Comprendre les rôles d’administrateur Power BI

Pour administrer Power BI dans votre organisation, vous devez avoir l’un des rôles suivants : administrateur Power BI, administrateur Power Platform ou administrateur général Microsoft 365. Les administrateurs de gestion des utilisateurs Microsoft 365 affectent des utilisateurs aux rôles administrateur Power BI ou administrateur Power Platform dans le Centre d’administration Microsoft 365 ou à l’aide d’un script PowerShell. Pour plus d’informations, consultez Attribuer des rôles à des comptes utilisateur avec PowerShell.

Les utilisateurs ayant l’un de ces rôles d’administrateur ont un contrôle total sur les fonctionnalités d’administration et les paramètres Power BI de toute l’organisation, à l’exception des licences. Les utilisateurs avec un rôle d’administrateur ont accès au portail d’administration Power BI. À partir de là, ils peuvent accéder aux métriques d’utilisation et contrôler l’utilisation des fonctionnalités Power BI, tout cela à l’échelle de l’organisation. Ces rôles d’administrateur sont parfaits pour les utilisateurs qui ont besoin d’accéder au portail d’administration Power BI, mais auxquels vous ne voulez pas accorder un accès administrateur complet à Microsoft 365.

Notes

Dans la documentation Power BI, « administrateur Power BI » fait référence aux utilisateurs qui ont un rôle Administrateur Power BI ou un rôle Administrateur Power Platform. Quand le rôle Administrateur général Microsoft 365 est requis pour une tâche, la documentation l’indique clairement.

Considérations et limitations

Les rôles d’administrateur Power BI et d’administrateur Power Platform n’autorisent pas les opérations suivantes :

Pour ces opérations, des attributions de rôles d’administrateur Microsoft 365 sont nécessaires.

Affecter des utilisateurs à un rôle administrateur dans le Centre d’administration Microsoft 365

Pour affecter des utilisateurs à un rôle administrateur dans le Centre d’administration Microsoft 365, effectuez les étapes suivantes.

  1. Dans le Centre d’administration Microsoft 365, sélectionnez Utilisateurs>Utilisateurs actifs.

    Centre d'administration Microsoft 365

  2. Sélectionnez l’utilisateur que vous souhaitez assigner au rôle.

  3. Sous Rôles, sélectionnez Gérer les rôles.

    Gérer les rôles

  4. Développez Afficher tout par catégorie, puis sélectionnez Administrateur Power BI ou Administrateur Power Platform.

    Sélectionner un rôle administrateur

  5. Sélectionnez Enregistrer les modifications.

Affecter des utilisateurs au rôle administrateur avec PowerShell

Vous pouvez également affecter des rôles à des utilisateurs à l’aide de PowerShell. Les utilisateurs sont gérés dans Azure Active Directory (Azure AD). Si vous ne disposez pas du module Azure AD PowerShell, télécharger et installer la dernière version.

  1. Connectez-vous à Azure AD :

    PS C:\Windows\system32> Connect-AzureAD
    
  2. Récupérez l’ObjectId du rôle d’administrateur Power BI. Pour obtenir l’ObjectId, vous pouvez exécuter l’applet de commande Get-AzureADDirectoryRole.

    PS C:\Windows\system32> Get-AzureADDirectoryRole
    
    ObjectId                             DisplayName                        Description
    --------                             -----------                        -----------
    00f79122-c45d-436d-8d4a-2c0c6ca246bf Power BI Service Administrator     Full access in the Power BI Service.
    250d1222-4bc0-4b4b-8466-5d5765d14af9 Helpdesk Administrator             Helpdesk Administrator has access to perform..
    3ddec257-efdc-423d-9d24-b7cf29e0c86b Directory Synchronization Accounts Directory Synchronization Accounts
    50daa576-896c-4bf3-a84e-1d9d1875c7a7 Company Administrator              Company Administrator role has full access t..
    6a452384-6eb9-4793-8782-f4e7313b4dfd Device Administrators              Device Administrators
    9900b7db-35d9-4e56-a8e3-c5026cac3a11 AdHoc License Administrator        Allows access manage AdHoc license.
    a3631cce-16ce-47a3-bbe1-79b9774a0570 Directory Readers                  Allows access to various read only tasks in ..
    f727e2f3-0829-41a7-8c5c-5af83c37f57b Email Verified User Creator        Allows creation of new email verified users.
    

    Dans ce cas, l’ObjectID du rôle est 00f79122-c45d-436d-8d4a-2c0c6ca246bf.

  3. Ensuite, obtenez l’ObjectId de l’utilisateur. Vous pouvez le trouver en exécutant l’applet de commande Get-AzureADUser.

    PS C:\Windows\system32> Get-AzureADUser -ObjectId 'tim@contoso.com'
    
    ObjectId                             DisplayName UserPrincipalName      UserType
    --------                             ----------- -----------------      --------
    6a2bfca2-98ba-413a-be61-6e4bbb8b8a4c Tim         tim@contoso.com        Member
    
  4. Pour ajouter le membre au rôle, exécutez l’applet de commande Add-AzureADDirectoryRoleMember.

    Paramètre Description
    ObjectId ObjectId du rôle.
    RefObjectId ObjectId des membres.
    Add-AzureADDirectoryRoleMember -ObjectId 00f79122-c45d-436d-8d4a-2c0c6ca246bf -RefObjectId 6a2bfca2-98ba-413a-be61-6e4bbb8b8a4c
    

Pour en savoir plus sur l’utilisation de PowerShell afin d’attribuer des rôles d’administrateur, consultez Rôles Azure AD Directory.

Étapes suivantes

Administration de Power BI dans votre organisation
Portail d’administration Power BI

D’autres questions ? Essayez d’interroger la communauté Power BI