You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

从API获取Microsoft Defender ATP数据导入Power BI所需的AAD角色是什么

通过API获取Microsoft Defender ATP数据导入Power BI所需AAD角色说明
  • 若使用应用程序权限模式(适用于Power BI定时刷新、无人值守数据同步场景):无需分配AAD全局类管理员角色,只需在AAD应用注册的API权限配置页,按需添加WindowsDefenderATP下对应的应用权限(比如Alert.Read.All、Machine.Read.All、Vulnerability.Read.All等),再由全局管理员或应用管理员授予租户级同意即可。如需更高权限的操作,可分配Defender for Endpoint Security Administrator角色,但遵循最小权限原则优先选择按需配置API权限。
  • 若使用委托权限模式(适用于用户手动在Power BI Desktop中登录拉取个人权限范围内数据的场景):对应用户的AAD账号需要分配Defender for Endpoint相关角色,常用的最小权限角色为Security Reader、Defender for Endpoint Vulnerability Management Reader,可根据实际需要拉取的数据范围调整更高权限的角色。

提示:优先选择应用程序权限模式配置Power BI同步,可避免用户权限变动、账号失效等问题导致的数据拉取失败。

内容的提问来源于stack exchange,提问作者St Online

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.03 12:54:04