Podpora identity

Microsoft Fabric REST API sú navrhnuté na zmeny v Fabric. Na vykonanie týchto zmien musíte umožniť API prihlásiť sa do Fabric. Tento článok vysvetľuje rôzne typy identít, ktoré používate na autentifikáciu pri prístupe k službe Fabric.

  • User - Používateľ Microsoft Entra. Používateľ musí mať špecifikované rozsahy API na prístup k službe Fabric.

  • Servisný princípServisný princíp je entita, ktorá sa používa na spustenie aplikácie alebo služby. Hlavné služby môžu byť použité na autentifikáciu a autorizáciu aplikácií na prístup k zdrojom v Fabric.

  • Spravovaná identita - spravovaná identita poskytuje automaticky spravovanú identitu v Microsoft Entra ID pre aplikácie bez potreby správy prihlasovacích údajov. Vaše API môže používať spravované identity na autentifikáciu pri prihlasovaní do Fabric.

Pre informácie o zmene identity položky pozri Asociovaná identita položky.

Podpora servisných princípov a spravovaných identít

Táto časť sa zaoberá podporou Fabric REST API pre princípy služieb a spravované identity.

Nastavenie nájomcu hlavného servisu

Na použitie princípov služieb a spravovaných identít s Fabric REST API je potrebné povoliť, aby Principali služieb mohli používať Fabric API nastavenie tenanta. Na povolenie nastavenia musíte byť Fabric administrátor. Ak nemáte rolu Fabric administrátora, kontaktujte Fabric administrátora vo vašej organizácii, aby vám toto nastavenie povolil.

Screenshot zobrazujúci prepínač tenantov: používateľ služby môže používať verejné API tenant.

Podporované rozhrania API

Na referenčnej stránke každého API je uvedené, či API podporuje princípy služieb a spravované identity. Pri používaní API zvážte, či volanie API závisí od iných API alebo položiek, ktoré nepodporujú volajúcu identitu. V takých prípadoch váš hovor zlyhá.

Príklad nepodporovaného API

Pri volaní API Items - Create Item , ktoré podporuje princípy služieb a spravované identity, ak sa pokúsite vytvoriť dátový sklad, ktorý nepodporuje princípy služieb a spravované identity, volanie API zlyhá.

Príklad nepodporovanej položky

Pri volaní Job Scheduler - Run On Demand Item Job API, ktoré podporuje service principal a spravované identity, ak pošlete notebook jobType , ktorý nepodporuje service principals a spravované identity, volanie API zlyhá.