Del via


Understøttelse af identitet

Microsoft Fabric REST API'er er designet til at foretage ændringer i Fabric. For at lave disse ændringer skal du tillade API'en at logge ind på Fabric. Denne artikel forklarer de forskellige typer identiteter, du bruger til at autentificere, når du tilgår Fabric-tjenesten.

  • Bruger - En Microsoft Entra bruger. Brugeren skal have API'ens specificerede scopes for at få adgang til Fabric-tjenesten.

  • Service principal - En service principal er en enhed, der bruges til at køre en applikation eller service. Serviceprincipaler kan bruges til at autentificere og autorisere applikationer til at få adgang til ressourcer i Fabric.

  • Managed identity - En managed identity giver en automatisk managed identity i Microsoft Entra ID for applikationer uden behov for at administrere legitimationsoplysninger. Dit API kan bruge administrerede identiteter til at autentificere, når det logger ind i Fabric.

For information om ændring af en genstands identitet, se Associeret vareidentitet.

Service principals og managed identities understøtter

Dette afsnit diskuterer Fabric REST API-understøttelse for serviceprincipaler og administrerede identiteter.

Service principal tenant-indstilling

For at bruge serviceprincipaler og administrerede identiteter med Fabric REST API'er, skal du aktivere Service principals can use Fabric APIs tenant-indstillingen. For at aktivere indstillingen skal du være Fabric administrator. Hvis du ikke har rollen som Fabric-administrator, så kontakt en Fabric-administrator i din organisation for at aktivere indstillingen.

Skærmbillede, der viser lejerskiftet: tjenestebrugeren kan bruge public API'ernes lejer.

Understøttede API'er

Hver API's referenceside viser, om API'et understøtter serviceprincipaler og administrerede identiteter. Når du bruger API'er, skal du overveje, om API-kaldet er afhængigt af andre API'er eller elementer, der ikke understøtter den kaldende identitet. I sådanne tilfælde vil dit opkald mislykkes.

Eksempel på et ikke-understøttet API

Når du kalder Items - Create Item API'en, der understøtter serviceprincipaler og managed identities, hvis du prøver at oprette et datawarehouse, der ikke understøtter service principals og managed identities, fejler API-kaldet.

Eksempel på uunderstøttet genstand

Når du kalder Job Scheduler - Run On Demand Item Job API, der understøtter serviceprincipaler og managed identities, hvis du sender en notebook jobType , der ikke understøtter service principals og managed identities, fejler API-kaldet.