Merk
Tilgang til denne siden krever autorisasjon. Du kan prøve å logge på eller endre kataloger.
Tilgang til denne siden krever autorisasjon. Du kan prøve å endre kataloger.
Disse innstillingene er konfigurert i delen leierinnstillinger i administrasjonsportalen. Hvis du vil ha informasjon om hvordan du kommer til og bruker leierinnstillinger, kan du se Om leierinnstillinger.
For å administrere Power BI-utviklerinnstillinger må du være en Fabric-administrator. For mer informasjon om rollen som Fabric administrator, se Forstå Microsoft Fabric admin-roller.
Merk deg
Utviklerinnstillingene i administrasjonsportalen er forskjellige fra og ikke relatert til innstillingen for utviklermodus for feilsøking av visualobjekter.
Bygge inn innhold i apper
Brukere i organisasjonen kan legge inn Power BI-dashbord og rapporter i programvare som en tjeneste (SaaS)-applikasjoner. Å deaktivere denne innstillingen hindrer brukere i å kunne bruke REST-API-ene til å legge inn Power BI-innhold i applikasjonen sin.
For å lære mer, se Hva er Power BI innebygd analyse?.
Lær om metoden Embed for dine kunder for å bygge en app som bruker ikke-interaktiv autentisering mot Power BI.
Tjenestekontohavere kan opprette arbeidsområder, tilkoblinger og utrullingssamlebånd
Bruk en service principal for å få tilgang til disse Fabric API-ene som ikke er beskyttet av en Fabric tillatelsesmodell.
Hvis du vil tillate at en app bruker tjenestekontohavergodkjenning, må tjenestekontohaveren inkluderes i en tillatt sikkerhetsgruppe. Du kan kontrollere hvem som har tilgang til tjenestekontohavere ved å opprette dedikerte sikkerhetsgrupper og bruke disse gruppene i andre leierinnstillinger.
Denne innstillingen er deaktivert som standard for nye kunder.
Tjenesteprincipaler kan kalle Fabric offentlige API-er
Bruk en tjenesteprincipal for å få tilgang til Fabric offentlige API-er som inkluderer opprettelse, lesing, oppdatering og sletting (CRUD)-operasjoner, og som er beskyttet av en Fabric tillatelsesmodell.
Hvis du vil tillate at en app bruker tjenestekontohavergodkjenning, må tjenestekontohaveren inkluderes i en tillatt sikkerhetsgruppe. Du kan kontrollere hvem som har tilgang til tjenestekontohavere ved å opprette dedikerte sikkerhetsgrupper og bruke disse gruppene i andre leierinnstillinger.
Denne innstillingen er aktivert som standard for nye kunder.
Tillat tjenestekontohavere å opprette og bruke profiler
En appeier med mange kunder kan bruke tjenestekontohaverprofiler som en del av en flerforholdsløsning for å muliggjøre bedre isolasjon av kundedata og etablere strengere sikkerhetsgrenser mellom kunder.
Hvis du vil ha mer informasjon, kan du se Tjenestekontohaver-profiler for flertenningsapper.
Blokker ResourceKey-godkjenning
For ekstra sikkerhet kan du blokkere bruken av ressursnøkkelbasert godkjenning. Innstillingen Blokker ResourceKey-godkjenning gjelder for strømming og PUSH-datasett. Hvis det er deaktivert, har brukere ikke lov til å sende data til streaming- og PUSH-datasett ved å bruke API-et med en ressursnøkkel.
Denne innstillingen gjelder for hele organisasjonen. Du kan ikke bare bruke den på en utvalgt sikkerhetsgruppe.
Definer maksimalt antall Fabric-identiteter i en leietaker
Denne innstillingen spesifiserer maksimalt antall Fabric-identiteter som kan opprettes i en Fabric-leietaker. Hvis denne innstillingen er deaktivert, kan en standardverdi på 10 000 Fabric-identiteter opprettes i en leietaker. Hvis du aktiverer denne innstillingen, kan du sette en egendefinert grense for hvor mange Fabric-identiteter som kan opprettes i din Fabric-tenant. Du kan også administrere denne verdien programmessig ved å bruke Update Tenant Setting REST API.
Det maksimale antallet Fabric-identiteter definert og opprettet for en Fabric-leietaker kan ikke overstige det maksimale antallet ressurser som er tillatt i en Microsoft Entra-tenant. Fabric validerer ikke at din tilpassede grense faller innenfor din Microsoft Entra ID-ressurskvote. Før du setter en tilpasset grense, sjekk leietakers Microsoft Entra tjenestegrenser. For å øke ressursgrensen i din Microsoft Entra-leietaker, kontakt Microsoft support.