
A Microsoft anunciou em fevereiro o lançamento de várias novas APIs de administração, que oferecem aos administradores de locatários ferramentas avançadas para gerenciar configurações necessárias para o andamento do trabalho dentro do Fabric, bem como substituições de configuração de locatário nos níveis de capacidade, workspace e domínio.
Essas novas APIs, juntamente com aprimoramentos nas APIs existentes, representam o compromisso contínuo de expandir os recursos administrativos do Microsoft Fabric, fornecendo controle e governança mais precisos sobre o ambiente de dados da sua organização.
Principais atualizações:
- Suporte a SPN/MI para APIs de administração.
- Novas APIs de administração GET/POST.
- Substituição da propriedade Description.
- Atualizações de desempenho para APIs existentes.
1. Suporte a SPN/MI para APIs de administração
A maioria das APIs de administração do Fabric agora oferece suporte à autenticação usando uma entidade de serviço (SPN) ou identidades gerenciadas (MI). Isso permite que os aplicativos autentiquem e acessem APIs sem depender de identidades de usuário. Esse método aumenta a segurança, evitando o uso de credenciais pessoais em processos automatizados e permite uma melhor integração com os sistemas corporativos existentes. É particularmente útil para cenários que exigem integração automatizada, segura e escalonável com serviços.
Método
Para usar a autenticação da entidade de serviço, você precisa criar uma entidade de serviço na ID do Microsoft Entra (antigo Azure AD). Siga as etapas listadas na documentação Habilitar autenticação de entidade de serviço para APIs de administrador somente leitura para habilitar a autenticação de entidade de serviço para APIs de atualização do Fabric.
Importante: para maior segurança e melhor gerenciamento, é recomendável configurar uma entidade de serviço dedicada para APIs de administração do Fabric. Isso garante acesso isolado e trilhas de auditoria claras, reduzindo o risco de permissão excessiva.
Todas as APIs REST de administrador do Fabric oferecem suporte à autenticação SPN e MI:
- Domínios.
- Compartilhamentos de dados externos.
- Itens.
- Rótulos**.
- Inquilinos.
- Usuários.
- Espaços de trabalho.
** Por limitação de design – remover ou alterar um rótulo deve usar um token da entidade de segurança do usuário. Da mesma forma, as APIs de Administração de Rótulos não podem funcionar com SPN/MI.
Considerações e limitações
- Acesso ao Fabric: a entidade de serviço pode fazer chamadas à API REST, mas você não pode abrir o Fabric com credenciais de entidade de serviço.
- Configuração de locatário do Fabric: os direitos de administrador do Fabric são necessários para habilitar a entidade de serviço nas configurações da API de administração no portal de administração do Fabric.
- Automação: a autenticação da entidade de serviço permite a automação de fluxos de trabalho sem depender de identidades de usuário, tornando-a ideal para operações em grande escala.
- Segurança: ao evitar credenciais pessoais, a autenticação da entidade de serviço melhora a segurança e reduz o risco de exposição de credenciais.
- Integração: Este método permite uma melhor integração com sistemas e processos corporativos existentes.
2. Novas APIs de administração do Fabric
Atualizar configurações de locatário
Essa API permite que os administradores de locatários atualizem qualquer configuração de locatário do Fabric. Anteriormente, não havia um método simples para atualizar programaticamente as configurações do locatário. Os administradores normalmente dependiam da verificação da interface do usuário do portal de administração, o que adicionava sobrecarga manual ao processo.
| Nome da API | Descrição | Método API | Limite de limitação |
| Atualizar configuração de locatário | Atualizar uma determinada configuração de locatário | Atualização | 25 solicitações por minuto |
Substituições de configuração de locatário
Novas APIs READ para substituições de configuração de locatário de workspaces e domínios
Essas novas APIs dão aos administradores visibilidade em todas as configurações de locatário que têm substituições de workspaces ou substituições de domínios.
| Nome da API | Descrição | Método API | Limite de limitação |
| Listar substituições de configurações de locatário de espaços de trabalho | Retorna a lista de todas as substituições de configuração de locatário de delegação de workspace | OBTER | 25 solicitações por minuto |
| Listar substituições de configurações de locatário de domínios | Retorna a lista de todas as substituições de configuração de locatário de delegação de domínio | OBTER | 25 solicitações por minuto |
Novas APIs READ, UPDATE, DELETE para gerenciar substituições de configuração de locatário de capacidade
Essas novas APIs fornecem aos administradores controle granular sobre as configurações de locatário substituídas no nível da capacidade.
| Nome da API | Descrição | Método API | Limite de limitação |
| Listar substituições de configurações de locatário de capacidade por ID de capacidade | Retorna a lista de substituições de configuração de locatário que substituem para determinada ID de capacidade | OBTER | 100 solicitações por minuto |
| Excluir substituição de configuração de locatário de capacidade | Remover determinada substituição de configuração de locatário para determinada ID de capacidade | EXCLUIR | 25 solicitações por minuto |
| Atualizar substituição de configuração de locatário de capacidade | Atualizar a substituição de configuração de locatário fornecida para determinada ID de capacidade | POSTAR | 25 solicitações por minuto |
O que há de novo nessas APIs
As novas APIs de administrador facilitam para os administradores de locatários (usuário ou SPN/MI):
- Atualize qualquer configuração de locatário programaticamente.
- Recuperar e modificar substituições de capacidade: acesse e revise substituições nas configurações de locatário feitas em uma capacidade específica.
- Recuperar substituições de domínio e workspace de capacidade: acesse e revise substituições de workspace ou de domínio nas configurações do locatário.
- Ganhe visibilidade: veja rapidamente quais configurações foram modificadas para uma capacidade específica, ajudando a manter a conformidade e rastrear configurações personalizadas.
- Gerenciar governança: aplique ou ajuste as políticas de locatário de uma forma que se alinhe às necessidades organizacionais, seja em uma escala global ou mais localizada.
Principais casos de uso para as novas APIs
Essas APIs desbloqueiam cenários críticos para administradores que desejam equilibrar a governança em todo o locatário com a flexibilidade de personalizar workspaces ou domínios individuais. Alguns dos principais casos de uso incluem:
- Auditoria e conformidade: rastreie facilmente quais configurações de locatário foram substituídas no nível de capacidade, workspace ou domínio, fornecendo visibilidade clara das alterações de configuração que afetam a governança.
- Configurações de capacidade personalizadas: defina e gerencie exceções para capacidades que exigem configurações exclusivas que diferem das configurações de todo o locatário.
- Automação e monitoramento: automatize o rastreamento das configurações do locatário (TS) e substituições de capacidade de TS, integre verificações de configuração em soluções de monitoramento e garanta que as configurações sejam aplicadas de forma consistente em todo o ambiente.
Como habilitar e usar as novas APIs
Essas APIs podem ser acessadas pelos administradores de locatários por meio da superfície da API de administração do Fabric. A documentação detalhada, incluindo detalhes do ponto de extremidade e formatos de resposta, está disponível na documentação do Microsoft Fabric.
Para começar, os administradores podem simplesmente integrar essas chamadas de API em seus fluxos de trabalho administrativos para monitorar e ajustar as substituições de configuração conforme necessário. Para aqueles que usam scripts de automação, essas APIs podem ser incorporadas para simplificar as tarefas de governança e fornecer insights em tempo real sobre as configurações do workspace e do nível de domínio.
3. Atualização importante: Próxima descontinuação da propriedade ‘overrides’
Observe que a propriedade ‘overrides’, que atualmente lista as configurações de locatário substituídas por um administrador de capacidade na API de configurações de locatário de capacidades de lista, será planejada para ser preterida no futuro.
Para garantir a continuidade, recomendamos que os clientes comecem a usar a propriedade “value” para acessar as mesmas informações. Essa mudança faz parte de nossos esforços contínuos para consolidar as propriedades da API para uma experiência mais simplificada.
Em um esforço semelhante, na API List Tenant Settings, também recomendamos que os clientes comecem a usar a propriedade ‘value’ para acessar as mesmas informações que a propriedade ‘tenant settings’, que também é direcionada para uma substituição futura.
4. Atualização da API para desempenho para GetDatasourcesAsAdmin
Nesta versão, também fizemos algumas atualizações de desempenho.
A API GetDatasourcesAsAdmin agora retorna uma lista de fontes de dados para o conjunto de dados especificado. Anteriormente, essa API estava enfileirando solicitações com pequenos atrasos entre as solicitações.
Em vez de enfileiramento, a API agora suporta até 300 solicitações / hora.
O que vem a seguir?
Acreditamos que esses aprimoramentos e adições de APIs de administração capacitarão os administradores de locatários a gerenciar melhor as configurações no Microsoft Fabric, simplificando os fluxos de trabalho de governança e permitindo mais controle sobre os ambientes de dados. À medida que continuamos a desenvolver esses recursos, agradecemos seus comentários e incentivamos você a compartilhar insights sobre como essas APIs aprimoram suas operações diárias.
Participe da conversa na Comunidade Fabric
Saiba mais na documentação do Fabric
Dê seu feedback sobre Ideias Microsoft Fabric
Fonte: Blog Microsoft Fabric.
Potencialize sua gestão no Microsoft Fabric com a DataEX
As novas APIs de administração do Microsoft Fabric trazem um nível inédito de controle e automação para a governança de dados da sua empresa. No entanto, garantir uma implementação eficiente e alinhada às necessidades do seu negócio requer uma abordagem estratégica. A DataEX, especialista certificada em dados e IA, pode ajudá-lo a aproveitar ao máximo essas atualizações, otimizando processos, reforçando a segurança e garantindo conformidade total com as melhores práticas de gestão.
Se você deseja explorar como essas novas funcionalidades podem transformar a administração do seu ambiente Microsoft Fabric, entre em contato conosco! Agende uma reunião com os especialistas da DataEX e descubra como podemos tornar sua gestão de dados mais ágil, segura e inteligente.
Preencha o formulário abaixo e nosso time de especialistas entrará em contato.
E nos siga em nossas redes sociais e leia o blog Data Universe diariamente para ficar por dentro de todas as novidades sobre dados e inteligência artificial.
