Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Beheben von 401-Fehlern in Power BI REST-API-Aufrufen
Möglicherweise benötigen Sie einen Fiddler-Mitschnitt für weitere Untersuchungen. Der in Microsoft Entra ID registrierten Anwendung fehlt möglicherweise der erforderliche Berechtigungsbereich. Überprüfen Sie, ob der erforderliche Bereich in der App-Registrierung für Microsoft Entra ID im Azure-Portal vorhanden ist.
Dienstprinzipal gibt beim Aufrufen von Admin-APIs den Fehler 401 zurück.
Wenn ein Dienstprinzipal Power BI-Administrator-REST-APIs aufruft, kann der Aufruf HTTP 401 Unauthorized zurückgeben, obwohl der Dienstprinzipal sich erfolgreich authentifiziert und ein Token erhält. Dieses Problem betrifft sowohl direkte REST-API-Aufrufe als auch PowerShell-Cmdlets, einschließlich:
-
Aktivitätsereignisse abrufen (
GET /admin/activityevents) -
Gruppen als Administrator abrufen (
GET /admin/groups) - Andere Endpunkte unter
/admin/ - PowerShell-Cmdlets wie
Get-PowerBIWorkspace -Scope Organization,Get-PowerBIActivityEventundInvoke-PowerBIRestMethodfür Administratorrouten
Ein typischer PowerShell-Fehler sieht wie folgt aus:
Get-PowerBIWorkspace : Operation returned an invalid status code Unauthorized
Eine 401-Antwort in diesem Szenario zeigt in der Regel eine Konfigurationslücke für Mandanten- oder App-Registrierungen anstelle eines Authentifizierungsfehlers an. Führen Sie die folgenden Überprüfungen in der folgenden Reihenfolge durch:
- Vergewissern Sie sich, dass die relevanten Mandanteneinstellungen aktiviert sind. Stellen Sie im Microsoft Fabric Admin-Portal sicher, dass für Admin-APIs Dienstprinzipalen die Verwendung schreibgeschützter Power BI-Admin-APIs erlauben aktiviert ist oder dass für Benutzer-APIs Dienstprinzipalen die Verwendung von Power BI-APIs erlauben aktiviert ist. Diese beiden Einstellungen sind separate Mandanteneinstellungen. Ein Administrator-API-Aufruf schlägt mit 401 fehl, wenn Sie nur die Benutzer-API-Einstellung aktivieren. Weitere Informationen finden Sie unter Aktivieren der Dienstprinzipalauthentifizierung für Administrator-APIs.
- Vergewissern Sie sich, dass sich der Serviceprinzipal in der entsprechenden Sicherheitsgruppe befindet. Jede Mandanteneinstellung gilt für eine oder mehrere Microsoft Entra-Sicherheitsgruppen. Überprüfen Sie, ob der Dienstprinzipal Mitglied der Sicherheitsgruppe ist, auf die in der Einstellung verwiesen wird. Weitere Informationen finden Sie unter Registrieren einer Microsoft Entra Anwendung.
- Bestätigen Sie, dass das OAuth-Token die richtige Ressource verwendet. Wenn Sie das Zugriffstoken anfordern, muss der Ressourcenwert (Zielgruppe) für die globale Cloud sein
https://analysis.windows.net/powerbi/api. Power BI lehnt Token ab, die für eine andere Ressource ( z. B. Microsoft Graph ) mit einer 401 ausgegeben wurden. - Überprüfen Sie die App-Registrierungsberechtigungen. Vergewissern Sie sich, dass die App-Registrierung über die Anwendungsberechtigungen verfügt, die die spezifische Administrator-API erfordert, und dass ein Microsoft Entra Administrator die Administratorzustimmung erteilt hat. Mischen Sie delegierte berechtigungen und Anwendungsberechtigungen nicht für die gleiche App-Registrierung – verwenden Sie eine oder die andere basierend auf dem Authentifizierungsfluss.
- Überprüfen von Parametern für Aktivitätsereignisse. Wenn Sie die Get Activity Events-REST-API aufrufen, müssen die Parameter
startDateTimeundendDateTimeim ISO 8601-UTC-Format angegeben werden, z. B.2026-06-30T00:00:00Z. Ein falsch formatierter Zeitstempel kann einen 401-Fehler verursachen.
Beheben von 403 Fehlern in Power BI REST-API-Aufrufen
Ein 403-Fehler kann aus einem der folgenden Gründe auftreten. Möglicherweise benötigen Sie eine Fiddler-Aufnahme, um weitere Untersuchungen zu unternehmen.
- Sie haben die zulässige Anzahl an Embedding-Token überschritten, die Sie in einer gemeinsam genutzten Kapazität generieren können. Um Einbettungstoken zu generieren, kaufen Sie Azure-Kapazitäten und weisen Sie den Arbeitsbereich der entsprechenden Kapazität zu. Siehe Erstellen einer Power BI Embedded-Kapazität im Azure-Portal.
- Das Microsoft Entra Autorisierungstoken ist abgelaufen.
- Der authentifizierte Benutzer ist kein Mitglied der Gruppe (Arbeitsbereich).
- Der authentifizierte Benutzer ist kein Administrator der Gruppe (Arbeitsbereich).
- Der authentifizierte Benutzer verfügt nicht über Berechtigungen. Aktualisieren Sie Berechtigungen mithilfe der refreshUserPermissions-API.
- Der Autorisierungs-Header wird möglicherweise nicht korrekt angezeigt. Stellen Sie sicher, dass keine Tippfehler vorhanden sind.
Das Back-End der Anwendung muss das Autorisierungstoken möglicherweise vor dem Aufrufen GenerateTokenaktualisieren. Weitere Informationen finden Sie unter Aktualisieren des Zugriffstokens.
GET https://wabi-us-north-central-redirect.analysis.windows.net/metadata/cluster HTTP/1.1
Host: wabi-us-north-central-redirect.analysis.windows.net
...
Authorization: Bearer eyJ0eXAiOi...
...
HTTP/1.1 403 Forbidden
...
{"error":{"code":"TokenExpired","message":"Access token has expired, resubmit with a new access token"}}
Beheben von Timeoutausnahmen bei Verwendung von Import- und Export-APIs
Wenn Sie eine Power BI REST-API-Anforderung senden, wird sie möglicherweise an einem Cluster übermittelt, der die Daten Ihres Mandanten nicht enthält. In diesem Fall kann die Umleitung der Anforderung aufgrund eines Timeouts fehlschlagen.
Um die Timeout-Ausnahme zu beheben, senden Sie die Anfrage erneut, indem Sie den URL-Abfrageparameter preferClientRouting auf true setzen. Wenn Ihre Anforderung an den falschen Cluster gelangt, gibt die Power BI-Dienst eine HTTP-Antwort vom Typ "307 Temporary Redirect" zurück. In solchen Fällen müssen Sie Ihre Anfrage an die neue Adresse weiterleiten, die im HTTPS-Location-Header der Antwort angegeben ist.
Die API zum Aktualisieren von Parametern oder Datenquellen schlägt nach einigen Minuten fehl.
Der folgende generische Fehler wird manchmal im Antwortheader zurückgegeben:
HTTP/1.1 500 Internal Server Error
An error has occurred
Wenn Sie die APIs Datasets – Parameter in Gruppe aktualisieren oder Datasets – Datenquellen in Gruppe aktualisieren verwenden, weist dieser Fehler möglicherweise darauf hin, dass Sie ein großes Dataset aktualisieren, das nicht das Format für große Datasets verwendet. Verwenden Sie das große Datasetformat, um den Fehler zu vermeiden.
Verwandte Inhalte
Power BI Embedded– häufig gestellte Fragen
Weitere Fragen? Fragen an die Power BI-Community