Bagikan melalui


Pengaturan penyewa pengembang

Pengaturan ini dikonfigurasi di bagian pengaturan penyewa portal Admin. Untuk informasi tentang cara masuk dan menggunakan pengaturan penyewa, lihat Tentang pengaturan penyewa.

Untuk mengelola pengaturan pengembang Power BI, Anda harus menjadi administrator Fabric. Untuk informasi selengkapnya tentang peran administrator Fabric, lihat Pahami peran admin Microsoft Fabric.

Nota

Pengaturan pengembang di portal Admin berbeda dan tidak terkait dengan pengaturan mode pengembang untuk penelusuran kesalahan visual.

Menyematkan konten di aplikasi

Pengguna dalam organisasi dapat menyematkan Power BI dasbor dan laporan dalam aplikasi software as a service (SaaS). Menonaktifkan pengaturan ini mencegah pengguna untuk dapat menggunakan REST API untuk menyematkan konten Power BI dalam aplikasi mereka.

Untuk mempelajari lebih lanjut, lihat Apa Power BI analitik yang disematkan?.

Pelajari tentang metode Embed untuk pelanggan Anda untuk membangun aplikasi yang menggunakan autentikasi non-interaktif terhadap Power BI.

Perwakilan layanan dapat membuat ruang kerja, koneksi, dan alur penyebaran

Gunakan perwakilan service untuk mengakses API Fabric ini yang tidak dilindungi oleh model izin Fabric.

Untuk mengizinkan aplikasi menggunakan autentikasi perwakilan layanan, perwakilan layanannya harus disertakan dalam grup keamanan yang diizinkan. Anda dapat mengontrol siapa yang dapat mengakses perwakilan layanan dengan membuat grup keamanan khusus dan menggunakan grup ini di pengaturan penyewa lain.

Pengaturan ini dinonaktifkan secara default untuk pelanggan baru.

Perwakilan layanan dapat memanggil API publik Fabric

Gunakan prinsipal service untuk mengakses API publik Fabric yang mencakup operasi buat, baca, perbarui, dan hapus (CRUD), dan dilindungi oleh model izin Fabric.

Untuk mengizinkan aplikasi menggunakan autentikasi perwakilan layanan, perwakilan layanannya harus disertakan dalam grup keamanan yang diizinkan. Anda dapat mengontrol siapa yang dapat mengakses perwakilan layanan dengan membuat grup keamanan khusus dan menggunakan grup ini di pengaturan penyewa lain.

Pengaturan ini diaktifkan secara default untuk pelanggan baru.

Mengizinkan perwakilan layanan untuk membuat dan menggunakan profil

Pemilik aplikasi dengan banyak pelanggan dapat menggunakan profil perwakilan layanan sebagai bagian dari solusi multipenyewa untuk memungkinkan isolasi data pelanggan yang lebih baik dan membangun batas keamanan yang lebih ketat antara pelanggan.

Untuk mempelajari selengkapnya, lihat Profil perwakilan layanan untuk aplikasi multipenyewa.

Blokir Otentikasi Kunci Sumber Daya

Untuk keamanan ekstra, Anda dapat memblokir penggunaan autentikasi berbasis kunci sumber daya. Pengaturan Blokir Autentikasi ResourceKey berlaku untuk streaming dan himpunan data PUSH. Jika dinonaktifkan, pengguna tidak diizinkan untuk mengirim data ke streaming dan push himpunan data menggunakan API dengan kunci sumber daya.

Pengaturan ini berlaku untuk seluruh organisasi. Anda tidak dapat menerapkannya hanya ke grup keamanan tertentu.

Menentukan jumlah maksimum identitas Fabric dalam penyewa

Pengaturan ini menentukan jumlah maksimum identitas Fabric yang dapat dibuat di klien Fabric. Jika pengaturan ini dinonaktifkan, nilai default 10.000 identitas Fabric dapat dibuat di penyewa. Jika mengaktifkan pengaturan ini, Anda dapat mengatur batas kustom berapa banyak identitas Fabric yang dapat dibuat di penyewa Fabric Anda. Anda juga dapat mengelola nilai ini secara terprogram dengan menggunakan REST API Memperbarui Pengaturan Penyewa.

Jumlah maksimum identitas Fabric yang ditentukan dan dibuat untuk penyewa Fabric tidak dapat melebihi jumlah maksimum sumber daya yang diizinkan dalam penyewa Microsoft Entra. Fabric tidak memvalidasi bahwa batas kustom Anda termasuk dalam kuota sumber daya Microsoft Entra ID Anda. Sebelum menetapkan batas kustom, periksa batas layanan Microsoft Entra penyewa Anda. Untuk meningkatkan batas sumber daya di penyewa Microsoft Entra Anda, hubungi dukungan Microsoft.