Fabric 管理是用于管理、保护、运营和优化整个组织内 Microsoft Fabric 环境的一系列职责、角色和工具。 管理不仅仅是一个设置界面——而是你如何管理组织的 Fabric 数据资产,让团队能够自信地构建、共享和消费数据。
管理员专注于三项相互关联的职责,确保平台配置正确并符合组织政策:
- 管理——本 Fabric 治理和管理文档涵盖了如何管理 Fabric 平台、配置租户和工作区功能,以及监控使用和活动。 它还涵盖了如何定义和执行数据访问、共享、分类和审计的政策。
- 安全性 - 请参阅 安全文档 ,了解如何使用标识、访问、加密和网络保护设置保护数据。
本文介绍了 Fabric 管理作为一种运营模型,并展示了管理如何融入整体 Fabric 数据资产管理中的作用。
管理 Fabric 数据资产
Fabric 管理员负责实现整个数据资产体系中的一系列目标。 将这些结果——而不是单个设置界面——作为管理工作的思维模型。 每个结果组都链接到用于实现这一结果的公开文档中说明的功能。
| 结果 | Purpose | Capabilities |
|---|---|---|
| Govern | 建立结构和政策,确保数据有序、可发现且合规。 | 租户设置、 域、 工作区控制 |
| Secure | 保护数据并控制谁可以访问数据。 | 安全控制、 访问控制、 合规能力 |
| Operate | 确保平台在租户级规模下可靠运行。 | 容量、 租户范围配置、 监控与健康 |
| Optimize | 从您的Fabric投资中获得更多价值。 | 政府报告,能力规划 |
管理角色
Fabric 提供多个行政角色,使组织能够分配职责,避免中央瓶颈。 管理是一种委派式运营模式:你分配限定范围的角色,使最贴近容量、工作区或域的人员无需拥有整个租户的完全访问权限即可对其进行管理。
根据组织结构不同,管理员可能承担多个职责,如租户管理、容量管理、工作空间管理和治理所有权。
有关不同类型管理员可以执行哪些特定任务的详细信息,请参阅 了解 Fabric 管理员角色、Microsoft Entra 内置角色 和 Microsoft 365 管理角色。
管理工具:治理与管理的结合
治理定义了保持数据可信的政策、结构和洞察,而管理则维护平台的配置、安全和运行。 OneLake目录中的 Govern 部分整合了这些功能。 利用它来审查治理洞察,访问租户设置、工作空间和容量管理、策略以及其他管理控制。
下表总结了用于管理 Fabric 数据资产的工具。 你在 Govern 中看到的条目取决于你的权限:
- 当为其租户启用此体验时,没有管理员权限的用户会看到配置,其中仅包含“帮助和支持”条目。
- 域管理员请查看配置、帮助和支持条目以及域。
- 容量管理员会看到配置(其中包含“帮助和支持”项)和容量。
| 任务 | 工具 | Purpose |
|---|---|---|
| 管理 Fabric | OneLake目录 Govern版块 | 从单一地点治理和管理贵组织的 Fabric 数据资产。 |
| 管理标识和访问 | Microsoft Entra ID | 配置对 Fabric 资源的条件访问。 |
| 管理标识和访问 | Microsoft 365 管理中心 | 管理用户和组,购买和分配许可证,并控制对 Fabric 的访问。 |
| 管理安全与合规 | Microsoft 365 安全与 Microsoft Purview 合规门户 | 审查和管理审计、数据分类、数据丢失防护策略以及数据生命周期管理。 |
| 自动化管理 | PowerShell cmdlet | 使用脚本管理 Fabric 中的工作区及其他方面。 |
| 自动化管理 | 管理 API 与 SDK | 构建自定义管理工具。 |
OneLake目录的Govern版块
使用OneLake目录的治理部分作为治理和管理组织Fabric数据资产的主要目的地。
要访问OneLake目录,请登录Fabric。 选择 OneLake 目录,然后从顶部菜单中选择 Govern 部分。
你也可以从 设置(齿轮)菜单中选择 OneLake Catalog | Govern 来访问 Govern。
注释
OneLake 目录和 Govern 正按区域逐步推出。 如果你所在地区没有这些服务,可以在地区推广期间使用 管理员门户 。 在 Fabric 中,选择设置(齿轮)图标,然后选择管理员门户。
Govern 还提供用于常见管理任务的 快速访问 卡: