Jaa


Käyttäjätietojen tuki

Microsoft Fabric REST -rajapinnat on suunniteltu tekemään muutoksia Fabric:iin. Näiden muutosten tekemiseen sinun täytyy sallia API:n kirjautua Fabric:iin. Tässä artikkelissa selitetään, millaisia henkilöllisyyksiä käytät todennukseen, kun käytät Fabric-palvelua.

  • Käyttäjä - Microsoft Entra käyttäjä. Käyttäjän on oltava API:n määrittelemät alueet päästäkseen Fabric-palveluun.

  • PalvelupäähenkilöPalvelupäähenkilö on entiteetti, jota käytetään sovelluksen tai palvelun ajamiseen. Palveluperiaatteita voidaan käyttää sovellusten todentamiseen ja valtuutukseen käyttää resursseja Fabric-ohjelmassa.

  • Managed identityhallinnoitu identiteetti tarjoaa automaattisesti hallitun identiteetin Microsoft Entra ID sovelluksille ilman tarvetta hallita tunnistetietoja. API:si voi käyttää hallittuja identiteettejä tunnistautuakseen kirjautuessaan Fabric:iin.

Lisätietoja kohteen identiteetin muuttamisesta löytyy kohdasta Liittää esineen identiteetti.

Palvelupäähenkilöiden ja hallittujen identiteettien tuki

Tässä osiossa käsitellään Fabric REST API -tukea palveluperiaatteille ja hallituille identiteetteille.

Palvelun päävuokralaisen ympäristö

Palveluperiaatteiden ja hallittujen identiteettien käyttämiseksi Fabric REST-rajapintojen kanssa sinun täytyy ottaa käyttöön palvelupäänpitäjät voivat käyttää Fabric API vuokralaista. Asetuksen aktivoimiseksi sinun täytyy olla Fabric ylläpitäjä. Jos sinulla ei ole Fabric-ylläpitäjän roolia, ota yhteyttä organisaatiosi Fabric-ylläpitäjään, jotta asetus voidaan ottaa käyttöön.

Kuvakaappaus, jossa näkyy tenant-kytkin: palvelun käyttäjä voi käyttää julkisen API:n vuokralaista.

Tuetut ohjelmointirajapinnat

Jokaisen API:n viitesivu listaa, tukeeko API palveluperiaatteita ja hallittuja identiteettejä. Kun käytät rajapintoja, mieti, riippuuko API-kutsu muista API:ista vai kohteista, jotka eivät tue kutsun identiteettiä. Tällaisissa tapauksissa puhelusi epäonnistuu.

Tueton API-esimerkki

Kun kutsut Items - Create Item -API:ta, joka tukee palveluperiaatteita ja hallittuja identiteettejä, jos yrität luoda tietovaraston, joka ei tue palveluperiaatteita ja hallittuja identiteettejä, API-kutsu epäonnistuu.

Esimerkki tuetomista kohteista

Kun kutsut Job Scheduler - Run On Demand Item Job API:ta, joka tukee palveluperiaatteita ja hallittuja identiteettejä, jos ohitat muistikirjan jobType , joka ei tue palveluperiaatteita ja hallittuja identiteettejä, API-kutsu epäonnistuu.