Comprendre les rôles d’administrateur Power BI
Pour administrer Power BI dans votre organisation, vous devez avoir l’un des rôles suivants : administrateur Power BI, administrateur Power Platform ou administrateur général Microsoft 365. Les administrateurs de gestion des utilisateurs Microsoft 365 affectent des utilisateurs aux rôles administrateur Power BI ou administrateur Power Platform dans le Centre d’administration Microsoft 365 ou à l’aide d’un script PowerShell. Pour plus d’informations, consultez Attribuer des rôles à des comptes utilisateur avec PowerShell.
Les utilisateurs ayant l’un de ces rôles d’administrateur ont un contrôle total sur les fonctionnalités d’administration et les paramètres Power BI de toute l’organisation, à l’exception des licences. Les utilisateurs avec un rôle d’administrateur ont accès au portail d’administration Power BI. À partir de là, ils peuvent accéder aux métriques d’utilisation et contrôler l’utilisation des fonctionnalités Power BI, tout cela à l’échelle de l’organisation. Ces rôles d’administrateur sont parfaits pour les utilisateurs qui ont besoin d’accéder au portail d’administration Power BI, mais auxquels vous ne voulez pas accorder un accès administrateur complet à Microsoft 365.
Notes
Dans la documentation Power BI, « administrateur Power BI » fait référence aux utilisateurs qui ont un rôle Administrateur Power BI ou un rôle Administrateur Power Platform. Quand le rôle Administrateur général Microsoft 365 est requis pour une tâche, la documentation l’indique clairement.
Considérations et limitations
Les rôles d’administrateur Power BI et d’administrateur Power Platform n’autorisent pas les opérations suivantes :
Modification des utilisateurs et des licences dans le Centre d’administration Microsoft 365.
Accès aux journaux d’audit. Pour plus d’informations, consultez Suivre les activités utilisateur dans Power BI.
Pour ces opérations, des attributions de rôles d’administrateur Microsoft 365 sont nécessaires.
Affecter des utilisateurs à un rôle administrateur dans le Centre d’administration Microsoft 365
Pour affecter des utilisateurs à un rôle administrateur dans le Centre d’administration Microsoft 365, effectuez les étapes suivantes.
Dans le Centre d’administration Microsoft 365, sélectionnez Utilisateurs>Utilisateurs actifs.
Sélectionnez l’utilisateur que vous souhaitez assigner au rôle.
Sous Rôles, sélectionnez Gérer les rôles.
Développez Afficher tout par catégorie, puis sélectionnez Administrateur Power BI ou Administrateur Power Platform.
Sélectionnez Enregistrer les modifications.
Affecter des utilisateurs au rôle administrateur avec PowerShell
Vous pouvez également affecter des rôles à des utilisateurs à l’aide de PowerShell. Les utilisateurs sont gérés dans Azure Active Directory (Azure AD). Si vous ne disposez pas du module Azure AD PowerShell, télécharger et installer la dernière version.
Connectez-vous à Azure AD :
PS C:\Windows\system32> Connect-AzureAD
Récupérez l’ObjectId du rôle d’administrateur Power BI. Pour obtenir l’ObjectId, vous pouvez exécuter l’applet de commande Get-AzureADDirectoryRole.
PS C:\Windows\system32> Get-AzureADDirectoryRole ObjectId DisplayName Description -------- ----------- ----------- 00f79122-c45d-436d-8d4a-2c0c6ca246bf Power BI Service Administrator Full access in the Power BI Service. 250d1222-4bc0-4b4b-8466-5d5765d14af9 Helpdesk Administrator Helpdesk Administrator has access to perform.. 3ddec257-efdc-423d-9d24-b7cf29e0c86b Directory Synchronization Accounts Directory Synchronization Accounts 50daa576-896c-4bf3-a84e-1d9d1875c7a7 Company Administrator Company Administrator role has full access t.. 6a452384-6eb9-4793-8782-f4e7313b4dfd Device Administrators Device Administrators 9900b7db-35d9-4e56-a8e3-c5026cac3a11 AdHoc License Administrator Allows access manage AdHoc license. a3631cce-16ce-47a3-bbe1-79b9774a0570 Directory Readers Allows access to various read only tasks in .. f727e2f3-0829-41a7-8c5c-5af83c37f57b Email Verified User Creator Allows creation of new email verified users.
Dans ce cas, l’ObjectID du rôle est 00f79122-c45d-436d-8d4a-2c0c6ca246bf.
Ensuite, obtenez l’ObjectId de l’utilisateur. Vous pouvez le trouver en exécutant l’applet de commande Get-AzureADUser.
PS C:\Windows\system32> Get-AzureADUser -ObjectId 'tim@contoso.com' ObjectId DisplayName UserPrincipalName UserType -------- ----------- ----------------- -------- 6a2bfca2-98ba-413a-be61-6e4bbb8b8a4c Tim tim@contoso.com Member
Pour ajouter le membre au rôle, exécutez l’applet de commande Add-AzureADDirectoryRoleMember.
Paramètre Description ObjectId ObjectId du rôle. RefObjectId ObjectId des membres. Add-AzureADDirectoryRoleMember -ObjectId 00f79122-c45d-436d-8d4a-2c0c6ca246bf -RefObjectId 6a2bfca2-98ba-413a-be61-6e4bbb8b8a4c
Pour en savoir plus sur l’utilisation de PowerShell afin d’attribuer des rôles d’administrateur, consultez Rôles Azure AD Directory.
Étapes suivantes
Administration de Power BI dans votre organisation
Portail d’administration Power BI
D’autres questions ? Essayez d’interroger la communauté Power BI