Bemærk
Adgang til denne side kræver godkendelse. Du kan prøve at logge på eller ændre mapper.
Adgang til denne side kræver godkendelse. Du kan prøve at ændre mapper.
Disse indstillinger er konfigureret i afsnittet lejerindstillinger på administrationsportalen. Du kan få oplysninger om, hvordan du kommer til og bruger lejerindstillinger, under Om lejerindstillinger.
For at administrere Power BI-udviklerindstillinger skal du være Fabric-administrator. For mere information om rollen som Fabric administrator, se Forstå Microsoft Fabric admin-roller.
Bemærk
Udviklerindstillingerne på administrationsportalen er forskellige fra og er ikke relateret til indstillingen for udviklertilstand til fejlfinding af visualiseringer.
Integrer indhold i apps
Brugere i organisationen kan indlejre Power BI-dashboards og rapporter i software as a service (SaaS)-applikationer. At deaktivere denne indstilling forhindrer brugere i at kunne bruge REST API'erne til at indlejre Power BI-indhold i deres applikation.
For at lære mere, se Hvad er Power BI indlejret analyse?.
Lær om metoden Embed for dine kunder til at bygge en app, der bruger ikke-interaktiv autentificering mod Power BI.
Tjenesteprincipaler kan oprette arbejdsområder, forbindelser og udrulningspipelines
Brug en service principal for at få adgang til disse Fabric API'er, som ikke er beskyttet af en Fabric tilladelsesmodel.
Hvis du vil tillade, at en app bruger godkendelse af tjenesteprincipal, skal dens tjenesteprincipal være inkluderet i en tilladt sikkerhedsgruppe. Du kan styre, hvem der kan få adgang til tjenesteprincipaler ved at oprette dedikerede sikkerhedsgrupper og bruge disse grupper i andre lejerindstillinger.
Denne indstilling er som standard deaktiveret for nye kunder.
Serviceprincipaler kan kalde Fabric offentlige API'er
Brug en service principal til at få adgang til Fabric offentlige API'er, der inkluderer oprettelse, læsning, opdatering og sletning (CRUD) operationer, og som er beskyttet af en Fabric tilladelsesmodel.
Hvis du vil tillade, at en app bruger godkendelse af tjenesteprincipal, skal dens tjenesteprincipal være inkluderet i en tilladt sikkerhedsgruppe. Du kan styre, hvem der kan få adgang til tjenesteprincipaler ved at oprette dedikerede sikkerhedsgrupper og bruge disse grupper i andre lejerindstillinger.
Denne indstilling er som standard aktiveret for nye kunder.
Tillad, at tjenesteprincipaler opretter og bruger profiler
En appejer med mange kunder kan bruge tjenesteprincipalprofiler som en del af en multitenancy-løsning for at muliggøre bedre isolering af kundedata og etablere strengere sikkerhedsgrænser mellem kunder.
Du kan få mere at vide under Tjenesteprincipalprofiler for apps med flere brugere.
Bloker godkendelse af Ressourcenøgle
Af hensyn til ekstra sikkerhed kan du blokere brugen af ressourcenøglebaseret godkendelse. Indstillingen Block ResourceKey Authentication gælder for streaming- og PUSH-datasæt. Hvis det deaktiveres, må brugere ikke sende data til streaming- og PUSH-datasæt via API'et med en ressourcenøgle.
Denne indstilling gælder for hele organisationen. Du kan ikke kun anvende den på en udvalgt sikkerhedsgruppe.
Definér maksimalt antal Fabric-identiteter i en lejer
Denne indstilling angiver det maksimale antal Fabric-identiteter, der kan oprettes i en Fabric-lejer. Hvis denne indstilling er deaktiveret, kan en standardværdi på 10.000 Fabric-identiteter oprettes i en lejer. Hvis du aktiverer denne indstilling, kan du sætte en brugerdefineret grænse for, hvor mange Fabric-identiteter der kan oprettes i din Fabric-tenant. Du kan også styre denne værdi programmæssigt ved at bruge Update Tenant Setting REST API.
Det maksimale antal Fabric-identiteter, der er defineret og oprettet for en Fabric-lejer, må ikke overstige det maksimale antal ressourcer, der er tilladt i en Microsoft Entra-lejer. Fabric validerer ikke, at din brugerdefinerede grænse ligger inden for din Microsoft Entra ID-ressourcekvote. Før du sætter en brugerdefineret grænse, bør du tjekke din lejers Microsoft Entra servicegrænser. For at øge din ressourcegrænse i din Microsoft Entra-lejer, kontakt Microsoft support.