s chybou 401.
  4. Zkontrolujte oprávnění registrace aplikace. Ověřte, že registrace aplikace má oprávnění aplikace, která vyžaduje konkrétní rozhraní API pro správu a že správce Microsoft Entra udělil souhlas správce. Nekombinujte delegovaná oprávnění a oprávnění aplikace ke stejné registraci aplikace – použijte jedno nebo druhé na základě toku ověřování.
  5. Ověřte parametry událostí aktivit. Při volání rozhraní REST API startDateTime musí být parametry endDateTime ve formátu ISO 8601 UTC , například 2026-06-30T00:00:00Z. Chybně formátované časové razítko může způsobit chybu 401.

Řešení chyb 403 při volání rozhraní REST API Power BI

K chybě 403 může dojít z některého z následujících důvodů. Možná budete pro další šetření potřebovat záznam z Fiddleru.

  • Překročili jste množství tokenů pro vložení, které můžete vygenerovat ve sdílené kapacitě. Pokud chcete vygenerovat tokeny pro vložení, kupte Azure kapacity a přiřaďte k této kapacitě pracovní prostor. Viz Vytvoření kapacity Power BI Embedded na portálu Azure.
  • Platnost autorizačního tokenu Microsoft Entra vypršela.
  • Ověřený uživatel není členem skupiny (pracovního prostoru).
  • Ověřený uživatel není správcem skupiny (pracovního prostoru).
  • Ověřený uživatel nemá oprávnění. Aktualizujte oprávnění pomocí rozhraní refreshUserPermissions API.
  • Autorizační hlavička nemusí být uvedena správně. Ujistěte se, že neexistují žádné překlepy.

Backend aplikace může před voláním GenerateToken potřebovat obnovit autorizační token. Další informace najdete v tématu Aktualizace přístupového tokenu.

GET https://wabi-us-north-central-redirect.analysis.windows.net/metadata/cluster HTTP/1.1
Host: wabi-us-north-central-redirect.analysis.windows.net
...
Authorization: Bearer eyJ0eXAiOi...
...

HTTP/1.1 403 Forbidden
...

{"error":{"code":"TokenExpired","message":"Access token has expired, resubmit with a new access token"}}

Oprava výjimek časového limitu při použití rozhraní API pro import a export

Když odešlete požadavek rozhraní REST API Power BI, může přijít do clusteru, který neobsahuje data vašeho tenanta. V takovém případě může přesměrování požadavku selhat kvůli vypršení časového limitu.

Chcete-li vyřešit výjimku časového limitu, odešlete požadavek znovu s parametrem dotazu adresy URL preferClientRouting nastaveným na hodnotu true. Pokud váš požadavek dorazí do nesprávného clusteru, služba Power BI vrátí odpověď HTTP s dočasným přesměrováním 307. V takových případech musíte požadavek přesměrovat na novou adresu zadanou v hlavičce umístění HTTPS odpovědi.

Parametry aktualizace nebo rozhraní API pro aktualizaci zdrojů dat po několika minutách selžou.

V hlavičce odpovědi se někdy vrátí následující obecná chyba:

HTTP/1.1 500 Internal Server Error

An error has occurred

Pokud používáte rozhraní API Datové sady – aktualizace parametrů ve skupině nebo Datové sady – aktualizace zdrojů dat ve skupině, může tato chyba znamenat, že aktualizujete velkou datovou sadu, která nepoužívá formát large dataset. Pokud se chcete této chybě vyhnout, použijte velký formát datové sady.

Power BI Embedded – nejčastější dotazy

Máte ještě další otázky? Zeptejte se komunity Power BI