什麼是管理員監視工作區? (預覽版)

管理員監控工作區是一個專門為 Fabric 管理員設計的環境,用以監控和管理租戶內的工作負載、使用情況及治理。 利用工作區內可用的資源,管理員可以執行安全稽核、效能監控、容量管理等任務。

Prerequisites

要設定管理員監控工作區,你需要一個 Fabric 管理員角色。

安裝管理員監控工作區

管理員監控工作區會在管理員第一次存取時自動安裝。 工作區中的報告在第一次資料刷新前會顯示為空白。 第一次資料刷新大約在工作區安裝後五分鐘開始,通常幾分鐘內完成。

要觸發安裝管理員監控工作區,請遵循以下步驟:

  1. 以管理員身份登入 Fabric。

  2. 從導覽選單中選擇 工作區。

  3. 選擇 管理員監控。 首次選擇工作區安裝時會自動開始,通常幾分鐘內完成。

共享管理員監控工作區

設定完成後,管理員可以透過工作區檢視器角色,將工作區中的所有報告分享給非管理員的使用者。 管理員也能透過連結或直接存取,與非管理員的使用者分享個別 報告 或 語意模型 。

只有管理員能在工作區選單頂端看到管理員監控工作區。 非管理員的使用者可透過 瀏覽或OneLake 目錄 頁面間接存取工作區內容,或將工作區網址加入書籤。

管理管理員監控工作區

預設情況下,管理員監控工作區是專業授權的工作區。 要利用管理員監控工作空間的無限內容分享等容量優勢,請遵循以下步驟:

  1. 打開 OneLake 目錄,選擇 Govern 區塊,然後選擇 Workspaces。

  2. 使用 名稱 欄位篩選器,搜尋 管理員監控。

  3. 選擇 「動作 」按鈕,然後選擇 「重新分配工作區」。

  4. 選擇想要 的工作區類型,然後選擇 儲存。

報表和語意模型

OneLake 目錄中的 Govern 報告是提供全租戶治理與行政洞察的主要經驗。 它整合並擴充了先前分散在行政與安全報告中的資訊。 報告涵蓋庫存、容量、網域、工作區、功能使用情形、活動、共用、認可、內容策劃、敏感度標籤涵蓋範圍,以及資料外洩防護原則活動。

管理員報告與語意模型儲存在管理員監控工作區中。 打開 Govern 報告 以探索資料。 你可以在此工作空間中連接語意模型,打造符合組織需求的最佳化報告解決方案。

考慮事項與限制條件

  • 不支援私人連結。

  • 只有直接指派管理員角色的使用者才能設定管理員監控工作空間。 如果工作區建立者的管理員角色是透過群組指派的,工作區的資料刷新會失敗。

  • 管理員監控工作區是唯讀工作區。 工作區角色 在這裡的功能與其他工作區不同。 工作區使用者,包括管理員,無法編輯或檢視工作區中語意模型和報告等項目的屬性。

  • 在管理監控工作空間中擁有語意模型 建構 權限的使用者會顯示擁有 讀取 權限。

  • 不支援細緻委派管理員權限(GDAP)。

  • 一旦管理員監控工作區或其底層內容獲得存取權,無法移除存取權,除非重新初始化工作區。 不過,分享連結可以像一般工作區一樣進行修改。

  • 管理監控工作區中的語意模型是唯讀的,無法與 Fabric 資料代理一起使用。

重新整理

工作空間中的語意模型會自動每天更新一次,時間大約與工作空間首次安裝的時間相同。

為了維持排程刷新流程,請考慮以下限制:

  • 如果最先存取工作區的使用者不再是管理員,工作區的排程刷新就會失敗。 這個問題可以透過讓其他管理員登入 Fabric 來緩解,因為他們的憑證會自動分配給工作空間中的所有語意模型,以支援未來的資料刷新。

  • 如果最先存取工作區的管理員使用特 權身份管理(PIM),其 PIM 存取必須在排程資料重新整理期間保持有效,否則重新整理會失敗。

重新初始化工作區

有時管理員可能需要重新初始化工作區,包括重置對工作區或其底層內容的存取權限。

管理員可以透過以下步驟執行 API 來重新初始化工作區:

  1. 在查看工作區時,從 URL 取得管理員監控工作區的 ID。

  2. 執行語意模型刪除 API,先將「xxxxxxxx-xxxx-xxxx-xxxxxxxxx」替換成你的管理員監控工作區的 ID。

    api.powerbi.com/v1/admin/workspaces/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx -Method Delete

  3. 點選工作 區 選單,選擇 管理員監控 ,觸發工作區重新初始化,類似首次安裝的流程。 有時也需要重新整理頁面。