You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

运行Node/.NET Power BI嵌入示例时触发401 Unauthorized错误如何解决

可尝试的排查方向

  • 确认租户级服务主体访问权限已正确配置:进入Power BI管理中心的租户设置页,找到「允许服务主体使用Power BI API」选项,除了开启开关外,还需要将你用到的服务主体或其所属安全组添加到允许访问的列表中,仅开启全局开关不添加主体依然会触发权限错误。
  • 确认服务主体已被添加到目标工作区的访问列表中,角色至少为「成员」:仅开启租户级权限、账号本身是管理员不会自动给服务主体分配工作区权限,必须手动将服务主体作为单独用户添加到对应工作区。
  • 检查应用注册的Power BI API权限类型:服务Principal模式必须使用应用权限,如果配置的是委托权限,即使授予了全部权限也会认证失败,可以到Azure门户的应用注册「API权限」页确认权限类型。
  • 验证Azure AD访问令牌的受众是否正确:获取令牌时请求的资源地址必须为https://analysis.windows.net/powerbi/api,如果误填为Graph API等其他资源地址,生成的令牌无法被Power BI API认可。
  • 确认目标工作区已绑定Premium/嵌入式容量(EM/P SKU)或使用PPU许可:面向客户嵌入(App owns data)模式不支持仅用Pro许可的普通工作区,Pro试用版未绑定容量的情况下无法生成嵌入令牌。
  • 检查生成嵌入令牌的请求参数:如果数据集不需要有效身份标识,不要在请求中传入effectiveIdentity相关参数,多余的身份参数也会触发认证错误;同时确认请求的权限范围与你要执行的操作匹配,比如嵌入报表需要至少Report.Read权限。
  • 可以在Power BI管理中心的活动日志里,用报错信息里的RequestId搜索对应请求的详细失败原因,日志会返回更具体的错误定位,比如是容量缺失、权限缺失还是令牌无效。

内容的提问来源于stack exchange,提问作者daniel p

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.07 09:39:03