Role w przestrzeniach roboczych usługi Microsoft Fabric

Role obszaru roboczego umożliwiają zarządzanie osobami, które mogą wykonywać zadania w obszarze roboczym usługi Microsoft Fabric. Obszary robocze usługi Microsoft Fabric znajdują się nad usługą OneLake i dzielą magazyn data lake na oddzielne kontenery, które można zabezpieczyć niezależnie. Role obszarów roboczych w usłudze Microsoft Fabric rozszerzają role obszaru roboczego usługi Power BI, kojarząc nowe funkcje usługi Microsoft Fabric, takie jak integracja danych i eksploracja danych z istniejącymi rolami obszaru roboczego. Aby uzyskać więcej informacji na temat ról usługi Power BI, zobacz Role w obszarach roboczych w usłudze Power BI.

Role można przypisywać do poszczególnych osób lub do grup zabezpieczeń, grup platformy Microsoft 365 i list dystrybucyjnych. Aby udzielić dostępu do obszaru roboczego, przypisz te grupy użytkowników lub osoby do jednej z ról obszaru roboczego: Administrator, Członek, Współautor lub Osoba przeglądająca. Oto jak zapewnić użytkownikom dostęp do obszarów roboczych. Jednostki usługi Microsoft Entra ID (rejestracje aplikacji) można również przypisać do ról obszaru roboczego i dziedziczyć te same uprawnienia co użytkownicy operacji opartych na interfejsie API w sieci szkieletowej, w tym interfejs API REST elementów i interfejs API harmonogramu zadań.

Aby utworzyć nowy obszar roboczy, zobacz Tworzenie obszaru roboczego.

Każdy w grupie użytkowników otrzymuje rolę, którą przypisujesz. Jeśli ktoś znajduje się w kilku grupach użytkowników, uzyska najwyższy poziom uprawnień udostępnianych przez przypisane role. Jeśli zagnieżdżasz grupy użytkowników i przypisujesz rolę do grupy, wszyscy użytkownicy zawarci w niej mają uprawnienia.

Użytkownicy w rolach obszaru roboczego mają następujące możliwości usługi Microsoft Fabric oprócz istniejących funkcji usługi Power BI skojarzonych z tymi rolami.

Role obszaru roboczego usługi Microsoft Fabric

Zdolność Administrator Członek Współpracownik Widz
Zaktualizuj i usuń obszar roboczy. ✅
Dodawanie lub usuwanie osób, w tym innych administratorów. ✅
Dodaj członków lub inne osoby z niższymi uprawnieniami. ✅ ✅
Zezwalaj innym osobom na ponowne udostępnianie elementów.1 ✅ ✅
Tworzenie lub modyfikowanie elementów bazy danych. ✅ ✅ ✅
Utwórz lub zmodyfikuj elementy dublowania bazy danych. ✅ ✅ ✅
Tworzenie lub modyfikowanie elementów magazynu. ✅ ✅ ✅
Tworzenie tożsamości obszaru roboczego ✅
Łączenie obszaru roboczego z repozytorium Git ✅
Wyświetlanie i odczytywanie zawartości potoków, notesów, definicji zadań platformy Spark, modeli uczenia maszynowego i eksperymentów oraz strumieni zdarzeń. ✅ ✅ ✅ ✅
Wyświetlanie i przeglądanie zawartości baz danych KQL, zestawów zapytań KQL, elementów konstruktora cyfrowych bliźniaków oraz pulpitów nawigacyjnych w czasie rzeczywistym. ✅ ✅ ✅ ✅
Przeglądaj i czytaj zawartość zestawów schematów zdarzeń. 5 ✅ ✅ ✅ ✅
Połącz się z punktem końcowym analizy SQL systemu Lakehouse lub magazynu danych ✅ ✅ ✅ ✅
Odczytywanie danych usługi Lakehouse i magazynu danych oraz skrótów2 za pomocą języka T-SQL za pośrednictwem punktu końcowego TDS (ReadData). ✅ ✅ ✅ ✅
Odczytywanie danych Lakehouse oraz danych z magazynu danych i skrótów2 poprzez interfejsy API OneLake i Spark (ReadAll). ✅ ✅ ✅
Odczytywanie danych usługi Lakehouse za pośrednictwem eksploratora usługi Lakehouse (ReadAll). ✅ ✅ ✅
Subskrybuj wydarzenia OneLake. ✅ ✅ ✅
Pisanie lub usuwanie potoków, notesów, definicji zadań platformy Spark, modeli uczenia maszynowego i eksperymentów oraz strumieni zdarzeń. ✅ ✅ ✅
Pisz lub usuń Eventhouses3, zestawy zapytań KQL, dashboardy Real-Time, dane konstruktora cyfrowych bliźniaków oraz schemat i dane baz danych KQL, Lakehouses, magazynów danych i skrótów. ✅ ✅ ✅
Twórz, zapisuj lub usuwaj zestawy schematów zdarzeń oraz schematy i typy zdarzeń, które zawierają. 5 ✅ ✅ ✅
Wykonywanie lub anulowanie wykonywania notatników, definicji zadań platformy Spark, modeli uczenia maszynowego i eksperymentów. ✅ ✅ ✅
Wykonaj lub anuluj wykonanie potoków. ✅ ✅ ✅
Wyświetlanie danych wyjściowych wykonywania potoków, notesów, modeli uczenia maszynowego i eksperymentów. ✅ ✅ ✅ ✅
Zaplanuj odświeżanie danych za pośrednictwem bramy lokalnej.4 ✅ ✅ ✅
Zmodyfikuj ustawienia połączenia bramy sieciowej.4 ✅ ✅ ✅

1 Współautorzy i osoby przeglądające mogą również udostępniać elementy w obszarze roboczym, jeśli mają uprawnienia do przesyłania dalej.

2 Inne uprawnienia są potrzebne do odczytu danych z docelowego skrótu. Dowiedz się więcej o modelu zabezpieczeń skrótów .

3 Inne uprawnienia są potrzebne do wykonywania pewnych operacji na danych w eventhouse. Dowiedz się więcej o hybrydowym modelu kontroli dostępu opartej na rolach .

4 Należy pamiętać, że potrzebujesz również uprawnień w bramie. Te uprawnienia są zarządzane w innym miejscu, niezależnie od ról i uprawnień obszaru roboczego.

5 Publikowanie i konsumowanie danych o wydarzeniach biznesowych jest zarządzane oddzielnie przez role dostępu do danych, a nie przez role w przestrzeni roboczej. Dowiedz się więcej o zarządzaniu dostępem do danych podczas wydarzeń biznesowych.

Note

Uprawnienia tworzenie / modyfikowanie i zapisywanie / usuwanie dla notesów mają zastosowanie w równym stopniu podczas korzystania z interfejsu REST API dla elementów. Poprawiona wersja: Administrator, Członek, i Współautor mogą wykonywać operacje CRUD notatnika za pośrednictwem interfejsu API, a Obserwator nie może. W przypadku wykonywania API do planowania zadań, administrator, członek i współtwórca mogą uruchamiać i anulować przebiegi; wszystkie role, w tym osoba przeglądająca, mogą monitorować stan przebiegu i wyświetlać dane wyjściowe wykonywania, w tym metadane uruchamiania, takie jak status i kody zakończenia zwracane przez uruchomienia notebooka.