从API获取Microsoft Defender ATP数据导入Power BI所需的AAD角色是什么
通过API获取Microsoft Defender ATP数据导入Power BI所需AAD角色说明
- 若使用应用程序权限模式(适用于Power BI定时刷新、无人值守数据同步场景):无需分配AAD全局类管理员角色,只需在AAD应用注册的API权限配置页,按需添加
WindowsDefenderATP下对应的应用权限(比如Alert.Read.All、Machine.Read.All、Vulnerability.Read.All等),再由全局管理员或应用管理员授予租户级同意即可。如需更高权限的操作,可分配Defender for Endpoint Security Administrator角色,但遵循最小权限原则优先选择按需配置API权限。 - 若使用委托权限模式(适用于用户手动在Power BI Desktop中登录拉取个人权限范围内数据的场景):对应用户的AAD账号需要分配Defender for Endpoint相关角色,常用的最小权限角色为
Security Reader、Defender for Endpoint Vulnerability Management Reader,可根据实际需要拉取的数据范围调整更高权限的角色。
提示:优先选择应用程序权限模式配置Power BI同步,可避免用户权限变动、账号失效等问题导致的数据拉取失败。
内容的提问来源于stack exchange,提问作者St Online
相关产品推荐
相关产品推荐

