Microsoft Fabric'teki çalışma alanlarındaki roller

Çalışma alanı rolleri, Microsoft Fabric çalışma alanında kimlerin neler yapabileceğini yönetmenize olanak tanır. Microsoft Fabric çalışma alanları OneLake'in üzerinde yer alır ve veri göllerini bağımsız olarak güvenli hale getirilebilen ayrı kapsayıcılara böler. Microsoft Fabric'teki çalışma alanı rolleri, veri tümleştirmesi ve veri keşfi gibi yeni Microsoft Fabric özelliklerini mevcut çalışma alanı rolleriyle ilişkilendirerek Power BI çalışma alanı rollerini genişletir. Power BI rolleri hakkında daha fazla bilgi için bkz. Power BIçalışma alanlarındaki roller.

Kişilere veya güvenlik gruplarına, Microsoft 365 gruplarına ve dağıtım listelerine rol atayabilirsiniz. Bir çalışma alanına erişim vermek için bu kullanıcı gruplarını veya kişileri çalışma alanı rollerinden birine atayın: Yönetici, Üye, Katkıda Bulunan veya Görüntüleyici. Kullanıcılara çalışma alanlarına erişim verme işlemiburada anlatılmaktadır. Microsoft Entra Id hizmet sorumluları (uygulama kayıtları) çalışma alanı rollerine de atanabilir ve Öğeler REST API'si ve İş Zamanlayıcı API'si dahil olmak üzere Doku'daki API tabanlı işlemler için kullanıcılarla aynı izinleri devralabilir.

Yeni bir çalışma alanı oluşturmak için bkz. Çalışma alanı oluşturma.

Kullanıcı grubundaki herkes atadığınız rolü alır. Birisi birkaç kullanıcı grubunda yer alırsa, atandığı roller tarafından sağlanan en yüksek izin düzeyine sahip olur. Kullanıcı gruplarını iç içe yerleştirip bir gruba rol atarsanız, o grubun içerdiği tüm kullanıcılar bu rolün izinlerine sahip olur.

Çalışma alanı rollerindeki kullanıcılar, bu rollerle ilişkili mevcut Power BI özelliklerine ek olarak aşağıdaki Microsoft Fabric özelliklerine sahiptir.

Microsoft Fabric çalışma alanı rolleri

Yetenek Yönetici Üye Katılımcı Görüntüleyici
Çalışma alanını güncelleştirin ve silin.
Diğer yöneticiler de dahil olmak üzere kişileri ekleyin veya kaldırın.
Daha düşük izinlere sahip üyeleri veya diğer kişileri ekleyin.
Başkalarının öğeleri yeniden paylaşmasına izin verin.1
Veritabanı öğelerini oluşturun veya değiştirin.
Veritabanı yansıtma öğeleri oluşturun veya değiştirin.
Ambar öğelerini oluşturun veya değiştirin.
Çalışma alanı kimliği oluşturma
Çalışma alanını Git deposuna bağlama
İşlem hatlarının, not defterlerinin, Spark iş tanımlarının, ML modellerinin ve denemelerinin ve olay akışlarının içeriğini görüntüleyin ve okuyun.
KQL veritabanlarının, KQL sorgu kümelerinin, dijital ikiz oluşturucu öğelerinin ve gerçek zamanlı panoların içeriğini görüntüleyin ve okuyun.
Lakehouse veya Warehouse'un SQL analiz uç noktasına bağlanma
TDS uç noktası (ReadData) aracılığıyla T-SQL ile Lakehouse ve veri ambarı verilerini ve kısayollarını okuyun2.
Read Lakehouse ve Data warehouse data and shortcuts2 through OneLake API'leri ve Spark (ReadAll).
Lakehouse gezgini (ReadAll) aracılığıyla Lakehouse verilerini okuyun.
OneLake olaylarına abone olun.
İşlem hatlarını, not defterlerini, Spark iş tanımlarını, ML modellerini, denemeleri ve olay akışlarını yazın veya silin.
Eventhouses3, KQL Querysets, Real-Time Panoları, dijital ikiz oluşturucu verileri ve KQL Veritabanları, Lakehouse'lar, veri ambarları ve kısayolların şemasını ve verilerini yazın veya silin.
Not defterlerinin, Spark iş tanımlarının, ML modellerinin ve denemelerin yürütülmesini yürütür veya iptal eder.
Boru hatlarını yürüt veya yürütülmesini iptal et.
İşlem hatlarının, not defterlerinin, ML modellerinin ve denemelerin yürütme çıktılarını görüntüleyin.
Şirket içi ağ geçidi aracılığıyla veri yenilemeleri zamanlayın.4
Ağ geçidi bağlantı ayarlarını değiştirin.4

1 Katkıda Bulunanlar ve Görüntüleyiciler, Yeniden Paylaşma izinlerine sahipse çalışma alanında öğeleri de paylaşabilir.

2 Kısayol hedefinden verileri okumak için diğer izinler gereklidir. kısayol güvenlik modeli hakkında daha fazla bilgi edinin.

3 Bir Eventhouse'daki veriler üzerinde belirli işlemleri gerçekleştirmek için diğer izinler gereklidir. karma rol tabanlı erişim denetimi modeli hakkında daha fazla bilgi edinin.

4 Ağ geçidi üzerinde de izinlere ihtiyacınız olduğunu unutmayın. Bu izinler, çalışma alanı rollerinden ve izinlerinden bağımsız olarak başka bir yerde yönetilir.

Uyarı

Not defterleri için Oluşturma/Değiştirme ve Yazma/Silme izinleri, Öğeler REST API'sini kullanırken aynı şekilde uygulanır. Yönetici, Üye ve Katkıda Bulunan API aracılığıyla not defteri CRUD işlemleri gerçekleştirebilir ancak Görüntüleyici gerçekleştiremez. İş Zamanlayıcı API'sini yürütme için Yönetici, Üye ve Katkıda Bulunan çalıştırmaları başlatabilir ve iptal edebilir; Görüntüleyici de dahil olmak üzere tüm roller, durum ve not defteri çalıştırmaları tarafından döndürülen çıkış değerleri gibi çalıştırma meta verileri de dahil olmak üzere çalıştırma durumunu izleyebilir ve yürütme çıktılarını görüntüleyebilir.