Bemærk
Adgang til denne side kræver godkendelse. Du kan prøve at logge på eller ændre mapper.
Adgang til denne side kræver godkendelse. Du kan prøve at ændre mapper.
Forudsætninger
- En betalt F2 eller højere Fabric-kapacitet, eller en Power BI Premium per kapacitet (P1 eller højere) kapacitet med Microsoft Fabric aktiveret.
- Fabric-lejerindstillinger er aktiveret.
- Tværgående geobehandling af AI- er aktiveret.
- Cross-geo-lagring til AI- er aktiveret.
- Mindst én af disse, med data: Et lager, et søhus, en eller flere Power BI semantiske modeller, en KQL-database eller en ontologi.
- semantiske Power BI-modeller via lejerkontakt for XMLA-slutpunkter, er aktiveret for power BI-semantiske modeldatakilder.
- For Power BI semantiske modeller brugt med en dataagent, skal du sikre, at brugere, der interagerer via agenten, har læsetilladelse på den semantiske model. Workspace Member eller Build tilladelse er ikke nødvendig for interaktion.
Publicering og versionering
Oprettelse af en dataagent i Microsoft Fabric er en iterativ proces. Det involverer forfining af forskellige konfigurationer, for eksempel:
- Valg af relevante tabeller
- Definition af instruktioner til Fabric-dataagent
- Oprettelse af eksempelforespørgsler for hver datakilde
Når du foretager justeringer for at forbedre ydeevnen for Fabric-dataagenten, kan du til sidst publicere den pågældende Fabric-dataagent. Når den er publiceret, oprettes der en skrivebeskyttet version, som du kan dele med andre.
Når du forsøger at publicere Fabric-dataagenten, kan du inkludere en beskrivelse, der forklarer, hvad Fabric-dataagenten gør. Beskrivelsen er tilgængelig for forbrugere af Fabric-dataagenten for at hjælpe dem med at forstå formålet og funktionaliteten. Andre automatiserede systemer og orkestrere kan også bruge beskrivelsen til at aktivere Fabric-dataagenten uden for Microsoft Fabric.
Seddel
Du kan bede Fabric-dataagenten om at beskrive, hvad den gør. Du kan derefter afgrænse og opsummere svaret, der skal bruges som beskrivelse, når du publicerer.
Når du har publiceret din Fabric-dataagent, kan du fortsætte med at tilpasse den aktuelle kladdeversion for at forbedre ydeevnen, uden at det påvirker den publicerede version, som andre bruger. På denne måde kan du gentage med sikkerhed, vel vidende at dine ændringer forbliver isoleret fra den publicerede version. Du kan problemfrit skifte mellem de publicerede og kladdeversioner og teste det samme sæt forespørgsler på begge for at sammenligne deres ydeevne. Dette hjælper dig med at vurdere effekten af dine ændringer, og du kan få værdifuld indsigt i, hvordan de forbedrer effektiviteten af din Fabric-dataagent. På følgende skærmbillede kan du se, hvordan du skifter mellem publicerede og udviklede Fabric-dataagentversioner:
Hvis du vil opdatere beskrivelsen af Fabric-dataagenten uden at foretage andre ændringer, skal du gå til Indstillinger, vælge Udgivelseog derefter opdatere beskrivelsen som vist på dette skærmbillede:
Deling af tilladelsesmodeller og påkrævet kildeadgang
Funktionen Fabric-dataagentdeling giver dig mulighed for at dele dine Fabric-dataagenter med andre med en række tilladelsesmodeller, som vist på dette skærmbillede:
Du har fuld kontrol over adgangen til din Fabric-dataagent og fuld kontrol over brugen af den. Når du deler Fabric-dataagenten, skal du også dele adgang til de underliggende data, den bruger. Fabric-dataagenten ærer alle brugertilladelser til dataene, herunder Row-Level Security (RLS) og Column-Level Security (CLS). For Power BI semantiske modeller, der tilgås via en Fabric-dataagent, behøver brugerne kun læsetilladelse på modellen; Adgang til arbejdsområdet er ikke påkrævet. RLS og CLS fortsætter med at ansøge.
Underliggende datakildetilladelser
Hvis en bruger skal kunne forespørge via en Fabric-dataagent, skal vedkommende have de mindste effektive tilladelser, der er vist nedenfor for hver tilsluttet datakildetype. Hvis de har mindre end den angivne tilladelse, mislykkes forespørgsler eller returnerer tomme resultater.
| Type af datakilde | Minimumstilladelse til at forespørge via dataagent | Bemærkninger |
|---|---|---|
| Semantisk model for Power BI | Læs | Read er tilstrækkeligt til at forespørge en semantisk model via en Fabric-dataagent. Byg/Skriv kræves kun for at ændre modellen eller bruge funktioner som Prep for AI. Adgang til arbejdsområdet er ikke nødvendigt for interaktion via en dataagent. |
| Lakehouse | Læs på lakehouse-punktet (og adgang til bord, hvis det håndhæves) | Skrivning er ikke påkrævet, medmindre du ændrer data. |
| Warehouse | Læs (VÆLG på relevante tabeller) | Kun højere tilladelser for DML/DDL-handlinger. |
| KQL-database | Læserrolle i databasen | Kun højere roller for administrationskommandoer. |
| Ontologi | Læs på ontologielementet, og læs på den underliggende semantiske model, lakehouse eller KQL-database, der er bundet til ontologien | |
| Andre understøttede kilder | Adgang på forespørgsels-/læseniveau | Skal tillade metadata + datahentning. |
Vigtigt
Læsetilladelse på den semantiske model er tilstrækkelig for forespørgsler, der initieres via en Fabric-dataagent. Build- eller workspace-roller er ikke nødvendige for disse agentinteraktioner. Build/Write er stadig påkrævet for modelmodifikationer eller funktioner, der ændrer modellen (for eksempel Prep for AI).
Følg least privilege: giv kun de nødvendige tilladelser til datakilden. For semantiske modeller gives Read, når brugerne kun behøver at forespørge gennem en dataagent. Giv kun Build eller bredere workspace-roller, når brugere skal ændre modellen eller bruge funktioner som Prep for AI.
Seddel
Denne tilladelsesændring gælder kun for interaktioner gennem Fabric-dataagenter. Andre indgangspunkter (for eksempel Analyser i Excel eller direkte rapportforfatterskab) kan stadig kræve byggetilladelse.
Hvis en bruger kan åbne Fabric-dataagenten, men mangler minimumstilladelsen til en eller flere underliggende kilder, mislykkes forespørgsler, der berører disse kilder, med en godkendelsesfejl eller returnerer tomme resultater, afhængigt af kildens sikkerhedsmodel.
- Der er ikke valgt nogen tilladelse: Hvis du ikke vælger andre tilladelser, kan brugerne kun forespørge om publiceret version af Fabric-dataagenten. De har ingen adgang til at redigere eller endda få vist nogen konfigurationer eller detaljer. Dette bevarer integriteten af din Fabric-dataagent-konfiguration.
- Få vist detaljer: Brugerne kan få vist detaljer og konfigurationer for både de publicerede og kladdeversioner af Fabric-dataagenten, men de kan ikke foretage ændringer af den. De kan dog stadig forespørge Fabric-dataagenten og opbygge informativ indsigt uden risiko for utilsigtede ændringer.
- Rediger og få vist detaljer: Brugerne har fuld adgang til at få vist og redigere alle detaljer og konfigurationer for både publicerede og kladdeversioner af Fabric-dataagenten. De kan også forespørge Fabric-dataagenten, hvilket gør den ideel til samarbejde.
På følgende skærmbillede vises de faktiske tilladelser, som du kan vælge:
Hvis du deler en Fabric-dataagent, før du publicerer den, kan brugere med standardtilladelser (uden andre tilladelser) ikke sende en forespørgsel til den. Det fungerer på denne måde, fordi standardtilladelsen giver brugerne mulighed for kun at forespørge den publicerede version – hvis der endnu ikke findes en publiceret version, kan brugerne ikke forespørge Fabric-dataagenten. Brugere med andre tilladelser (Få vist detaljereller Rediger og få vist detaljer) kan kun få adgang til kladdeversionen. På følgende skærmbillede vises muligheden for at dele en Fabric-dataagent uden at publicere den:
Relateret indhold
- dataagentkoncept
- lejerindstillinger for Fabric-dataagent
- Opret en Fabric-dataagent