Fabric berbagi agen data dan manajemen izin

Prasyarat

Penerbitan dan pengelolaan versi

Pembuatan agen data di Microsoft Fabric adalah proses berulang. Ini melibatkan penyempurnaan berbagai konfigurasi, misalnya:

  • Memilih tabel yang relevan
  • Mendefinisikan instruksi agen data Fabric
  • Membuat contoh kueri untuk setiap sumber data

Saat Anda membuat penyesuaian untuk meningkatkan performa agen data Fabric, Anda akhirnya dapat menerbitkan agen data Fabric tersebut. Setelah diterbitkan, akan dibuat versi hanya baca yang dapat Anda bagikan dengan orang lain.

Saat mencoba menerbitkan agen data Fabric, Anda dapat menyertakan deskripsi yang menjelaskan apa yang dilakukan agen data Fabric. Deskripsi tersedia untuk konsumen agen data Fabric, untuk membantu mereka memahami tujuan dan fungsionalitasnya. Sistem dan orkestrator otomatis lainnya juga dapat menggunakan deskripsi, untuk memanggil agen data Fabric di luar Microsoft Fabric.

Nota

Anda dapat meminta agen data Fabric untuk menjelaskan apa yang dilakukannya. Anda kemudian dapat menyempurnakan dan meringkas respons untuk digunakan sebagai deskripsinya saat menerbitkan.

Screenshot memperlihatkan pembuatan deskripsi agen data Fabric.

Setelah menerbitkan agen data Fabric, Anda dapat terus menyempurnakan versi drafnya saat ini untuk meningkatkan performanya, tanpa memengaruhi versi yang diterbitkan yang digunakan orang lain. Dengan cara ini, Anda dapat melakukan iterasi dengan percaya diri, mengetahui bahwa perubahan Anda tetap terisolasi dari versi yang diterbitkan. Anda dapat beralih dengan mulus antara versi yang diterbitkan dan draf, menguji serangkaian kueri yang sama pada keduanya untuk membandingkan performanya. Ini membantu Anda menilai efek perubahan Anda, dan Anda dapat memperoleh wawasan berharga tentang bagaimana mereka meningkatkan efektivitas agen data Fabric Anda. Cuplikan layar berikut menunjukkan cara beralih antara versi agen data Fabric yang diterbitkan dan dikembangkan:

Screenshot memperlihatkan cara beralih antara versi agen data Fabric yang diterbitkan dan pengembangan.

Untuk memperbarui deskripsi agen data Fabric tanpa membuat perubahan lain, navigasikan ke Settings, pilih Publishing, lalu perbarui deskripsi, seperti yang ditunjukkan dalam cuplikan layar ini:

Screenshot menunjukkan cara memperbarui deskripsi agen data Fabric.

Berbagi model izin dan akses sumber yang diperlukan

Fitur berbagi agen data Fabric memungkinkan Anda berbagi agen data Fabric Anda dengan orang lain, dengan berbagai model izin, seperti yang ditunjukkan pada cuplikan layar ini:

Cuplikan layar memperlihatkan cara berbagi link agen data Fabric.

Anda memiliki kontrol penuh atas akses ke agen data Fabric Anda, dan kontrol penuh atas penggunaannya. Selain itu, ketika Anda berbagi agen data Fabric, Anda juga harus berbagi akses ke data dasar yang digunakannya. Agen data Fabric menghormati semua izin pengguna ke data, termasuk Row-Level Security (RLS) dan Column-Level Security (CLS). Untuk model semantik Power BI diakses melalui agen data Fabric, pengguna hanya memerlukan izin Baca pada model; akses ruang kerja tidak diperlukan. RLS dan CLS terus berlaku.

Izin sumber data yang mendasar

Agar pengguna berhasil mengkueri melalui agen data Fabric, mereka memerlukan izin efektif minimum yang ditunjukkan di bawah ini untuk setiap jenis sumber data yang terhubung. Apabila pengguna memiliki izin kurang dari yang disebutkan, kueri akan gagal atau mengembalikan hasil kosong.

Jenis sumber data Izin minimum untuk mengkueri melalui agen data Catatan
model semantik Power BI Read Membaca cukup untuk menanyakan model semantik melalui agen data Fabric. Build/Write hanya diperlukan untuk memodifikasi model atau menggunakan kemampuan seperti Persiapan untuk AI. Akses ruang kerja tidak diperlukan untuk interaksi melalui agen data.
Lakehouse Baca item lakehouse (dan akses tabel jika diaktifkan) Penulisan tidak diperlukan kecuali data diubah.
Gudang Baca (SELECT pada tabel yang relevan) Izin yang lebih tinggi hanya untuk operasi DML/DDL.
KQL Database Peran pembaca pada database Peran yang lebih tinggi hanya untuk perintah manajemen.
Ontologi Baca pada unsur ontologi, dan Baca pada model semantik yang mendasari, lakehouse, atau database KQL yang terikat pada ontologi
Microsoft Graph di Fabric Baca item grafik dan data yang mendasarinya
Sumber lain yang didukung Akses pada tingkat kueri/baca Harus mengizinkan pengambilan metadata + data.

Penting

Izin baca pada model semantik cukup untuk kueri yang dimulai melalui agen data Fabric. Peran build atau ruang kerja tidak diperlukan untuk interaksi agen ini. Build/Write masih diperlukan untuk modifikasi model atau fitur yang mengubah model (misalnya, Persiapan untuk AI).

Ikuti hak istimewa paling sedikit: hanya berikan izin sumber data yang diperlukan. Untuk model semantik, berikan Baca saat pengguna hanya perlu mengkueri melalui agen data. Berikan peran Build atau ruang kerja yang lebih luas hanya ketika pengguna harus memodifikasi model atau menggunakan fitur seperti Persiapan untuk AI.

Nota

Perubahan izin ini hanya berlaku untuk interaksi melalui agen data Fabric. Titik masuk lainnya (misalnya, Analisis dalam Excel atau otorisasi laporan langsung) mungkin masih memerlukan izin Build.

Jika pengguna dapat membuka agen data Fabric tetapi tidak memiliki izin minimum pada satu atau beberapa sumber yang mendasarinya, kueri yang menyentuh sumber tersebut gagal dengan kesalahan otorisasi atau mengembalikan hasil kosong, tergantung pada model keamanan sumber.

  • Tidak ada izin yang dipilih: Jika Anda tidak memilih izin lain, pengguna hanya dapat meminta versi dipublikasikan dari agen data Fabric. Mereka tidak memiliki akses untuk mengedit atau bahkan melihat konfigurasi atau detail apa pun. Ini menjaga integritas penyiapan agen data Fabric Anda.
  • Melihat detail: Pengguna dapat melihat detail dan konfigurasi versi yang diterbitkan dan draf dari agen data Fabric, tetapi mereka tidak dapat membuat perubahan apa pun padanya. Namun, mereka masih dapat mengkueri agen data Fabric, dan membangun wawasan informatif tanpa risiko modifikasi yang tidak diinginkan.
  • Edit dan lihat detail: Pengguna memiliki akses penuh untuk melihat dan mengedit semua detail dan konfigurasi versi yang diterbitkan dan draf agen data Fabric. Mereka juga dapat mengkueri agen data Fabric, yang membuatnya ideal untuk pekerjaan kolaboratif.

Cuplikan layar berikut menunjukkan izin aktual yang bisa Anda pilih:

Screenshot memperlihatkan pilihan izin berbagi agen data Fabric aktual.

Jika Anda berbagi agen data Fabric sebelum menerbitkannya, pengguna dengan izin default (tanpa izin lain) tidak dapat mengkuerinya. Ini berfungsi dengan cara ini karena izin default memungkinkan pengguna untuk mengkueri hanya versi yang diterbitkan—jika versi yang diterbitkan belum ada, pengguna tidak dapat mengkueri agen data Fabric. Pengguna dengan izin lain (Lihat detail, atau Edit dan lihat detail) hanya dapat mengakses versi draf. Cuplikan layar berikut menunjukkan opsi untuk berbagi agen data Fabric tanpa menerbitkannya:

Screenshot memperlihatkan opsi untuk berbagi agen data Fabric tanpa diterbitkan.