在 Microsoft Fabric 中共享项

工作区是在 Microsoft Fabric 中与同事协作的中心位置。 除分配工作区角色外,还可以使用项共享在以下场景中授予和管理项级权限:

  • 你需要与在工作区中没有角色的同事协作。
  • 你需要为已在工作区中拥有角色的同事授予其他项级别权限。

本文档介绍如何共享项和管理权限。

  1. 在项列表或打开的项中,选择“共享”按钮 Screenshot of share button.

  2. 此时会打开“创建并发送链接”对话框。 选择“你的组织中的人员可以查看”

    Screenshot of create and send link.

  3. 此时会打开“选择权限”对话框。 选择要与其共享链接的受众。

    Screenshot of select permission.

    你有以下选择:

    • 组织中人员 此类型的链接允许组织中的人员访问此项。 它不适用于外部用户或来宾用户。 在以下情况下使用此链接类型:

      • 你想要与组织中的某个人共享。
      • 你对于与组织中其他人共享链接感到放心。
      • 你想要确保链接不适用于外部用户或来宾用户。
    • 具有现有访问权限的用户 此类型的链接会生成报表的 URL,但不授予对报表的任何访问权限。 如果只想向已经具有访问权限的用户发送链接,则使用此链接类型。

    • 特定人员 此类型的链接允许特定人员或组访问报表。 如果选择此选项,请输入要与其共享的人员的名称或电子邮件地址。 此链接类型还允许你与组织的 Microsoft Entra ID 中的来宾用户共享。 无法与组织中不是来宾的外部用户共享。

    注意

    如果管理员已禁用指向“组织中的人员”的可共享链接,则只能使用“具有现有访问权限的人员”和“特定人员”选项复制和共享链接

  4. 选择要通过链接授予的权限。

    Screenshot of additional permissions.

    授予对“组织中的人员”或“特定人员”的访问权限的链接至少包含读取权限。 但是也可以指定链接是否包含其他权限。

    注意

    其他权限设置因项而异。 详细了解 项权限模型

    具有现有访问权限的人员”的链接没有其他权限设置,因此这些链接不授予对项的任何访问权限。

    选择“应用”。

  5. 在“创建和发送链接”对话框中,可以选择复制共享链接、生成包含链接的电子邮件或通过 Teams 共享链接

    Screenshot of showing link sharing options.

    • 复制链接:此选项会自动生成可共享链接。 在显示的“复制链接”对话框中选择“复制”,将链接复制到剪贴板

      Screenshot of copy link.

    • 通过电子邮件:此选项在计算机上打开默认电子邮件客户端应用程序,并创建包含链接的电子邮件草稿。

    • 通过 Teams:此选项将打开 Teams,并创建包含链接的新 Teams 消息草稿。

  6. 你还可以选择直接向特定人员或组(分发组或安全组)发送链接。 输入其名称或电子邮件地址,(可选)键入一条消息,然后选择“发送”。 包含链接的电子邮件将发送给指定的收件人。

    Screenshot of directly send link.

    收件人收到电子邮件后,可以通过可共享链接访问报表。

  1. 若要管理允许访问项目的链接,请在共享对话框右上方选择管理权限图标:

    Screenshot of entry of manage permission pane.

  2. 此时将打开“管理权限”窗格,你可以在其中复制或修改现有链接,或者授予用户直接访问权限。 若要修改给定链接,请选择“编辑”。

    Screenshot of manage permission pane.

  3. 在“编辑链接”窗格中,可以修改链接中包含的权限,可使用此链接的人员、或删除链接。 修改后选择“应用”。

    此图像显示了当所选受众是“在组织中可以查看和共享的人员”时的“编辑链接”窗格。

    Screenshot of edit org link.

    此图像显示了当所选受众是“可以查看和共享的特定人员”时的“编辑链接”窗格。 请注意,使用窗格可以修改谁可以使用链接。

    Screenshot of edit specific link.

  4. 要获取更多访问权限管理功能,请在“管理权限”窗格的页脚中选择“高级”选项。 在打开的管理页上,你可以:

    • 查看、管理和创建链接。
    • 查看和管理具有直接访问权限的人员,并向用户授予直接访问权限。
    • 对特定链接或人员应用“筛选器”或“搜索”。

    Screenshot of permission management page.

直接授予和管理访问权限

在某些情况下,需要直接授予权限而不是共享链接,例如向服务帐户授予权限。

  1. 选择上下文菜单中的“管理权限”。

    Screenshot of permission management entry.

  2. 选择“直接访问”。

    Screenshot of selecting direct access tab.

  3. 选择“添加用户”。

    Screenshot of add user.

  4. 输入需要直接授予访问权限的人员或帐户的名称。 选择想要授予的权限。 还可以选择通过电子邮件通知收件人。

  5. 选择“授权”。

    Screenshot of direct share dialog.

  6. 可以在权限管理页上的列表中看到所有具有访问权限的人员、组和帐户。 还可以查看其工作区角色、权限等。 通过选择上下文菜单,可以修改或删除权限。

    Screenshot of modify access.

    注意

    不能在权限管理页中修改或删除从工作区角色继承的权限。 详细了解 工作区角色项权限模型

项权限模型

根据正在共享的项目,你可能会发现一组不同的权限,你可以在共享时向收件人授予这些权限。 共享期间始将终授予读取权限,因此收件人可以在 OneSource 数据中心发现共享项并将其打开。

共享时授予的权限 效果
阅读 收件人可以在数据中心发现该项目并将其打开。 连接到 Lakehouse 的仓库或 SQL 分析终结点。
编辑 收件人可以编辑项目或其内容。
共享 收件人可以共享项目,并授予权限,最多可以授予他们自己拥有的权限。 例如,如果原始收件人具有“共享”、“编辑”和“读取”权限,则他们最多可以向下一个收件人授予“共享”、“编辑”和“读取”权限
使用 SQL 分析终结点读取全部 通过 TDS 终结点读取 Lakehouse 的 SQL 分析终结点中的数据或仓库数据。
使用 Apache Spark 读取 通过 OneLake API 和 Spark 读取 Lakehouse 或数据仓库数据。 通过 Lakehouse 资源管理器读取 Lakehouse 数据。
生成 在语义模型上构建新内容。
执行 执行或取消项的执行。

注意事项和限制

  • 通过管理权限体验撤销用户对某个项的权限时,如果该用户已登录,则更改最多可能需要两个小时才会生效。 如果该用户未登录,则会在其下次登录时评估其权限,所有更改只会在那时生效。

  • “浏览”窗格中的“与我共享”选项当前仅显示已与你共享的 Power BI 项。 它不会显示已与你共享的非 Power BI Fabric 项。

    Screenshot of Shared with me option in Browse pane.