Egyszerű szolgáltatáshitelesítés engedélyezése írásvédett rendszergazdai API-khoz

A szolgáltatásnév egy hitelesítési módszer, amellyel a Microsoft Entra-alkalmazások hozzáférhetnek a Microsoft Fabric-tartalmakhoz és API-khoz.

Microsoft Entra-alkalmazás létrehozásakor létrejön egy egyszerű szolgáltatásobjektum . A szolgáltatásnév objektum, más néven egyszerű szolgáltatásnév lehetővé teszi, hogy a Microsoft Entra ID hitelesítse az alkalmazást. A hitelesítés után az alkalmazás hozzáférhet a Microsoft Entra bérlői erőforrásaihoz.

Metódus

A csak olvasható Power BI API-k egyszerű szolgáltatáshitelesítésének engedélyezéséhez kövesse az alábbi lépéseket:

  1. Microsoft Entra-alkalmazás létrehozása. Ezt a lépést kihagyhatja, ha már rendelkezik a használni kívánt Microsoft Entra-alkalmazással. Jegyezze fel az alkalmazásazonosítót a későbbi lépésekhez.

    Fontos

    Győződjön meg arról, hogy a használt alkalmazás nem rendelkezik rendszergazdai hozzájáruláshoz szükséges engedélyekkel a Power BI-hoz az Azure Portalon. Megtudhatja, hogyan ellenőrizheti, hogy az alkalmazás rendelkezik-e ilyen engedélyekkel.

  2. Hozzon létre egy új Microsoft Entra biztonsági csoportot. További információ arról, hogyan hozhat létre alapszintű csoportot, és vehet fel tagokat a Microsoft Entra használatával. Ezt a lépést kihagyhatja, ha már rendelkezik a használni kívánt Microsoft Entra biztonsági csoporttal. Győződjön meg arról, hogy csoporttípusként a Biztonság lehetőséget választja.

    Screenshot of new group creation dialog in Azure portal.

  3. Adja hozzá az alkalmazásazonosítót a létrehozott biztonsági csoport tagjaként. To do so:

    1. Lépjen az Azure Portal > Microsoft Entra-azonosító > csoportjaira, és válassza ki a 2. lépésben létrehozott biztonsági csoportot.
    2. Válassza ki a Tagok hozzáadása lehetőséget.

    Fontos

    Győződjön meg arról, hogy az alkalmazás nem rendelkezik rendszergazdai hozzájáruláshoz szükséges engedélyekkel a Power BI-hoz az Azure Portalon. Megtudhatja, hogyan ellenőrizheti, hogy az alkalmazás rendelkezik-e ilyen engedélyekkel.

  4. Engedélyezze a Háló rendszergazdai beállításait:

    1. Jelentkezzen be a Háló felügyeleti portálra. A bérlői beállítások lap megtekintéséhez háló rendszergazdának kell lennie.

    2. A Rendszergazda API-beállítások között láthatja, hogy a szolgáltatásnevek írásvédett Power BI-rendszergazdai API-kat használhatnak. Állítsa a kapcsolót Engedélyezve értékre, majd válassza az Adott biztonsági csoportok választógombot, és adja hozzá a 2. lépésben létrehozott biztonsági csoportot az alatta megjelenő szövegmezőbe.

      Screenshot of allow service principals tenant setting.

  5. Kezdje el használni az írásvédett rendszergazdai API-kat. Lásd alább a támogatott API-k listáját.

Fontos

Az írásvédett rendszergazdai API-kat hívó szolgáltatásnév-hitelesítést használó alkalmazások nem rendelkezhettek rendszergazdai hozzájáruláshoz szükséges engedélyekkel a Power BI-hoz az Azure Portalon. Megtudhatja, hogyan ellenőrizheti, hogy az alkalmazás rendelkezik-e ilyen engedélyekkel.

Supported APIs

A szolgáltatásnév hitelesítése jelenleg a következő írásvédett rendszergazdai API-k esetében támogatott.

Az írásvédett rendszergazdai API-kat hívó szolgáltatásnév-hitelesítést használó alkalmazások nem rendelkezhettek rendszergazdai hozzájáruláshoz szükséges engedélyekkel a Power BI-hoz az Azure Portalon. A hozzárendelt engedélyek ellenőrzése:

  1. Jelentkezzen be az Azure Portalra globális Rendszergazda istratorként, alkalmazásként Rendszergazda istratorként vagy felhőalapú alkalmazásként Rendszergazda istratorként.
  2. Válassza a Microsoft Entra ID, majd a Nagyvállalati alkalmazások lehetőséget.
  3. Válassza ki azt az alkalmazást, amelyhez hozzáférést szeretne adni a Power BI-hoz.
  4. Válassza ki az Engedélyek lehetőséget. Nincs szükség rendszergazdai hozzájárulásra az alkalmazáshoz regisztrált alkalmazás típusú engedélyekhez.

Szempontok és korlátozások

  • A szolgáltatásnév rest API-hívásokat kezdeményezhet, de a Fabricet nem nyithatja meg szolgáltatásnév hitelesítő adataival.
  • A hálószintű rendszergazdai jogosultságok szükségesek a szolgáltatásnév engedélyezéséhez a Háló felügyeleti portál Rendszergazda API-beállításaiban.