什么是管理员监视工作区? (预览版)

管理员监视工作区是一个专用环境,专为 Fabric 管理员设计,用于监视和管理其租户中的工作负荷、使用情况和治理。 使用工作区中可用的资源,管理员可以执行安全审核、性能监视、容量管理等任务。

先决条件

若要设置管理员监视工作区, 需要 Fabric 管理员 角色。

安装管理员监视工作区

管理员首次访问工作区时会自动安装管理员监视工作区。 工作区中的报表显示为空白,直到第一次数据刷新。 第一次数据刷新在安装工作区大约五分钟后开始,通常在几分钟内完成。

若要触发管理员监视工作区的安装,请执行以下步骤:

  1. 以管理员身份登录到 Fabric。

  2. 从导航菜单中选择“ 工作区”。

  3. 选择“管理员监视”。 首次选择工作区时,工作区安装会自动开始,通常在几分钟内完成。

共享管理员监视工作区

设置后,管理员可以通过工作区查看器角色与不是管理员的用户共享工作区中的所有报表。 管理员还可以通过链接或直接访问与不是管理员的用户共享单个报表或语义模型。

只有管理员才能在工作区菜单顶部看到管理员监视工作区。 不是管理员的用户可以使用浏览OneLake 数据中心页面或书签工作区 URL 间接访问工作区的内容。

管理管理员监视工作区

默认情况下,管理员监视工作区是专业许可的工作区。 若要利用容量优势(如管理员监视工作区的无限制内容共享),请执行以下步骤:

  1. 导航到 管理门户

  2. 导航到 管理门户中的“工作区 ”页。

  3. 使用“ 名称 ”列筛选器搜索 管理员监视

  4. 选择“操作”按钮,然后选择“重新分配工作区”。

  5. 选择所需的 许可证模式,然后单击“ 保存”。

报表和语义模型

可以使用管理员监视工作区中的报表来获取有关 Fabric 租户中用户活动、内容共享、容量性能等的见解。 还可以连接到工作区中的语义模型,以创建针对组织需求优化的报表解决方案。

注意事项和限制

  • 只有直接分配了管理员角色的用户才能设置管理员监视工作区。 如果工作区创建者的管理员角色是通过组分配的,则工作区中的数据刷新会失败。

  • 管理员监视工作区是只读工作区。 工作区角色的功能与其他工作区不同。 工作区用户(包括管理员)无法编辑或查看工作区中的项的属性,例如语义模型和报表。

  • 管理员监视工作区中具有 语义模型的生成 权限的用户显示为具有 读取 权限。

  • 不支持精细委派的管理员权限 (GDAP)

  • 向管理员监视工作区或其基础内容提供访问权限后,无法在不重新初始化工作区的情况下删除访问权限。 但是,可以使用典型工作区修改共享链接。

刷新

工作区中的语义模型每天自动刷新一次,大约是首次安装工作区的同一时间。

若要维护计划的刷新过程,请考虑以下限制:

  • 如果首次访问工作区的用户不再是管理员,则工作区中的计划刷新会失败。 可以通过让任何其他管理员登录到 Fabric 来缓解此问题,因为其凭据将自动分配给工作区中的所有语义模型,以支持将来的任何数据刷新。

  • 如果首次访问工作区的管理员使用 Privileged Identity Management (PIM),则其 PIM 访问必须在计划数据刷新期间处于活动状态,否则刷新将失败。

重新初始化工作区

有时,管理员可能需要重新初始化工作区,包括重置对工作区或其基础内容的访问。

管理员可以执行 API 以使用以下步骤重新初始化工作区:

  1. 查看工作区时,从 URL 检索管理员监视工作区的 ID。

  2. 执行语义模型删除 API,首先将“xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxx”替换为管理员监视工作区的 ID。

    api.powerbi.com/v1/admin/workspaces/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx -Method Delete

  3. 单击“工作区”菜单并选择“管理员监视以触发工作区的重新初始化,类似于第一次安装的过程。 有时,还需要刷新页面。