Поделиться через


Поддержка идентичности

Microsoft Fabric REST API предназначены для внесения изменений в Fabric. Чтобы внести эти изменения, необходимо разрешить API входить в Fabric. В этой статье описаны различные типы удостоверений, используемых для проверки подлинности при доступе к службе Fabric.

  • User — пользователь Microsoft Entra. Пользователь должен иметь указанные области API для доступа к службе Fabric.

  • Субъект-службасубъект-служба — это сущность, используемая для запуска приложения или службы. Учетные записи служб могут использоваться для аутентификации и авторизации приложений для доступа к ресурсам в Fabric.

  • Managed identityуправляемое удостоверение обеспечивает автоматическое управляемое удостоверение в Microsoft Entra ID для приложений без необходимости управления учетными данными. Ваш API может использовать управляемые удостоверения для аутентификации при авторизации в Fabric.

Сведения об изменении идентификатора элемента см. в разделе Связать идентификатор элемента.

Поддержка управляемых удостоверений и учетных записей служб

В этом разделе рассматривается поддержка REST API в Fabric для основных служб и управляемых удостоверений.

Настройка арендатора для объекта службы

Чтобы использовать субъекты-службы и управляемые удостоверения с интерфейсами REST API Fabric, необходимо включить параметр клиента Службы, которые могут использовать Fabric API. Чтобы включить параметр, необходимо быть администратором Fabric. Если у вас нет роли администратора Fabric, обратитесь к администратору Fabric в организации, чтобы включить этот параметр.

Снимок экрана, показывающий переключатель арендатора: пользователь службы может использовать арендатора общедоступных API.

Поддерживаемые API

На странице справки по каждому API перечислены, поддерживает ли API субъекты-службы и управляемые удостоверения. При использовании API следует учитывать, зависит ли вызов API от других API или элементов, которые не поддерживают удостоверение вызова. В таких случаях вызов завершится ошибкой.

Пример неподдерживаемого API

При вызове API Items - Create Item, который поддерживает субъекты-службы и управляемые удостоверения, если вы попытаетесь создать хранилище данных, которое не поддерживает субъекты-службы и управляемые удостоверения, вызов API завершается сбоем.

Пример неподдерживаемого элемента

При вызове API Job Scheduler - Run On Demand Item Job, который поддерживает сервисные принципы и управляемые удостоверения, вызов завершится сбоем, если передать записную книжку jobType, которая не поддерживает сервисные принципы и управляемые удостоверения.