什麼是管理員監視工作區? (預覽)
管理員監視工作區是專為 Fabric 管理員所設計的特製化環境,可監視和管理其租用戶內的工作負載、使用方式和控管。 使用工作區內可用的資源,管理員可以執行安全性稽核、效能監控、容量管理等工作。
必要條件
若要設定系統管理員監視工作區, 則需要 Fabric 系統管理員 角色。
安裝管理員監視工作區
管理員監視工作區會在管理員第一次存取工作區時自動安裝。 工作區中的報表會顯示為空白,直到第一次資料重新整理為止。 第一個數據重新整理會在安裝工作區后五分鐘左右開始,而且通常會在幾分鐘內完成。
若要觸發管理員監視工作區的安裝,請遵循下列步驟:
以管理員身分登入 Fabric。
在導覽功能表中選取 [工作區]。
選取 [管理員監視]。 第一次選取時,工作區安裝會自動開始,且通常會在幾分鐘內完成。
共用系統管理員監視工作區
設定之後,系統管理員可以透過工作區查看器角色,與非系統管理員的用戶共用工作區中的所有報告。 系統管理員也可以透過連結或直接存取,與不是系統管理員的使用者共用個別 報表 或 語意模型 。
只有管理員可以看到工作區功能表頂端的管理員監視工作區。 不是系統管理員的使用者可以使用流覽或 OneLake 數據中樞頁面,或將工作區 URL 加入書籤,間接存取工作區的內容。
管理系統管理員監視工作區
根據預設,系統管理員監視工作區是 Pro-licensed 工作區。 若要利用系統管理員監視工作區的無限制內容共用等容量優點,請遵循下列步驟:
流覽至 管理入口網站。
流覽至 管理入口網站中的 [工作區 ] 頁面。
使用 [名稱] 資料行篩選條件,搜尋管理員監視。
選取 [ 動作] 按鈕,然後選取 [ 重新指派工作區]。
選取所需的 授權模式,然後按兩下 [ 儲存]。
報表和語意模型
您可以在管理員監視工作區中使用報表,以取得 Fabric 租用戶中關於使用者活動、內容分享、容量效能等等的深入解析。 您也可以連線到工作區中的語意模型,以建立針對組織需求最佳化的報告解決方案。
考量與限制
只有直接指派管理員角色的使用者才能設定管理員監視工作區。 如果工作區建立者的系統管理員角色是透過群組指派,工作區中的數據重新整理就會失敗。
管理員監視工作區是唯讀工作區。 工作區角色不具有與其他工作區相同的功能。 工作區使用者 (包括管理員) 無法編輯或檢視工作區中的專案屬性,例如語意模型和報表。
在管理員監視工作區中具有語意模型建置權限的使用者會顯示為具有讀取權限。
一旦將存取權提供給管理員監視工作區或其基礎內容,就無法移除存取權,而不需要重新初始化工作區。 不過,可以像典型工作區一樣修改共用連結。
重新整理
工作區中的語意模型每天自動重新整理一次,大約與首次安裝工作區的時間相同。
若要維護排程的重新整理程序,請考慮下列限制:
如果第一次存取工作區的使用者不再是管理員,則工作區中的排程重新整理會失敗。 此問題可藉由讓任何其他管理員登入 Fabric 來降低風險,因為其認證會自動指派至工作區中的所有語意模型,以支援任何未來的資料重新整理。
如果第一次存取工作區的系統管理員使用 Privileged Identity Management (PIM),則其 PIM 存取必須在排程的數據重新整理期間處於作用中狀態,否則重新整理會失敗。
重新初始化工作區
有時,管理員可能需要重新初始化工作區,包括重設工作區或其基礎內容的存取權。
管理員可以執行 API,以使用下列步驟重新初始化工作區:
檢視工作區時,從 URL 擷取系統管理員監視工作區的標識碼。
執行語意模型刪除 API,先將 'xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx' 取代為管理員監視工作區的 ID。
api.powerbi.com/v1/admin/workspaces/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx -Method Delete
單擊 [工作區] 功能表,然後選取 [系統管理監視] 以觸發工作區的重新初始化,類似於第一次安裝的程式。 有時也需要重新整理頁面。