Compartilhar via


Compartilhamento e gerenciamento de permissões do agente de dados do Fabric (versão prévia)

Importante

Esse recurso está na versão prévia.

Pré-requisitos

Publicação e controle de versão

A criação de um agente de dados no Microsoft Fabric é um processo iterativo. Ele envolve o refinamento de várias configurações, por exemplo:

  • Selecionando tabelas relevantes
  • Definindo instruções do agente de dados do Fabric
  • Criando consultas de exemplo para cada fonte de dados

À medida que você faz ajustes para melhorar o desempenho do agente de dados do Fabric, você poderá eventualmente publicar esse agente de dados do Fabric. Depois de publicada, é gerada uma versão de leitura somente, que você pode compartilhar com outras pessoas.

Ao tentar publicar o agente de dados do Fabric, você poderá incluir uma descrição que explica o que o agente de dados do Fabric faz. A descrição está disponível para os consumidores do agente de dados do Fabric, para ajudá-los a entender sua finalidade e funcionalidade. Outros sistemas e orquestradores automatizados também podem usar a descrição para invocar o agente de dados do Fabric fora do Microsoft Fabric.

Observação

Você pode pedir ao agente de dados do Fabric que descreva suas funções. Em seguida, você pode refinar e resumir a resposta a ser usada como descrição ao publicar.

Captura de tela mostrando a criação de uma descrição do agente de dados do Fabric.

Depois de publicar o agente de dados do Fabric, você poderá continuar a refinar a versão atual do rascunho para aprimorar o desempenho, sem afetar a versão publicada que outras pessoas usam. Dessa forma, você pode iterar com confiança, sabendo que suas alterações permanecem isoladas da versão publicada. Você pode alternar perfeitamente entre as versões publicadas e de rascunho, testando o mesmo conjunto de consultas em ambas para comparar seu desempenho. Isso ajuda a avaliar os efeitos de suas alterações e você pode obter insights valiosos sobre como elas melhoram a eficácia do agente de dados do Fabric. A captura de tela a seguir mostra como alternar entre as versões do agente de dados do Fabric publicadas e desenvolvidas:

Captura de tela mostrando como alternar entre as versões do agente de dados do Fabric publicadas e desenvolvidas.

Para atualizar a descrição do agente de dados do Fabric sem fazer nenhuma outra alteração, navegue até Configurações, selecione Publicação e atualize a descrição, conforme mostrado nesta captura de tela:

Captura de tela mostrando como atualizar a descrição do agente de dados do Fabric.

Modelos de permissão de compartilhamento e acesso de origem necessário

O recurso de Compartilhamento do agente de dados do Fabric permite que você compartilhe seus agentes de dados do Fabric com outras pessoas, com uma variedade de modelos de permissão, conforme mostrado nesta captura de tela:

Captura de tela mostrando como compartilhar um link do agente de dados do Fabric.

Você tem controle total sobre o acesso ao agente de dados do Fabric e controle completo de seu uso. Além disso, ao compartilhar o agente de dados do Fabric, você também deverá compartilhar o acesso aos dados subjacentes que ele usa. O agente de dados do Fabric respeita todas as permissões de usuário para os dados, incluindo RLS (Segurança em Nível de Linha) e CLS (Segurança em Nível de Coluna).

Permissões de fonte de dados subjacentes

Para um usuário consultar com êxito por meio de um agente de dados do Fabric, ele precisa das permissões efetivas mínimas mostradas abaixo para cada tipo de fonte de dados conectada. Se eles tiverem menos que a permissão listada, as consultas falharão ou retornarão resultados vazios.

Tipo de fonte de dados Permissão mínima para consultar por meio do agente de dados Anotações
Modelo semântico do Power BI Construir (inclui Leitura) A leitura isolada não é suficiente porque o agente gera consultas de modelo que exigem um processo de construção.
Lakehouse Leia o item lakehouse (e o acesso à tabela, se aplicável) Gravação não é necessária, a menos que haja modificação de dados.
Armazém Leitura (SELECT em tabelas relevantes) Permissões mais altas somente para operações DML/DDL.
Banco de dados KQL Função de leitor no banco de dados Cargos superiores somente para comandos de gerenciamento.
Ontologia Leia sobre o item da ontologia, e o modelo semântico subjacente, lakehouse ou o banco de dados KQL vinculado à ontologia.
Outras fontes com suporte Acesso em nível de consulta/leitura Deve permitir metadados + recuperação de dados.

Importante

Se um usuário tiver apenas permissão para leitura em um modelo semântico (nenhuma permissão Build), o agente de dados do Fabric não poderá executar as consultas que ele próprio gera. Conceda o Build para habilitar a consulta interativa.

Siga o princípio do privilégio mínimo: conceda apenas as permissões de fonte de dados necessárias (para modelos semânticos, isso normalmente significa Construir sem atribuir funções mais amplas no workspace, a menos que seja necessário).

Se um usuário puder abrir o agente de dados do Fabric, mas não tiver a permissão mínima em uma ou mais fontes subjacentes, as consultas que tocam essas fontes falharão com um erro de autorização ou retornarão resultados vazios, dependendo do modelo de segurança da origem.

  • Nenhuma permissão selecionada: se você não selecionar outra permissão, os usuários só poderão consultar a versão publicada do agente de dados do Fabric. Eles não têm acesso para editar ou mesmo exibir qualquer configuração ou detalhes. Isso mantém a integridade da configuração do agente de dados do Fabric.
  • Exibir detalhes: os usuários podem exibir os detalhes e as configurações das versões publicadas e de rascunho do agente de dados do Fabric, mas não podem fazer nenhuma alteração nele. No entanto, eles ainda poderão consultar o agente de dados do Fabric e criar insights informativos sem o risco de modificações não intencionais.
  • Editar e exibir detalhes: os usuários têm acesso total para exibir e editar todos os detalhes e configurações das versões publicadas e de rascunho do agente de dados do Fabric. Eles também podem consultar o agente de dados do Fabric, o que o torna ideal para o trabalho colaborativo.

A captura de tela a seguir mostra as permissões reais que você pode selecionar:

Captura de tela mostrando a seleção de permissões reais de compartilhamento do agente de dados do Fabric.

Se você compartilhar um agente de dados do Fabric antes de publicá-lo, os usuários com permissões padrão (sem nenhuma outra permissão) não poderão consultá-lo. Ele funciona dessa forma porque a permissão padrão permite que os usuários consultem apenas a versão publicada. Se ainda não houver uma versão publicada, os usuários não poderão consultar o agente de dados do Fabric. Usuários com outras permissões (Exibir detalhesou Editar e exibir detalhes) só podem acessar a versão de rascunho. A captura de tela a seguir mostra a opção de compartilhar um agente de dados do Fabric sem publicá-lo:

Captura de tela mostrando a opção de compartilhar um agente de dados do Fabric sem publicá-lo.