管理者監視ワークスペースは、Fabric 管理者がテナント内のワークロード、使用状況、ガバナンスを監視および管理できるように設計された専用の環境です。 ワークスペース内で使用可能なリソースを使用すると、管理者はセキュリティ監査、パフォーマンスの監視、容量管理などのタスクを実行できます。
前提条件
管理者監視ワークスペースを設定するには、Fabric管理者の役割が必要です。
管理者監視ワークスペースのインストール
管理者監視ワークスペースは、管理者が初めてアクセスすると自動的にインストールされます。 ワークスペース内のレポートは、最初のデータ更新まで空白として表示されます。 最初のデータ更新は、ワークスペースがインストールされてから約 5 分後に開始され、通常は数分以内に完了します。
管理者監視ワークスペースのインストールをトリガーするには、次の手順に従います。
管理者としてFabricにサインインしてください。
ナビゲーション メニューから、[ワークスペース] を選択します。
[管理者監視] を選択します。 初めて選択すると、ワークスペースのインストールが自動的に開始され、通常は数分以内に完了します。
管理者監視ワークスペースの共有
設定が完了すると、管理者はワークスペース内のすべてのレポートを、ワークスペース ビューアー ロールを通じて管理者ではないユーザーと共有できます。 また、管理者は、個々のレポートまたはセマンティック モデルを、リンクや直接アクセスを介して管理者ではないユーザーと共有することもできます。
ワークスペース メニューの上部に管理者監視ワークスペースを表示できるのは管理者だけです。 管理者ではないユーザーは、[ 参照 ] または [OneLake] カタログ ページを使用するか、ワークスペースの URL をブックマークすることで、ワークスペースのコンテンツに間接的にアクセスできます。
管理者監視ワークスペースの管理
既定では、管理者監視ワークスペースは Pro ライセンスのワークスペースです。 管理者監視ワークスペースの無制限コンテンツ共有などの容量のメリットを利用するには、次の手順に従います。
OneLakeカタログを開き、「Govern」セクションを選択し、「ワークスペース」を選択します。
[名前] 列のフィルタを使用して、[管理者監視] を検索します。
アクションボタンを選択し、その後「ワークスペースの再割り当て」を選択してください。
希望する ワークスペースタイプを選択し、その後「 保存」を選択します。
レポートとセマンティック モデル
OneLakeカタログのGovernレポートは、テナント全体のガバナンスおよび管理に関する洞察を得るための主要な体験です。 この報告書は、これまで管理報告書やセキュリティ報告書に分かれていた情報を統合・拡充しています。 このレポートは、インベントリ、容量、ドメイン、ワークスペース、機能使用、活動、共有、承認、キュレーション、センシティブラベルカバレッジ、データ損失防止ポリシーの活動をカバーしています。
管理者レポートとセマンティックモデルは管理者監視ワークスペースに格納されます。 Governレポートを開き、データを探索してください。 このワークスペースでセマンティックモデルに接続し、組織のニーズに最適化されたレポーティングソリューションを作成できます。
考慮事項と制限事項
プライベート リンクはサポートされていません。
管理者ロールが直接割り当てられているユーザーのみが、管理者監視ワークスペースを設定できます。 ワークスペース作成者の管理者ロールがグループを通じて割り当てられている場合、ワークスペース内のデータの更新は失敗します。
管理者監視ワークスペースは読み取り専用ワークスペースです。 ワークスペースのロールで、他のワークスペース内と同じ操作を実行できるわけではありません。 管理者を含むワークスペース ユーザーは、ワークスペース内のセマンティック モデルやレポートなどのアイテムのプロパティを編集または表示できません。
管理監視ワークスペース内のセマンティック モデルのビルド権限を持つユーザーは、読み取り権限を持つユーザーとして表示されます。
GDAP (詳細な委任された管理者特権) はサポートされません。
管理者監視ワークスペースまたはその基になるコンテンツへのアクセスが一度提供されると、ワークスペースを再初期化しないとそのアクセスを削除できません。 ただし、共有リンクは、一般的なワークスペースと同様に変更できます。
管理者監視ワークスペースのセマンティック モデルは読み取り専用であり、Fabric データ エージェントでは使用できません。
リフレッシュ
ワークスペース内のセマンティック モデルは、ワークスペースが初めてインストールされたのと同じ時間帯に、1 日に 1 回自動的に更新されます。
スケジュールされた更新プロセスを維持するには、次の制限事項を考慮してください。
ワークスペースに最初にアクセスしたユーザーが管理者でなくなった場合、ワークスペースでのスケジュールされた更新は失敗します。 この問題は、他の管理者が Fabric にログインすることで回避できます。その資格情報が、今後のデータ更新をサポートするために、ワークスペース内のすべてのセマンティック モデルに自動的に割り当てられるためです。
ワークスペースに初めてアクセスした管理者が Privileged Identity Management (PIM) を使用している場合、スケジュールされたデータ更新時に PIM アクセスがアクティブになっている必要があります。それ以外の場合、更新は失敗します。
ワークスペースの再初期化
場合によっては、管理者がワークスペースまたはその基になるコンテンツへのアクセスのリセットを含めたワークスペースの再初期化を行う必要があります。
管理者は、次の手順を使用して、API を実行してワークスペースを再初期化できます。
ワークスペースを表示するときの URL から管理者監視ワークスペースの ID を取得します。
セマンティック モデル削除 API を実行し、最初に "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx" を管理者監視ワークスペースの ID に置き換えます。
api.powerbi.com/v1/admin/workspaces/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx -Method Delete[ワークスペース] メニューをクリックし、[管理者監視] を選択して、最初のインストールのプロセスと同様に、ワークスペースの再初期化をトリガーします。 場合によっては、ページの更新も必要になります。