Rollen in werkruimten in Microsoft Fabric

Met werkruimterollen kunt u beheren wie wat kan doen in een Microsoft Fabric-werkruimte. Microsoft Fabric-werkruimten bevinden zich boven op OneLake en verdelen de data lake in afzonderlijke containers die onafhankelijk kunnen worden beveiligd. Werkruimterollen in Microsoft Fabric breiden de Power BI-werkruimterollen uit door nieuwe Microsoft Fabric-mogelijkheden te koppelen, zoals gegevensintegratie en gegevensverkenning met bestaande werkruimterollen. Zie Rollen in werkruimten in Power BI-voor meer informatie over Power BI-rollen.

U kunt rollen toewijzen aan personen of aan beveiligingsgroepen, Microsoft 365-groepen en distributielijsten. Als u toegang wilt verlenen tot een werkruimte, wijst u deze gebruikersgroepen of personen toe aan een van de werkruimterollen: Beheerder, Lid, Inzender of Viewer. Zo kunt u gebruikers toegang geven tot werkruimten. Service-principals voor Microsoft Entra ID (app-registraties) kunnen ook worden toegewezen aan werkruimterollen en dezelfde machtigingen als gebruikers overnemen voor API-gebaseerde bewerkingen in Fabric, waaronder onder andere de Items REST API en de Job Scheduler API.

Zie Een werkruimte makenals u een nieuwe werkruimte wilt maken.

Iedereen in een gebruikersgroep krijgt de rol die u toewijst. Als iemand zich in verschillende gebruikersgroepen bevindt, krijgt hij of zij het hoogste machtigingsniveau dat wordt verstrekt door de rollen waaraan ze zijn toegewezen. Als u gebruikersgroepen nest en een rol toewijst aan een groep, hebben alle ingesloten gebruikers machtigingen.

Gebruikers in werkruimterollen hebben de volgende mogelijkheden van Microsoft Fabric, naast de bestaande Power BI-mogelijkheden die aan deze rollen zijn gekoppeld.

Microsoft Fabric-werkruimterollen

Vermogen Admin Lid Donateur Kijker
Werk de werkruimte bij en verwijder deze. ✅
Personen toevoegen of verwijderen, inclusief andere beheerders. ✅
Voeg leden of anderen toe met lagere machtigingen. ✅ ✅
Anderen toestaan om items opnieuw te delen.1 ✅ ✅
Database-items maken of bewerken. ✅ ✅ ✅
Databasespiegelingsitems maken of wijzigen. ✅ ✅ ✅
Magazijnitems maken of wijzigen. ✅ ✅ ✅
Werkruimte-id maken ✅
Werkruimte verbinden met een Git-opslagplaats ✅
Bekijk en lees inhoud van pijplijnen, notebooks, Spark-taakdefinities, ML-modellen en experimenten en gebeurtenisstromen. ✅ ✅ ✅ ✅
Inhoud van KQL-databases, KQL-querysets, digital twin builder-items en realtime dashboards weergeven en lezen. ✅ ✅ ✅ ✅
Bekijk en lees de inhoud van event schema sets. 5 ✅ ✅ ✅ ✅
Verbinding maken met SQL Analytics-eindpunt van Lakehouse of het warehouse ✅ ✅ ✅ ✅
Lees Lakehouse- en Datawarehouse-gegevens en snelkoppelingen2 met T-SQL via TDS-eindpunt (ReadData). ✅ ✅ ✅ ✅
Lees Lakehouse en Datawarehouse gegevens en snelkoppelingen2 via OneLake API en Spark (ReadAll). ✅ ✅ ✅
Lakehouse-gegevens lezen via Lakehouse Explorer (ReadAll). ✅ ✅ ✅
Abonneer u op OneLake-gebeurtenissen. ✅ ✅ ✅
Pijplijnen, notebooks, Spark-taakdefinities, ML-modellen en experimenten en gebeurtenisstromen schrijven of verwijderen. ✅ ✅ ✅
Schrijf of verwijder Eventhouses3, KQL-querysets, Real-Time Dashboards, gegevens van de digitale twin-bouwer, en de schema's en gegevens van KQL-databases, Lakehouses, datawarehouses en snelkoppelingen. ✅ ✅ ✅
Maak gebeurtenisschemasets aan, schrijf of verwijder ze ook, en de schema's en gebeurtenistypen die ze bevatten. 5 ✅ ✅ ✅
Uitvoeren of annuleren van de uitvoering van notebooks, Spark-taakdefinities, ML-modellen en experimenten. ✅ ✅ ✅
Uitvoering van pijplijnen uitvoeren of annuleren. ✅ ✅ ✅
De uitvoer van pipelines, notebooks, ML-modellen en experimenten weergeven. ✅ ✅ ✅ ✅
Plan gegevensvernieuwingen via de on-premises gateway.4 ✅ ✅ ✅
Wijzig de verbindingsinstellingen van de gateway.4 ✅ ✅ ✅

1 Inzenders en Kijkers kunnen ook items in een werkruimte delen als ze machtigingen voor opnieuw delen hebben.

2 Andere machtigingen zijn nodig om gegevens te lezen van de snelkoppelingsbestemming. Meer informatie over shortcut-beveiligingsmodel.

3 Andere machtigingen zijn nodig om bepaalde bewerkingen uit te voeren op gegevens in een Eventhouse. Meer informatie over het hybride op rollen gebaseerd toegangsbeheermodel.

4 Houd er rekening mee dat u ook machtigingen voor de gateway nodig hebt. Deze machtigingen worden elders beheerd, onafhankelijk van werkruimterollen en -machtigingen.

5 Het publiceren en consumeren van bedrijfsgebeurtenisgegevens wordt afzonderlijk geregeld door data-toegangsrollen, niet door werkruimterollen. Lees meer over het beheren van data-toegang voor zakelijke evenementen.

Note

De machtigingen maken/wijzigen en schrijven/verwijderen voor notitieblokken zijn evenzeer van toepassing wanneer u de REST API voor items gebruikt. Beheerder, Lid en Inzender kunnen CRUD-bewerkingen van notebooks uitvoeren via de API, terwijl Viewer dat niet kan. Voor uitvoering van de Job Scheduler-API kunnen beheerders, leden en inzenders uitvoeringen starten en annuleren; alle rollen, waaronder Viewer, kunnen de uitvoeringsstatus bewaken en uitvoer van de uitvoering weergeven, inclusief uitvoer van uitvoeringsmetagegevens, zoals status en afsluitwaarden die worden geretourneerd door notebookuitvoeringen.