Compreender as funções de administrador do Microsoft Fabric

Para ser um administrador do Microsoft Fabric para sua organização, você deve estar em uma das seguintes funções:

  • Administrador do Power Platform

  • Administrador de malha

Os administradores de usuário do Microsoft 365 atribuem usuários às funções de administrador de malha ou administrador da Power Platform no portal de administração do Microsoft 365 ou usando um script do PowerShell. Para obter mais informações, consulte Atribuir funções a contas de usuário com o PowerShell.

Os usuários nas funções de administrador do Fabric e administrador da Power Platform têm controle total sobre as configurações e os recursos de administração do Microsoft Fabric em toda a organização, exceto para licenciamento. Depois que um usuário recebe uma função de administrador, ele pode acessar o portal de administração. Lá, eles têm acesso a métricas de uso em toda a organização e podem controlar o uso em toda a organização dos recursos do Microsoft Fabric. Essas funções de administrador são ideais para usuários que precisam acessar o portal de administração do Fabric sem também conceder a esses usuários acesso administrativo total ao Microsoft 365.

Atribuir usuários a uma função de administrador no portal de administração do Microsoft 365

Para atribuir usuários a uma função de administrador no portal de administração do Microsoft 365, siga estas etapas.

  1. No portal de administração do Microsoft 365, selecione Usuários>Ativos.

  2. Selecione o usuário ao qual você deseja atribuir a função.

  3. Em Funções, selecione Gerenciar funções.

  4. Expanda Mostrar tudo por categoria e selecione Administrador de malha ou Administrador da Power Platform.

  5. Selecione Guardar alterações.

Atribuir usuários à função de administrador com o PowerShell

Você também pode atribuir usuários a funções usando o PowerShell. Os usuários são gerenciados no Microsoft Graph PowerShell. Se você ainda não tiver o SDK do Microsoft Graph PowerShell, baixe e instale a versão mais recente.

  1. Ligue-se ao seu inquilino:

    Connect-MgGraph -Scopes "RoleManagement.Read.Directory","User.Read.All","RoleManagement.ReadWrite.Directory"
    
  2. Obtenha a ID para a função de administrador de malha. Você pode executar Get-MgDirectoryRole para obter a Id.

    Get-MgDirectoryRole
    
    Id                                   DisplayName                                Description
    --------                             -----------                                -----------
    6ebd1a24-c502-446f-94e5-fa2997fd26c3 Fabric Administrator                       Manages all aspects of Microsoft Fabric.
    70fd9723-a627-48ef-8b2c-82c22b65211e SharePoint Administrator                   Can manage all aspects of the SharePoint service.
    727aeffc-89db-4d43-a680-8b36f56b38c5 Windows Update Deployment Administrator    Can create and manage all aspects of Windows Update deployments through the Windows Update for Business deployment service.
    7297504b-c536-41f6-af7c-d742d59b2541 Security Operator                          Creates and manages security events.
    738e1e1e-f7ec-4d99-b6b4-1c190d880b4d Application Administrator                  Can create and manage all aspects of app registrations and enterprise apps.
    782450d2-5aae-468e-a4fb-1103e1be6833 Service Support Administrator              Can read service health information and manage support tickets.
    80f7e906-2e72-4db0-bd50-3b40545685a5 Attribute Assignment Administrator         Assign custom security attribute keys and values to supported Azure AD objects.
    831d152c-42b8-4dc9-826e-42f8419afc9c Partner Tier2 Support                      Do not use - not intended for general use.
    

    Neste caso, o Id da função é 6ebd1a24-c502-446f-94e5-fa2997fd26c3.

  3. Em seguida, obtenha o ID do usuário. Você pode encontrar isso executando Get-MgUser.

    Get-MgUser -ConsistencyLevel eventual -Search '"UserPrincipalName:Casey@contoso.com"'
    
    DisplayName   Id                                   Mail              UserPrincipalName
    -----------   --                                   ----              -----------------
    Casey Jensen  6a2bfca2-98ba-413a-be61-6e4bbb8b8a4c Casey@contoso.com Casey@contoso.com
    
  4. Para adicionar o membro à função, execute New-MgDirectoryRoleMemberByRef.

    $DirectoryRoleId = "6ebd1a24-c502-446f-94e5-fa2997fd26c3"
    $UserId = "6a2bfca2-98ba-413a-be61-6e4bbb8b8a4c"
    New-MgDirectoryRoleMemberByRef -DirectoryRoleId $DirectoryRoleId `
       -OdataId "https://graph.microsoft.com/v1.0/directoryObjects/$UserId"
    

Para saber mais sobre como usar o PowerShell para atribuir funções de administrador, consulte Microsoft.Graph.Identity.DirectoryManagement.