Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Эти параметры настраиваются в разделе параметров клиента на портале администрирования. Сведения о том, как получить и использовать параметры клиента, см. в разделе "Сведения о параметрах клиента".
Чтобы управлять параметрами разработчика Power BI, необходимо быть администратором Fabric. Дополнительные сведения о роли администратора Fabric см. в разделе Понимание ролей администратора Microsoft Fabric.
Замечание
Параметры разработчика на портале администрирования отличаются и не связаны с параметрами режима разработчика для отладки визуальных элементов.
Встроенное содержимое в приложениях
Пользователи в организации могут встраивать дашборды и отчеты Power BI в программное обеспечение как услуга (SaaS) приложения. Отключение этого параметра делает невозможным для пользователей использование REST API для внедрения содержимого Power BI в их приложение.
Дополнительные сведения см. в статье Что такое встроенная аналитика Power BI?.
Узнайте о методе Embed для клиентов для создания приложения, использующего неинтерактивную проверку подлинности для Power BI.
Субъекты-службы могут создавать рабочие области, подключения и конвейеры развертывания
Используйте идентификатор службы для доступа к этим API Fabric, которые не защищены разрешениями модели Fabric.
Чтобы приложение могло использовать аутентификацию сервисного принципала, его сервисный принципал должен быть включён в разрешённую группу безопасности. Вы можете управлять тем, кто имеет доступ к учётным записям служб, создав выделенные группы безопасности и применяя их в других настройках арендатора.
Этот параметр отключен по умолчанию для новых клиентов.
Субъекты-службы могут вызывать общедоступные API Fabric
Используйте сервисный принципал для доступа к общедоступным API-интерфейсам Fabric, которые включают операции создания, чтения, обновления и удаления (CRUD) и защищены моделью разрешений, применяемой в Fabric.
Чтобы приложение могло использовать аутентификацию сервисного принципала, его сервисный принципал должен быть включён в разрешённую группу безопасности. Вы можете управлять тем, кто имеет доступ к учётным записям служб, создав выделенные группы безопасности и применяя их в других настройках арендатора.
Этот параметр включен по умолчанию для новых клиентов.
Разрешить субъектам-службам создавать и использовать профили
Владелец приложения с множеством клиентов может использовать профили главных служб в рамках решений с многопользовательской архитектурой, чтобы улучшить изоляцию данных клиентов и создать более жесткие границы безопасности между клиентами.
Дополнительные сведения см. в профилях учетной записи службы для многопользовательских приложений.
Блокировка аутентификации ключа ресурса
Для дополнительной безопасности можно заблокировать использование проверки подлинности на основе ключа ресурса. Параметр "Блокировать проверку подлинности ResourceKey" применяется к потоковым и push-наборам данных. При отключении пользователи не могут отправлять данные в потоковые и push-наборы данных с помощью API с ключом ресурса.
Этот параметр применяется ко всей организации. Нельзя применять это только к конкретной группе безопасности.
Определение максимального числа удостоверений Fabric в арендаторе
Этот параметр задает максимальное количество удостоверений Fabric, которые можно создать в клиенте Fabric. Если этот параметр отключен, в клиенте по умолчанию можно создать до 10 000 удостоверений Fabric. Если вы включите этот параметр, вы сможете задать пользовательское ограничение на количество Fabric удостоверений, которые можно создать в вашем клиенте Fabric. Вы можете также управлять этим значением программным способом с помощью REST API для обновления настроек арендатора.
Максимальное количество удостоверений Fabric, определенных и созданных для клиента Fabric, не может превышать максимальное количество ресурсов, разрешенных в клиенте Microsoft Entra. Fabric не проверяет, соответствует ли настроенное вами ограничение квоте ресурсов Microsoft Entra ID. Прежде чем задать настраиваемое ограничение, проверьте ограничения службы Microsoft Entra клиента. Чтобы увеличить ограничение ресурсов в клиенте Microsoft Entra, обратитесь в службу поддержки Microsoft.