开发人员租户设置

这些设置是在管理门户的租户设置部分中配置的。 有关如何访问和使用租户设置的信息,请参阅 关于租户设置

若要管理 Power BI 开发人员设置,你必须是 Fabric 管理员。 有关 Fabric 管理员角色的详细信息,请参阅了解 Microsoft Fabric 管理员角色

注释

管理门户中的开发人员设置与调试视觉对象的 开发人员模式 设置不同,与开发人员模式设置无关。

在应用中嵌入内容

组织中的用户可以在软件即服务(SaaS)应用程序中嵌入 Power BI 仪表板和报表。 禁用此设置可防止用户使用 REST API 在其应用程序中嵌入 Power BI 内容。

若要了解详细信息,请参阅什么是 Power BI 嵌入式分析?

了解 “为客户嵌入 ”方法,以生成对 Power BI 使用非交互式身份验证的应用。

服务主体可以使用 Fabric API

注释

此设置即将推出,在租户中可能不可用。 删除后,这些设置将替换它:

在 Microsoft Entra ID 中注册的 Web 应用使用分配的服务主体访问 Power BI APIs,无需登录用户。 若要允许应用使用服务主体身份验证,其服务主体必须包含在允许的安全组中。

服务主体可以创建工作区、连接和部署管道

使用 服务主体 访问不受 Fabric 权限模型保护的这些 Fabric API。

若要允许应用使用服务主体身份验证,其服务主体必须包含在允许的安全组中。 可以通过创建专用安全组并在其他租户设置中使用这些组来控制谁可以访问服务主体。

默认情况下,新客户禁用此设置。

服务主体可以调用 Fabric 公共 API

使用 服务主体 访问包含创建、读取、更新和删除(CRUD)操作的 Fabric 公共 API,并由 Fabric 权限模型进行保护。

若要允许应用使用服务主体身份验证,其服务主体必须包含在允许的安全组中。 可以通过创建专用安全组并在其他租户设置中使用这些组来控制谁可以访问服务主体。

默认情况下,将为新客户启用此设置。

允许服务主体创建和使用配置文件

拥有许多客户的应用所有者可以使用服务主体配置文件作为多租户解决方案的一部分,以实现更好的客户数据隔离并在客户之间建立更严格的安全边界。

若要了解详细信息,请参阅 多租户应用的服务主体配置文件

阻止 ResourceKey 身份验证

为了获得额外的安全性,可以阻止使用基于资源密钥的身份验证。 块资源密钥验证设置适用于流数据集和PUSH数据集。 如果禁用,则不允许用户使用具有资源密钥的 API 将数据发送到流数据集和 PUSH 数据集。

此设置适用于整个组织。 不能仅将其应用于选定的安全组。