Autorisation de génération pour les modèles sémantiques partagés

Quand vous créez un rapport dans Power BI Desktop, les données de ce rapport sont stockées dans un modèle de données. Lorsque vous publiez un rapport dans le service Power BI, le modèle de données est également publié dans le service en tant que modèle sémantique. Lorsque vous partagez le rapport avec d'autres personnes, vous pouvez leur donner l'autorisation de générationpour le modèle sémantique sur lequel le rapport est construit, afin qu'ils puissent le découvrir et le réutiliser pour leurs propres rapports, tableaux de bord, etc. Cet article explique comment contrôler l’accès au modèle sémantique à l’aide de l’autorisation de génération.

L’autorisation de génération s’applique aux modèles sémantiques. Quand vous donnez aux utilisateurs l’autorisation Créer, ils peuvent créer de nouveaux contenus sur votre modèle sémantique, comme des rapports, des tableaux de bord, des vignettes épinglées depuis Questions et réponses, des rapports paginés et la découverte d’insights. Si un rapport en dehors de l’espace de travail du modèle sémantique utilise votre modèle sémantique, vous ne pouvez pas supprimer le modèle sémantique. Si vous essayez de le faire, vous obtenez un message d’erreur.

Les utilisateurs ont également besoin de l’autorisation Générer pour effectuer les actions suivantes :

  • Exporter les données Power BI sous-jacentes.
  • Générez un nouveau contenu sur le modèle sémantique, par exemple avec Analyser dans Excel.
  • Accéder aux données via le point de terminaison XML for Analysis (XMLA).

Comment les utilisateurs obtiennent l’autorisation Générer

Les utilisateurs obtiennent l’autorisation de génération pour un modèle sémantique de plusieurs façons :

  • Les utilisateurs qui ont au moins un rôle Contributeur dans un espace de travail ont l’autorisation de génération sur les modèles sémantiques de cet espace de travail, ainsi que l’autorisation de copier des rapports dans cet espace de travail. Pour plus d’informations sur les rôles dans les espaces de travail, consultez Rôles dans les espaces de travail dans Power BI.

  • Les propriétaires de jeux de données peuvent attribuer une autorisation de création à des utilisateurs ou des groupes de sécurité spécifiques sur la page Gérer les autorisations. Pour plus d’informations, consultez Gérer les autorisations d’accès au modèle sémantique.

  • Un utilisateur disposant d’un rôle Administrateur ou Membre dans l’espace de travail où réside le modèle sémantique peut décider lors de la publication d’applications que les utilisateurs disposant d’autorisations pour l’application obtiennent également l’autorisation de génération pour les modèles sémantiques sous-jacents. Pour plus d’informations, consultez Créer et gérer plusieurs audiences.

  • Si vous disposez d’une autorisation de partage et de génération sur un modèle sémantique et que vous partagez un rapport ou un tableau de bord que vous avez créé sur ce modèle sémantique, vous pouvez spécifier que les destinataires obtiennent également l’autorisation de génération pour le modèle sémantique. Pour plus d’informations, consultez Partager des rapports et des tableaux de bord Power BI avec des collègues et d’autres utilisateurs.

Supprimer l'autorisation de génération

Pour supprimer l’autorisation de génération pour des utilisateurs d’un modèle sémantique partagé, suivez les instructions fournies dans Gérer l’accès direct.

Si vous supprimez l’autorisation Générer, les personnes dont vous avez révoqué l’autorisation peuvent toujours visualiser le rapport mais ne peuvent plus le modifier ou exporter des données sous-jacentes. Les utilisateurs disposant de l’autorisation en lecture seule peuvent toujours exporter les données récapitulatives.

Supprimer l’autorisation de génération pour un modèle sémantique dans une application

Si vous distribuez une application à partir d’un espace de travail, la suppression de l’accès des personnes à l’application n’a pas automatiquement pour effet de supprimer leurs autorisations Générer et Repartager. Pour supprimer leurs autorisations Générer, procédez comme suit :

  1. Dans l’espace de travail, en mode Liste, sélectionnez Mettre à jour l’application.

    Screenshot that shows Update app on the workspace list page.

  2. Sélectionnez l’onglet Audience, puis, dans le volet latéral Gérer l’accès à l’audience, pointez sur la personne ou le groupe dont vous souhaitez supprimer l’accès et sélectionnez l’icône de corbeille qui s’affiche. Lorsque vous avez terminé, sélectionnez Mettre à jour l’application.

    Screenshot that shows selecting the trash can icon next to a person's name to remove their permissions.

    Vous verrez s’afficher un message expliquant que vous devez accéder à la section Gérer les autorisations afin de supprimer les autorisations des utilisateurs disposant d’un accès.

    Screenshot of the Manage permissions message.

  3. Cliquez sur Mettre à jour.

  4. Pour savoir comment supprimer des autorisations d’utilisateurs disposant d’un accès, suivez les instructions de la section Gérer les autorisations. Lorsque vous retirez l’autorisation de génération d’un utilisateur sur un modèle sémantique, il peut toujours voir les rapports basés sur le modèle sémantique, mais ils ne peuvent plus modifier les rapports.

Configurer la façon dont les utilisateurs demandent l’autorisation Créer

Certaines actions, telles que la création d’un rapport basé sur un modèle sémantique ou l’accès à la page de détails d’un modèle sémantique dans le hub de données, nécessitent l’autorisation de génération sur le modèle sémantique. Par défaut, lorsque les utilisateurs qui n’ont pas d’autorisation de génération essaient ces actions, ils obtiennent une boîte de dialogue qui leur permet d’envoyer un e-mail au propriétaire du modèle sémantique demandant l’autorisation de génération. Le courriel contient les coordonnées de l'utilisateur, le nom du modèle sémantique auquel il demande l'accès et toute autre information qu'il peut fournir à titre facultatif.

Screenshot of the default Build permission request dialog.

Modifier le comportement de demande d’accès

Si vous avez un rôle d’Administrateur, de Membre ou de Contributeur dans l’espace de travail où réside le modèle sémantique, vous pouvez modifier le comportement de demande d’accès par défaut pour un modèle sémantique en accédant aux paramètres du modèle sémantique et en configurant les options Demander l’accès comme vous le souhaitez.

Screenshot of the Request access configuration dialog in the semantic model settings.

  • L’option par défaut, qui n’est pas sélectionnée dans l’image précédente, est que les demandes d’autorisation Générer vous parviennent par e-mail. Il vous incombe d’agir sur les demandes et d’informer les demandeurs.

  • La deuxième option vous permet de fournir des instructions sur la façon d’obtenir l’autorisation Générer, au lieu de recevoir des demandes par e-mail. Vous pouvez choisir cette option par exemple si votre organisation utilise un système automatisé pour gérer les demandes d’accès. Lorsque des utilisateurs dépourvus de l’autorisation Générer tentent une action nécessitant l’autorisation Build, ils voient un message contenant les instructions que vous fournissez.

    La zone de texte Instructions dans l’exemple Demander l’accès précédent montre des exemples d’instructions. Les instructions doivent être en texte brut. Le HTML ou tout autre type de mise en forme du code sont rendus sous forme de texte brut, plutôt que sous forme de code. L’exemple suivant montre les instructions que les utilisateurs voient lorsqu’ils tentent une action pour laquelle ils ont besoin d’une autorisation Générer.

    Screenshot of specific instructions for requesting Build permission.

    Remarque

    Lorsque vous fournissez des instructions spécifiques, votre adresse e-mail est visible pour les utilisateurs qui demandent l’accès.

Autorisations plus granulaires

Power BI fournit l’autorisation Générer en complément des autorisations Lire et Repartager. Tous les utilisateurs qui disposent déjà d’autorisations de lecture pour les modèles sémantiques via des autorisations d’application, le partage ou l’accès à l’espace de travail obtiennent également l’autorisation de génération pour ces modèles sémantiques. Cet utilisateurs obtiennent automatiquement l’autorisation de génération car l’autorisation de lecture leur accorde déjà le droit de génération du nouveau contenu sur le modèle sémantique, en utilisant la fonctionnalité Analyser dans Excel ou Exporter.

Avec l’autorisation de génération plus granulaire, vous pouvez choisir qui peut uniquement afficher le contenu dans un rapport ou un tableau de bord existant, et qui peut créer du contenu connecté au modèle sémantique sous-jacent.

Vous avez des questions ? Essayez d’interroger la communauté Power BI