Skip to main content
Prüfe die Zuordnung der minimalen Standard-Scopes für delegierten Zugriff auf jede Microsoft Fabric Aktion.
Microsoft Fabric verwendet Power BI Resource Scopes (https://analysis.windows.net/powerbi/api/...), keine Microsoft-Graph-Berechtigungen. Das Auflisten von Workspaces und das Auflösen von GraphQL-APIs verwendet Workspace.Read.All. Schema-Inspektion und GraphQL-Ausführung verwenden GraphQLApi.Execute.All. Sites.Selected gilt hier nicht.

Minimale Scopes pro Aktion

Jede Microsoft Fabric Verbindung fordert zusätzlich openid, offline_access und Workspace.Read.All an. Diese Scopes der Verbindung gelten zusätzlich zu den Aktions-Scopes in der Tabelle.
AktionBeschreibungMinimale Scopes
Execute GraphQL mutationFührt eine GraphQL-Mutation aus, die Fabric-Daten ändern kann.GraphQLApi.Execute.All
Execute GraphQL queryFührt eine GraphQL-Query aus.GraphQLApi.Execute.All
Inspect GraphQL schemaPrüft das Schema einer Fabric GraphQL-API vor Query oder Mutation.GraphQLApi.Execute.All
List GraphQL APIsListet Fabric GraphQL-APIs in einem Workspace auf.Workspace.Read.All
List workspacesListet Fabric-Workspaces auf, auf die der angemeldete User zugreifen kann.Workspace.Read.All
Resolve GraphQL APILöst eine Fabric GraphQL-API nach UUID, Endpoint-URL oder exaktem Namen auf.Workspace.Read.All
Resolve workspaceLöst einen Fabric-Workspace nach UUID, URL oder exaktem Namen auf.Workspace.Read.All
GraphQLApi.Execute.All deckt Queries und Mutationen ab. Der OAuth-Scope erlaubt Langdock nur, die API im Namen des Users aufzurufen. Ob ein User Daten tatsächlich lesen oder ändern kann, hängt von der Berechtigung Execute auf dem GraphQL-API-Element in Fabric und von den Berechtigungen der zugrunde liegenden Quellen ab. Unter Zugriff und Mutationen steuern erfährst du, wie du eine API rein lesend hältst.

Verwandte Seiten