Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
De här inställningarna konfigureras i avsnittet klientinställningar i administratörsportalen. Information om hur du kommer till och använder klientinställningar finns i Om klientinställningar.
Om du vill hantera Power BI utvecklarinställningar måste du vara Fabric administratör. Mer information om administratörsrollen Fabric finns i Understand Microsoft Fabric administratörsroller.
Anmärkning
Utvecklarinställningarna i administratörsportalen skiljer sig från och är inte relaterade till inställningen för utvecklarläge för felsökning av visuella objekt.
Bädda in innehåll i appar
Användare i organisationen kan bädda in Power BI instrumentpaneler och rapporter i SaaS-program (programvara som en tjänst). Om du inaktiverar den här inställningen kan användarna inte använda REST-API:erna för att bädda in Power BI innehåll i sitt program.
Mer information finns i Vad är Power BI inbäddad analys?.
Lär dig mer om metoden Embed för dina kunder för att skapa en app som använder icke-interaktiv autentisering mot Power BI.
Tjänstens huvudnamn kan skapa arbetsytor, anslutningar och distributionspipelines
Använd ett serviceobjekt för att komma åt dessa Fabric API:er som inte skyddas av en Fabric behörighetsmodell.
För att en app ska kunna använda autentisering med tjänstens huvudnamn måste tjänstens huvudnamn ingå i en tillåten säkerhetsgrupp. Du kan styra vem som kan komma åt tjänstens huvudnamn genom att skapa dedikerade säkerhetsgrupper och använda dessa grupper i andra klientinställningar.
Den här inställningen är inaktiverad som standard för nya kunder.
Tjänstens huvudnamn kan anropa offentliga API:er för Fabric
Använd ett serviceobjekt för att få åtkomst till Fabric offentliga API:er som omfattar crud-åtgärder (create, read, update och delete) och skyddas av en Fabric behörighetsmodell.
För att en app ska kunna använda autentisering med tjänstens huvudnamn måste tjänstens huvudnamn ingå i en tillåten säkerhetsgrupp. Du kan styra vem som kan komma åt tjänstens huvudnamn genom att skapa dedikerade säkerhetsgrupper och använda dessa grupper i andra klientinställningar.
Den här inställningen är aktiverad som standard för nya kunder.
Tillåt tjänstens huvudkonto att skapa och använda profiler
En appägare med många kunder kan använda tjänstekontoprofiler som en del av en multitenanslösning för att möjliggöra bättre isolering av kundernas data och upprätta strängare säkerhetsbarriärer mellan kunder.
Mer information finns i Service principal-profiler för flertenantprogram.
Blockera ResourceKey-autentisering
För extra säkerhet kan du blockera användningen av resursnyckelbaserad autentisering. Inställningen Blockera ResourceKey-autentisering gäller för strömnings- och PUSH-datauppsättningar. Om det är inaktiverat får användarna inte skicka data till strömmande och PUSH-datauppsättningar med hjälp av API:et med en resursnyckel.
Den här inställningen gäller för hela organisationen. Du kan inte bara tillämpa den på en markerad säkerhetsgrupp.
Definiera maximalt antal Fabric identiteter i en klientorganisation
Den här inställningen anger det maximala antalet Fabric identiteter som kan skapas i en Fabric klientorganisation. Om den här inställningen är inaktiverad kan ett standardvärde på 10 000 Fabric-identiteter skapas i en hyresgäst. Om du aktiverar den här inställningen kan du ange en anpassad gräns för hur många Fabric identiteter som kan skapas i din Fabric klientorganisation. Du kan också hantera det här värdet programmatiskt med Update Tenant Setting REST API.
Det maximala antalet Fabric identiteter som definierats och skapats för en Fabric klientorganisation får inte överskrida det maximala antalet resurser som tillåts i en Microsoft Entra klientorganisation. Fabric verifierar inte att din anpassade gräns ligger inom din Microsoft Entra ID resurskvot. Innan du anger en anpassad gräns kontrollerar du klientorganisationens Microsoft Entra tjänstbegränsningar. Om du vill öka resursgränsen i din Microsoft Entra klientorganisation kontaktar du Microsoft support.