---
sourceDocument: Yokohama IT Asset Management
sourceDocumentLink: https://www.servicenow.com/docs/r/ja-JP/yokohama/it-asset-management

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama IT Asset Management

ft:clusterId :

    - itam

bundleId :

    - itam

workflow :

    - Technology


---

# Power BI 読み取り専用 API のサービスプリンシパル認証を有効にする

# Power BI 読み取り専用 API のサービスプリンシパル認証を有効にする {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年01月30日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：5分

Power BI 読み取り専用 API のサービスプリンシパル認証を有効にすることで、Power BI サービスコンテンツと API へのアクセス権をアプリケーションに付与します。Power BI サービスのコンテンツと API は、サブスクリプションを Office 365 E5 から Office 365 E3 にダウングレードするなどして、 Microsoft 365 サブスクリプションを最適化するのに役立ちます。

## 始める前に

Microsoft Entra ID 必要なロール:グローバルアドミニストレーター

Power BI 必要なロール:Power Platform アドミニストレーター  
注:  
この構成により、 ServiceNow ソフトウェア資産管理 アプリケーションは、Web およびデスクトップ全体のすべての Power BI Pro デプロイの使用状況情報 (前回の使用時間) を取得できます。ソフトウェア資産管理 アプリケーションは、Microsoft 365 サブスクリプションの一部である Power BI 展開のアクティビティの最終日をプルします。

## このタスクについて

サービスプリンシパルは、アプリケーションが Power BI サービス コンテンツや API などのセキュリティで保護された Microsoft Entra ID リソースにアクセスできるようにする認証方法です。

## 手順

1. サービスプリンシパル認証用のセキュリティグループを作成します。  
   セキュリティグループを使用すると、共有リソースにアクセスできるユーザー、デバイス、グループ、およびサービスプリンシパルを管理できます。サービスプリンシパル認証に既存のセキュリティグループを使用する場合は、 [手順 2](https://www.servicenow.com/docs/dN31nQxpz3eA6H3RZ_HZqQ#enable-service-principal-authentication-microsoft__add-app-security-group) に進みます。
   1. Microsoft Azureポータルのページヘッダーで、検索バーを使用して Microsoft Entra ID サービスを検索して選択します。  
      Microsoft Entra IDサービスの概要ページが開きます。
   2. Microsoft Entra IDサービスのサイドナビゲーションメニューから、次の場所に移動します 管理グループ.  
      \[変更管理 - リスク アセスメント\] プラグインが有効化されているときは、「 グループすべてのグループ ページが開きます。
   3. \[すべてのグループ\] ページで、\[ 新しいグループ\] を選択します。
   4. フォームで、フィールドに入力します。  
      {#enable-service-principal-authentication-microsoft__table_rj1_j5y_pqb__entry__2}

      | フィールド | 説明 |
      |-|-|
      | グループタイプ | グループタイプ。 このフィールドを \[セキュリティ\] に設定します。 |
      | グループ名 | グループの名前 |
      | グループメールアドレス | すべてのグループメンバー間で共有されるメールアドレス。 |
      | グループの説明 | グループの説明。 |
      | メンバーシップタイプ | メンバーをグループに追加したり、グループから削除したりする方法。 このフィールドを \[アサイン済み\] に設定します。 |
      [表 : 1. 新しいグループフォーム]

      {#enable-service-principal-authentication-microsoft__table_rj1_j5y_pqb}
   5. \[作成\] を選択します。

   {#enable-service-principal-authentication-microsoft__substeps_tkq_smy_pqb}  
   セキュリティグループが作成され、新しいグループの \[概要\] ページにリダイレクトされます。 {#enable-service-principal-authentication-microsoft__create-security-group}
{#enable-service-principal-authentication-microsoft__create-security-group}
2. [Microsoft Entra IDアプリケーションを登録](https://www.servicenow.com/docs/ttVICraObaJPQ4fx0FnIxA "Microsoft Entra IDポータルからアプリケーションを登録します。") で作成したアプリケーションをセキュリティグループのメンバーとして追加します。
   1. [ステップ 1](https://www.servicenow.com/docs/dN31nQxpz3eA6H3RZ_HZqQ#enable-service-principal-authentication-microsoft__create-security-group) でセキュリティグループを作成せず、代わりに既存のセキュリティグループを使用している場合は、既存のセキュリティグループを開きます。  
      [ステップ 1](https://www.servicenow.com/docs/dN31nQxpz3eA6H3RZ_HZqQ#enable-service-principal-authentication-microsoft__create-security-group) でセキュリティグループを作成した場合は、[ステップ b](https://www.servicenow.com/docs/dN31nQxpz3eA6H3RZ_HZqQ#enable-service-principal-authentication-microsoft__step-b) に進みます。
      1. Microsoft Azureポータルのページヘッダーで、検索バーを使用して Microsoft Entra ID サービスを検索して選択します。

         Microsoft Entra IDサービスの概要ページが開きます。
      2. Microsoft Entra IDサービスのサイドナビゲーションメニューから、次の場所に移動します 管理グループ.

         \[変更管理 - リスク アセスメント\] プラグインが有効化されているときは、「 グループすべてのグループ ページが開きます。
      3. 利用可能なグループのリストから、既存のセキュリティグループを見つけて選択します。セキュリティグループの \[概要\] ページが開きます。

      {#enable-service-principal-authentication-microsoft__ol_xsb_1cz_pqb}
   2. セキュリティグループのサイドナビゲーションメニューから、 管理メンバー.  
      \[メンバー\] ページが開きます。 {#enable-service-principal-authentication-microsoft__step-b}
   {#enable-service-principal-authentication-microsoft__step-b}
   3. \[メンバー\] ページで、\[ メンバーの追加\] を選択します。  
      \[メンバーを追加\] ダイアログボックスが開きます。
   4. ダイアログボックスで、 [Microsoft Entra IDアプリケーションを登録](https://www.servicenow.com/docs/ttVICraObaJPQ4fx0FnIxA "Microsoft Entra IDポータルからアプリケーションを登録します。") で作成したアプリケーションを検索して選択します。  
      重要:  
      アプリケーションには、 Microsoft Azure ポータルから設定された Power BI 管理者アクセス許可があってはなりません。アプリケーション権限は、次の手順で確認できます。
      1. グローバルアドミニストレーター、アプリケーションアドミニストレーター、またはクラウドアプリケーションアドミニストレーターの認証情報を使用して、 Microsoft Azure ポータルにログインします。
      2. Microsoft Azureポータルのページヘッダーで、検索バーを使用して Microsoft Entra ID サービスを検索して選択します。

         Microsoft Entra IDサービスの概要ページが開きます。
      3. Microsoft Entra IDサービスのサイドナビゲーションメニューから、次の場所に移動します 管理エンタープライズアプリケーション.

         \[エンタープライズアプリケーション\] ページが開きます。
      4. 利用可能なエンタープライズアプリケーションのリストから、アプリケーションを見つけて選択します。
      5. \[権限 (Permissions)\] を選択します。
      6. アプリケーションに Power BI 管理者の同意が必要なアクセス許可が設定されていないことを確認します。
      {#enable-service-principal-authentication-microsoft__ol_x42_shz_pqb}
   5. \[ 選択\] を選択します。  
      アプリケーションがセキュリティグループのメンバーとして追加されます。
   {#enable-service-principal-authentication-microsoft__substeps_hwz_zxy_pqb} {#enable-service-principal-authentication-microsoft__add-app-security-group}
{#enable-service-principal-authentication-microsoft__add-app-security-group}
3. セキュリティ グループが読み取り専用の Power BI 管理 API にアクセスできるようにします。
   1. 新しいタブまたは Web ブラウザーで、 [Power BI](https://app.powerbi.com/) を開きます。
   2. グローバル管理者または Power BI 管理者の資格情報を使用してログインします。  
      Power BI ポータルが開きます。
   3. Power BI ポータルのページ ヘッダーで、\[設定\] アイコン ( ![\[設定\] アイコン]()) を選択し、\[ 管理ポータル\] を選択します。  
      Power BI 管理ポータルが開きます。
   4. アドミンポータルのサイドナビゲーションメニューから、\[ テナント設定\] を選択します。
   5. \[管理 API 設定\] セクションで、\[ サービス プリンシパルに読み取り専用の Power BI 管理 API の使用を許可する\] 設定を展開します。
   6. トグルボタンを選択して設定を有効にします。
   7. プロンプトが表示されたら、設定を \[特定のセキュリティグループ\] に適用するオプションを選択します。
   8. 対応するテキストボックスに、セキュリティグループの名前を入力します。
   9. \[適用\] を選択します。

   {#enable-service-principal-authentication-microsoft__substeps_fhg_b1w_rqb}  
   Power BI 管理ポータルでこの設定を有効にすると、 Microsoft Azure ポータルから設定したアプリケーションのアクセス許可は無効になります。すべてのアプリケーションのアクセス許可は、後で Power BI 管理ポータルを使用して設定および管理する必要があります。

