Fabric gegevensagent delen en machtigingsbeheer

Vereiste voorwaarden

Publiceren en versiebeheer

Het maken van een gegevensagent in Microsoft Fabric is een iteratief proces. Dit omvat verfijning van verschillende configuraties, bijvoorbeeld:

  • Relevante tabellen selecteren
  • Instructies voor Fabric gegevensagent definiëren
  • Voorbeeldquery's maken voor elke gegevensbron

Wanneer u aanpassingen aanbrengt om de prestaties van de Fabric gegevensagent te verbeteren, kunt u die Fabric gegevensagent uiteindelijk publiceren. Zodra deze is gepubliceerd, wordt er een alleen-lezenversie gegenereerd, die u met anderen kunt delen.

Wanneer u de Fabric gegevensagent probeert te publiceren, kunt u een beschrijving opnemen waarin wordt uitgelegd wat de Fabric gegevensagent doet. De beschrijving is beschikbaar voor consumenten van de Fabric gegevensagent, om hen te helpen het doel en de functionaliteit ervan te begrijpen. Andere geautomatiseerde systemen en orchestrators kunnen ook de beschrijving gebruiken om de Fabric gegevensagent buiten Microsoft Fabric aan te roepen.

Notitie

U kunt de Fabric gegevensagent vragen om te beschrijven wat deze doet. Vervolgens kunt u het antwoord verfijnen en samenvatten om het te gebruiken als beschrijving bij het publiceren.

Schermafbeelding die het aanmaken van een beschrijving van een Fabric data-agent toont.

Nadat u de Fabric-gegevensagent hebt gepubliceerd, kunt u de huidige conceptversie verder verfijnen om de prestaties te verbeteren, zonder dat dit van invloed is op de gepubliceerde versie die anderen gebruiken. Op deze manier kunt u met vertrouwen herhalen, wetende dat uw wijzigingen geïsoleerd blijven van de gepubliceerde versie. U kunt naadloos schakelen tussen de gepubliceerde en conceptversies en dezelfde set query's op beide testen om hun prestaties te vergelijken. Dit helpt u bij het beoordelen van de effecten van uw wijzigingen en u kunt waardevolle inzichten krijgen in hoe ze de effectiviteit van uw Fabric gegevensagent verbeteren. In de volgende schermopname ziet u hoe u kunt schakelen tussen gepubliceerde en ontwikkelde Fabric gegevensagentversies:

Schermafbeelding waarin wordt getoond hoe u kunt schakelen tussen gepubliceerde en ontwikkelingsversies van Fabric gegevensagentversies.

Als u de beschrijving van de Fabric gegevensagent wilt bijwerken zonder andere wijzigingen aan te brengen, gaat u naar Settings, selecteert u Publiceren en werkt u de beschrijving bij, zoals wordt weergegeven in deze schermopname:

Schermafbeelding waarin wordt getoond hoe u de beschrijving van de Fabric gegevensagent bijwerkt.

Machtigingsmodellen voor delen en vereiste brontoegang

Met de functie Fabric gegevensagent delen kunt u uw Fabric gegevensagenten delen met anderen, met een reeks machtigingsmodellen, zoals wordt weergegeven in deze schermopname:

Schermafbeelding van het delen van een Fabric gegevensagent link.

U hebt volledige controle over de toegang tot uw Fabric gegevensagent en volledige controle over het gebruik ervan. Daarnaast moet u, wanneer u de Fabric gegevensagent deelt, ook de toegang delen tot de onderliggende gegevens die worden gebruikt. De Fabric gegevensagent respecteert alle gebruikersmachtigingen voor de gegevens, waaronder Row-Level Security (RLS) en Column-Level Security (CLS). Voor Power BI semantische modellen die toegankelijk zijn via een Fabric gegevensagent, hebben gebruikers alleen leesmachtigingen nodig voor het model; werkruimtetoegang is niet vereist. RLS en CLS blijven van toepassing.

Onderliggende machtigingen voor gegevensbronnen

Als een gebruiker een query kan uitvoeren via een Fabric gegevensagent, hebben ze de minimale effectieve machtigingen nodig die hieronder worden weergegeven voor elk type verbonden gegevensbron. Als ze minder dan de vermelde autorisatie hebben, lukken query's niet of retourneren ze lege resultaten.

Gegevensbrontype Minimale machtiging om query's uit te voeren via gegevensagent Opmerkingen
Power BI semantisch model Lezen Lezen is voldoende om een semantisch model op te vragen via een Fabric gegevensagent. Bouwen/schrijven is alleen vereist voor het wijzigen van het model of het gebruik van mogelijkheden zoals Voorbereiding voor AI. Werkruimtetoegang is niet vereist voor interactie via een gegevensagent.
Lakehouse Lezen over het lakehouse-item (en tabeltoegang indien afgedwongen) Schrijven is niet nodig tenzij u gegevens wijzigt.
Magazijn Lezen (SELECT van relevante tabellen) Hogere machtigingen alleen voor DML-/DDL-bewerkingen.
KQL-databank Rol van lezer op de database Hogere rollen alleen voor beheeropdrachten.
Ontologie Lees over het ontologie-item en het onderliggende semantische model, de lakehouse of KQL-database die verbonden is met de ontologie.
Andere ondersteunde bronnen Toegang op zoekopdracht-/leesniveau Metagegevens en het ophalen van gegevens moeten zijn toegestaan.

Belangrijk

Leesmachtiging voor het semantische model is voldoende voor query's die zijn geïnitieerd via een Fabric gegevensagent. Build- of werkruimterollen zijn niet vereist voor deze agentinteracties. Build/Write is nog steeds vereist voor modelwijzigingen of -functies die het model wijzigen (bijvoorbeeld Voorbereiding voor AI).

Volg de minimale bevoegdheid: geef alleen de vereiste machtigingen voor de gegevensbron. Voor semantische modellen verleent u Lezen wanneer gebruikers alleen een query hoeven uit te voeren via een gegevensagent. Geef alleen build- of bredere werkruimterollen als gebruikers het model moeten wijzigen of functies zoals Voorbereiding voor AI willen gebruiken.

Notitie

Deze machtigingswijziging is alleen van toepassing op interacties via Fabric gegevensagenten. Voor andere toegangspunten (bijvoorbeeld Analyseren in Excel of direct rapportauteurschap) is mogelijk nog steeds een Build-machtiging vereist.

Als een gebruiker de Fabric gegevensagent kan openen, maar niet over de minimale machtiging beschikt voor een of meer onderliggende bronnen, mislukken query's die deze bronnen raken met een autorisatiefout of retourneren lege resultaten, afhankelijk van het beveiligingsmodel van de bron.

  • Geen machtiging geselecteerd: als u geen andere machtiging selecteert, kunnen gebruikers alleen een query uitvoeren op de gepubliceerde versie van de Fabric data-agent. Ze hebben geen toegang om configuraties of details te bewerken of zelfs weer te geven. Daardoor blijft de integriteit van de configuratie van uw Fabric gegevensagent behouden.
  • Details weergeven: Gebruikers kunnen de details en configuraties van zowel de gepubliceerde als de conceptversie van de Fabric-gegevensagent bekijken, maar ze kunnen er geen wijzigingen in aanbrengen. Ze kunnen echter nog steeds query's uitvoeren op de Fabric gegevensagent en informatieve inzichten bouwen zonder risico op onbedoelde wijzigingen.
  • Bewerken en details weergeven: gebruikers hebben volledige toegang om alle details en configuraties van zowel de gepubliceerde als de conceptversie van de Fabric-gegevensagent weer te geven en te bewerken. Ze kunnen ook een query uitvoeren op de Fabric gegevensagent, waardoor het ideaal is voor samenwerking.

In de volgende schermopname ziet u de werkelijke machtigingen die u kunt selecteren:

Schermafbeelding met de selectie van de werkelijke machtigingen voor het delen van Fabric gegevensagents.

Als u een Fabric gegevensagent deelt voordat u deze publiceert, kunnen gebruikers met standaardmachtigingen (zonder andere machtigingen) er geen query's op uitvoeren. Dit werkt op deze manier omdat gebruikers met de standaardmachtiging alleen een query kunnen uitvoeren op de gepubliceerde versie. Als er nog geen gepubliceerde versie bestaat, kunnen gebruikers geen query's uitvoeren op de Fabric gegevensagent. Gebruikers met andere machtigingen (Details weergevenof Details bewerken en weergeven) hebben alleen toegang tot de conceptversie. In de volgende schermopname ziet u de optie om een Fabric gegevensagent te delen zonder deze te publiceren:

Schermafbeelding met de optie om een Fabric gegevensagent te delen zonder te publiceren.