Compartilhar via


Gerenciamento de permissões e compartilhamento do agente de dados Fabric

Pré-requisitos

Publicação e controle de versão

A criação de um agente de dados no Microsoft Fabric é um processo iterativo. Ele envolve o refinamento de várias configurações, por exemplo:

  • Selecionando tabelas relevantes
  • Definindo instruções do agente de dados Fabric
  • Criando consultas de exemplo para cada fonte de dados

À medida que você faz ajustes para melhorar o desempenho do agente de dados Fabric, você pode eventualmente publicar esse agente de dados Fabric. Depois de publicada, é gerada uma versão de leitura somente, que você pode compartilhar com outras pessoas.

Ao tentar publicar o agente de dados Fabric, você pode incluir uma descrição que explica o que o agente de dados Fabric faz. A descrição está disponível para os consumidores do agente de dados Fabric, para ajudá-los a entender sua finalidade e funcionalidade. Outros sistemas e orquestradores automatizados também podem usar a descrição para invocar o agente de dados Fabric fora de Microsoft Fabric.

Observação

Você pode pedir ao agente de dados Fabric para explicar suas funções. Em seguida, você pode refinar e resumir a resposta a ser usada como descrição ao publicar.

Screenshot mostrando a criação de uma descrição do agente de dados Fabric.

Depois de publicar seu agente de dados Fabric, você pode continuar a refinar a versão atual do rascunho para melhorar seu desempenho, sem afetar a versão publicada que outras pessoas usam. Dessa forma, você pode iterar com confiança, sabendo que suas alterações permanecem isoladas da versão publicada. Você pode alternar perfeitamente entre as versões publicadas e de rascunho, testando o mesmo conjunto de consultas em ambas para comparar seu desempenho. Isso ajuda a avaliar os efeitos de suas alterações e você pode obter informações valiosas sobre como elas melhoram a eficácia do agente de dados Fabric. A captura de tela a seguir mostra como alternar entre versões de agente de dados Fabric publicadas e desenvolvidas:

Screenshot mostrando como alternar entre versões publicadas e de desenvolvimento Fabric data agent.

Para atualizar a descrição do agente de dados Fabric sem fazer nenhuma outra alteração, navegue até Settings, selecione Publishing e atualize a descrição, conforme mostrado nesta captura de tela:

Screenshot mostrando como atualizar a descrição do agente de dados Fabric.

Modelos de permissão de compartilhamento e acesso de origem necessário

O recurso de compartilhamento de agentes de dados do Fabric permite compartilhar seus agentes de dados do Fabric com outras pessoas, com uma variedade de modelos de permissão, conforme mostrado nesta captura de tela.

Screenshot mostrando como compartilhar um link do agente de dados Fabric.

Você tem controle total sobre o acesso ao agente de dados do Fabric e controle total de seu uso. Além disso, ao compartilhar o agente de dados Fabric, você também deve compartilhar o acesso aos dados subjacentes que ele usa. O agente de dados Fabric respeita todas as permissões do usuário para os dados, incluindo Row-Level Security (RLS) e CLS (Column-Level Security). Para os modelos semânticos do Power BI acessados por meio de um agente de dados Fabric, os usuários precisam apenas de permissão de leitura no modelo; o acesso ao espaço de trabalho não é necessário. O RLS e o CLS continuam a ser aplicados.

Permissões de fonte de dados subjacentes

Para um usuário consultar com êxito por meio de um agente de dados Fabric, ele precisa das permissões efetivas mínimas mostradas abaixo para cada tipo de fonte de dados conectada. Se eles tiverem menos que a permissão listada, as consultas falharão ou retornarão resultados vazios.

Tipo de fonte de dados Permissão mínima para consultar por meio do agente de dados Anotações
Power BI modelo semântico Leitura A leitura é suficiente para consultar um modelo semântico por meio de um agente de dados Fabric. O Build/Criação é necessário apenas para modificar o modelo ou usar recursos como a Preparação para IA. O acesso ao workspace não é necessário para interação por meio de um agente de dados.
Lakehouse Leia o item lakehouse (e o acesso à tabela, se aplicável) Gravação não é necessária, a menos que haja modificação de dados.
Armazém Leitura (SELECT em tabelas relevantes) Permissões mais altas somente para operações DML/DDL.
Banco de dados KQL Função de leitor no banco de dados Cargos superiores somente para comandos de gerenciamento.
Ontologia Leia sobre o item da ontologia, e o modelo semântico subjacente, lakehouse ou o banco de dados KQL vinculado à ontologia.
Outras fontes com suporte Acesso em nível de consulta/leitura Deve permitir metadados + recuperação de dados.

Importante

A permissão de leitura no modelo semântico é suficiente para consultas iniciadas por meio de um agente de dados Fabric. Funções de build ou workspace não são necessárias para essas interações de agente. O Build/Write ainda é necessário para modificações de modelo ou funcionalidades que alteram o modelo (por exemplo, Preparação para IA).

Siga o privilégio mínimo: conceda apenas as permissões de fonte de dados necessárias. Para modelos semânticos, conceda leitura quando os usuários só precisam consultar por meio de um agente de dados. Conceda funções de construção ou de áreas de trabalho mais amplas somente quando os usuários precisarem modificar o modelo ou usar recursos como Preparação para Inteligência Artificial.

Observação

Essa alteração de permissões se aplica apenas a interações por meio de agentes de dados Fabric. Outros pontos de entrada (por exemplo, Analisar em Excel ou criação direta de relatório) ainda podem exigir a permissão Build.

Se um usuário puder abrir o agente de dados Fabric mas não tiver a permissão mínima em uma ou mais fontes subjacentes, as consultas que tocam essas fontes falharão com um erro de autorização ou retornarão resultados vazios, dependendo do modelo de segurança da origem.

  • Nenhuma permissão selecionada: caso não selecione nenhuma outra permissão, os usuários poderão consultar apenas a versão publicada do agente de dados Fabric. Eles não têm acesso para editar ou mesmo exibir qualquer configuração ou detalhes. Isso mantém a integridade da configuração do agente de dados Fabric.
  • Visão de detalhes: os usuários podem exibir os detalhes e as configurações das versões publicadas e de rascunho do agente de dados do Fabric, mas não podem fazer alterações nele. No entanto, eles ainda podem consultar o agente de dados Fabric e criar insights informativos sem o risco de modificações não intencionais.
  • Editar e visualizar detalhes: os usuários têm acesso total para visualizar e editar todos os detalhes e configurações das versões publicadas e em rascunho do agente de dados Fabric. Eles também podem consultar o agente de dados Fabric, o que o torna ideal para o trabalho colaborativo.

A captura de tela a seguir mostra as permissões reais que você pode selecionar:

Captura de tela mostrando a seleção de permissões reais de compartilhamento do agente de dados do Fabric.

Se você compartilhar um agente de dados Fabric antes de publicá-lo, os usuários com permissões padrão (sem nenhuma outra permissão) não poderão consultá-lo. Ele funciona dessa forma porque a permissão padrão permite que os usuários consultem apenas a versão publicada. Se uma versão publicada ainda não existir, os usuários não poderão consultar o agente de dados Fabric. Usuários com outras permissões (Exibir detalhesou Editar e exibir detalhes) só podem acessar a versão de rascunho. A captura de tela a seguir mostra a opção de compartilhar um agente de dados Fabric sem publicá-lo:

Screenshot mostrando a opção de compartilhar um agente de dados Fabric sem publicar.