Ενεργοποίηση ελέγχου ταυτότητας κύριας υπηρεσίας για API διαχειριστή μόνο για ανάγνωση

Η κύρια υπηρεσία είναι μια μέθοδος ελέγχου ταυτότητας που μπορεί να χρησιμοποιηθεί για να επιτρέψει σε μια εφαρμογή Microsoft Entra πρόσβαση Υπηρεσία Power BI περιεχόμενο και API. Όταν δημιουργείτε μια εφαρμογή Microsoft Entra, δημιουργείται ένα αντικείμενο κύριας υπηρεσίας. Το αντικείμενο κύριας υπηρεσίας, γνωστό επίσης ως η κύρια υπηρεσία, επιτρέπει στο Αναγνωριστικό Microsoft Entra τον έλεγχο ταυτότητας της εφαρμογής σας. Μετά τον έλεγχο ταυτότητας, η εφαρμογή μπορεί να αποκτήσει πρόσβαση σε πόρους μισθωτή Microsoft Entra.

Μέθοδος

Για να ενεργοποιήσετε τον έλεγχο ταυτότητας κύριας υπηρεσίας για API μόνο για ανάγνωση του Power BI, ακολουθήστε τα εξής βήματα:

  1. Δημιουργήστε μια εφαρμογή Microsoft Entra. Μπορείτε να παραλείψετε αυτό το βήμα εάν έχετε ήδη μια εφαρμογή Microsoft Entra που θέλετε να χρησιμοποιήσετε. Σημειώστε το Αναγνωριστικό εφαρμογής για τα επόμενα βήματα.

    Σημαντικό

    Βεβαιωθείτε ότι η εφαρμογή που χρησιμοποιείτε δεν διαθέτει απαιτούμενα δικαιώματα συγκατάθεσης διαχειριστή για το Power BI που έχουν οριστεί σε αυτή στην πύλη Azure. Δείτε πώς μπορείτε να ελέγξετε εάν η εφαρμογή σας έχει τέτοια δικαιώματα.

  2. Δημιουργήστε μια νέα ομάδα ασφαλείας στο Αναγνωριστικό Microsoft Entra. Διαβάστε περισσότερα σχετικά με τον τρόπο δημιουργίας μιας βασικής ομάδας και την προσθήκη μελών με το Microsoft Entra ID. Μπορείτε να παραλείψετε αυτό το βήμα εάν έχετε ήδη μια ομάδα ασφαλείας που θα θέλατε να χρησιμοποιήσετε. Βεβαιωθείτε ότι έχετε επιλέξει Ασφάλεια ως τύπο ομάδας.

    Screenshot of new group creation dialog in Azure portal.

  3. Προσθέστε το Αναγνωριστικό εφαρμογής ως μέλος της ομάδας ασφαλείας που δημιουργήσατε. Για να το κάνετε αυτό:

    1. Μεταβείτε στις Ομάδες αναγνωριστικού > Microsoft Entra της πύλης > Azure και επιλέξτε την ομάδα ασφαλείας που δημιουργήσατε στο Βήμα 2.
    2. Επιλέξτε Προσθήκη μελών.

    Σημαντικό

    Βεβαιωθείτε ότι στην εφαρμογή δεν έχουν οριστεί απαιτούμενα δικαιώματα συγκατάθεσης διαχειριστή για το Power BI στην πύλη Azure. Δείτε πώς μπορείτε να ελέγξετε εάν η εφαρμογή σας έχει τέτοια δικαιώματα.

  4. Ενεργοποιήστε τις ρυθμίσεις διαχειριστή Υπηρεσία Power BI:

    1. Συνδεθείτε στην πύλη διαχείρισης του Power BI. Πρέπει να είστε διαχειριστής Power BI για να δείτε τη σελίδα ρυθμίσεων μισθωτή.

    2. Στις ρυθμίσεις API Διαχείριση, θα δείτε να επιτρέπεται στις κύριες υπηρεσίες η χρήση API διαχειριστή Power BI μόνο για ανάγνωση. Ορίστε το κουμπί εναλλαγής σε Ενεργοποιημένο και, στη συνέχεια, επιλέξτε το κουμπί επιλογής Συγκεκριμένες ομάδες ασφαλείας και προσθέστε την ομάδα ασφαλείας που δημιουργήσατε στο Βήμα 2 στο πεδίο κειμένου που εμφανίζεται κάτω από αυτό, όπως φαίνεται στην παρακάτω εικόνα.

      Screenshot of allow service principals tenant setting.

  5. Ξεκινήστε να χρησιμοποιείτε τα API διαχειριστή μόνο για ανάγνωση. Δείτε τη λίστα των υποστηριζόμενων API παρακάτω.

Σημαντικό

Μια εφαρμογή που χρησιμοποιεί έλεγχο ταυτότητας κύριας υπηρεσίας που καλεί API διαχειριστή μόνο για ανάγνωση δεν πρέπει να έχει καθορισμένα δικαιώματα συγκατάθεσης διαχειριστή για το Power BI στην πύλη Azure. Δείτε πώς μπορείτε να ελέγξετε εάν η εφαρμογή σας έχει τέτοια δικαιώματα.

Υποστηριζόμενα API

Ο έλεγχος ταυτότητας κύριας υπηρεσίας υποστηρίζεται προς το παρόν για τα παρακάτω API διαχειριστή μόνο για ανάγνωση.

Μια εφαρμογή που χρησιμοποιεί έλεγχο ταυτότητας κύριας υπηρεσίας που καλεί API διαχειριστή μόνο για ανάγνωση δεν πρέπει να έχει καθορισμένα δικαιώματα συγκατάθεσης διαχειριστή για το Power BI στην πύλη Azure. Για να ελέγξετε τα δικαιώματα που έχουν εκχωρηθεί:

  1. Πραγματοποιήστε είσοδο στην πύλη Azure ως Καθολικός Διαχείριση istrator, Application Διαχείριση istrator ή Διαχείριση istrator εφαρμογών cloud.
  2. Επιλέξτε Microsoft Entra ID και, στη συνέχεια , Εταιρικές εφαρμογές.
  3. Επιλέξτε την εφαρμογή στην οποία θέλετε να εκχωρήσετε πρόσβαση στο Power BI.
  4. Επιλέξτε Δικαιώματα. Δεν πρέπει να υπάρχουν απαιτούμενα δικαιώματα συγκατάθεσης διαχειριστή για τον τύπο Εφαρμογή που έχει καταχωρηθεί για την εφαρμογή.

Ζητήματα προς εξέταση και περιορισμοί

  • Δεν μπορείτε να εισέλθετε στην πύλη Power BI χρησιμοποιώντας την κύρια υπηρεσία.
  • Απαιτούνται δικαιώματα διαχειριστή του Power BI για την ενεργοποίηση της κύριας υπηρεσίας στις ρυθμίσεις του API Διαχείριση στην πύλη διαχείρισης του Power BI.