Les types d'accès sur Power BI Service

LinkedIn

Pré-requis

  1. Microsoft Power BI Desktop
  2. Microsoft Power BI Service

Microsoft Power BI est un outil permettant de visualiser un ensemble de données donnant la possibilité d’optimiser le processus décisionnel.Parmi les nombreuses fonctionnalités de la solution est inclue la configuration des accès à différents éléments.Nous allons voir ensemble quels sont ces accès, et comment nous pouvons les configurer selon les besoins des services de votre entreprise.

Les types d'accès sur Power BI

Selon les besoins des différents services, nous avons la possibilité de déterminer des accès à quatre types de documents :

  • Un workspace
  • Un rapport Power BI
  • Un dataset
  • Un tableau de bord

La dernière étape de création d’un rapport Power BI repose dans sa publication. Pour ce faire, nous avons construit un joli rapport dans « Desktop » et suite à sa publication en ligne, on se demande comment ajouter les droits d’accès.

L'accès à un workspace

Après la publication de votre rapport dans un workspace, vous pouvez vous rendre sur la version online et configurer 4 types d’accès. Il est cependant bon de savoir que dès lors que vous ajoutez un utilisateur dans un workspace, ce dernier à un accès total à tous les rapports de l’espace.

À ce moment-là, il est possible d’attribuer un des quatre rôles suivants : 

Rôle 1 : Viewer

L’utilisateur a accès au rapport en lecture seule. Il n’a accès qu’au rapport, et peut utiliser « Analyse in Excel » ou un « Live connection desktop » vers Services en ajoutant le droit de Build dans les autorisations. 

Ses accès : 

  • Lire les données stockées dans les flux de données des espaces de travail
  • Voir et utiliser un élément

Rôle 2 : Contributeur

L’utilisateur peut modifier ou créer des rapports.

Ses accès :

  • Accès du Viewer
  • Modifier les paramètres de connexion à la passerelle
  • Planifier l’actualisation des données via la passerelle locale
  • Créer des objectifs basés sur un jeu de données dans l’espace de travail
  • Copier un rapport
  • Créer un rapport dans un autre espace de travail à partir d’un jeu de données de cet espace de travail
  • Publier des rapports sur l’espace de travail, supprimer du contenu
  • Créer, modifier et supprimer du contenu dans l’espace de travail
  • Proposer des tableaux de bord et des rapports sur la page d’accueil de collègues
  • Mettre à jour une application (si autorisation) 

Rôle 3 : Membre

L’utilisateur peut déployer le rapport

Ses accès : 

  • Accès du Viewer et du Contributeur
  • Gérer les autorisations de jeu de données
  • Proposer des applications sur la page d’accueil de collègues
  • Permettre à d’autres utilisateurs de repartager des éléments
  • Partager un élément ou une application
  • Mettre à jour une application 
  • Publier, modifier et annuler la publication des autorisations d’une application
  • Ajouter des membres ou d’autres rôles avec des autorisations inférieures

Rôle 4 : Admin

L’utilisateur a le contrôle du workspace, de son contenu et de ses membres.

Ses accès : 

  • Accès du Viewer, du Contributeur et du Membre
  • Autoriser les Contributeurs à mettre à jour l’application pour l’espace de travail
  • Ajouter/supprimer des personnes, y compris d’autres administrateurs
  • Mettre à jour et supprimer l’espace de travail

L'accès à un rapport Power BI, un dataset ou un tableau de bord

Il existe une deuxième méthode pour partager du contenu sur Power BI Services. Celle-ci consiste à donner accès à qu’un seul élément, et non le workspace dans son ensemble. Il vous est possible de le faire sur chaque type de contenu.

Afin de modifier les accès, il suffit simplement de se rendre dans l’onglet « Gérer les autorisations ».

Les tips d'Alexis pour la configuration des accès

  • Utiliser des groupes de sécurité O365 pour ajouter des accès sur des workspaces Power BI Service ;
  • Activer l’option de Build « Ajouter l’autorisation de création » pour les utilisateurs qui devront utiliser « Analyser » ; 
  • Si vous avez un rapport avec un RLS (Row Level Security), il faut que les utilisateurs avec un rôle aient un accès « Viewer », sinon ils auront la possibilité d’enlever leurs rôles de sécurité et d’avoir ainsi accès à toute la data.

Laisser un commentaire

Nos autres articles !

LinkedIn