Memahami peran admin Microsoft Fabric

Untuk menjadi admin Microsoft Fabric untuk organisasi Anda, Anda harus berada dalam salah satu peran berikut:

  • Administrator global

  • Power Platform administrator

  • Administrator fabric

Admin pengguna Microsoft 365 menetapkan pengguna ke peran administrator Fabric atau administrator Power Platform di portal admin Microsoft 365, atau dengan menggunakan skrip PowerShell. Untuk informasi selengkapnya, lihat Menetapkan peran ke akun pengguna dengan PowerShell.

Pengguna dalam peran administrator Fabric dan administrator Power Platform memiliki kontrol penuh atas pengaturan Microsoft Fabric di seluruh organisasi dan fitur admin, kecuali untuk lisensi. Setelah pengguna diberi peran admin, mereka dapat mengakses portal admin. Di sana, mereka memiliki akses ke metrik penggunaan di seluruh organisasi dan dapat mengontrol penggunaan fitur Microsoft Fabric di seluruh organisasi. Peran admin ini sangat ideal untuk pengguna yang memerlukan akses ke portal admin Fabric tanpa juga memberi pengguna tersebut akses administratif Microsoft 365 penuh.

Menetapkan pengguna ke peran admin di portal admin Microsoft 365

Untuk menetapkan pengguna ke peran admin di portal admin Microsoft 365, ikuti langkah-langkah berikut.

  1. Di portal admin Microsoft 365, pilih Pengguna Aktif Pengguna>.

  2. Pilih pengguna yang ingin Anda tetapkan ke peran tersebut.

  3. Di bawah Peran, pilih Kelola peran.

  4. Perluas Tampilkan semua menurut kategori, lalu pilih Administrator Fabric atau administrator Power Platform.

  5. Pilih Simpan perubahan.

Menetapkan pengguna ke peran admin dengan PowerShell

Anda juga dapat menetapkan pengguna ke peran dengan menggunakan PowerShell. Pengguna dikelola di Microsoft Graph PowerShell. Jika Anda belum memiliki Microsoft Graph PowerShell SDK, unduh dan instal versi terbaru.

  1. Koneksi ke penyewa Anda:

    Connect-MgGraph -Scopes "RoleManagement.Read.Directory","User.Read.All","RoleManagement.ReadWrite.Directory"
    
  2. Dapatkan Id untuk peran administrator Fabric. Anda dapat menjalankan Get-MgDirectoryRole untuk mendapatkan Id.

    Get-MgDirectoryRole
    
    Id                                   DisplayName                                Description
    --------                             -----------                                -----------
    6ebd1a24-c502-446f-94e5-fa2997fd26c3 Fabric Administrator                       Manages all aspects of Microsoft Fabric.
    70fd9723-a627-48ef-8b2c-82c22b65211e SharePoint Administrator                   Can manage all aspects of the SharePoint service.
    727aeffc-89db-4d43-a680-8b36f56b38c5 Windows Update Deployment Administrator    Can create and manage all aspects of Windows Update deployments through the Windows Update for Business deployment service.
    7297504b-c536-41f6-af7c-d742d59b2541 Security Operator                          Creates and manages security events.
    738e1e1e-f7ec-4d99-b6b4-1c190d880b4d Application Administrator                  Can create and manage all aspects of app registrations and enterprise apps.
    782450d2-5aae-468e-a4fb-1103e1be6833 Service Support Administrator              Can read service health information and manage support tickets.
    80f7e906-2e72-4db0-bd50-3b40545685a5 Attribute Assignment Administrator         Assign custom security attribute keys and values to supported Azure AD objects.
    831d152c-42b8-4dc9-826e-42f8419afc9c Partner Tier2 Support                      Do not use - not intended for general use.
    

    Dalam hal ini, Id peran adalah 6ebd1a24-c502-446f-94e5-fa2997fd26c3.

  3. Selanjutnya, dapatkan Id pengguna. Anda dapat menemukannya dengan menjalankan Get-MgUser.

    Get-MgUser -ConsistencyLevel eventual -Search '"UserPrincipalName:Casey@contoso.com"'
    
    DisplayName   Id                                   Mail              UserPrincipalName
    -----------   --                                   ----              -----------------
    Casey Jensen  6a2bfca2-98ba-413a-be61-6e4bbb8b8a4c Casey@contoso.com Casey@contoso.com
    
  4. Untuk menambahkan anggota ke peran, jalankan New-MgDirectoryRoleMemberByRef.

    $DirectoryRoleId = "6ebd1a24-c502-446f-94e5-fa2997fd26c3"
    $UserId = "6a2bfca2-98ba-413a-be61-6e4bbb8b8a4c"
    New-MgDirectoryRoleMemberByRef -DirectoryRoleId $DirectoryRoleId `
       -OdataId "https://graph.microsoft.com/v1.0/directoryObjects/$UserId"
    

Untuk mempelajari selengkapnya tentang menggunakan PowerShell untuk menetapkan peran admin, lihat Microsoft.Graph.Identity.DirectoryManagement.