การวางแผนการใช้งาน Power BI: การจัดการผู้เช่า
หมายเหตุ
บทความนี้เป็นส่วนหนึ่งของ ชุดการวางแผน การใช้งาน Power BI ของบทความ ชุดข้อมูลนี้เน้นไปที่ประสบการณ์การใช้งาน Power BI ภายใน Microsoft Fabric เป็นหลัก สําหรับบทนําสู่ชุดข้อมูล โปรดดู ที่ การวางแผนการใช้งาน Power BI
บทความนี้แนะนําข้อควรพิจารณาหลักสําหรับการจัดการผู้เช่า Fabric บทความนี้มีเป้าหมายที่:
- ผู้ดูแลระบบ Fabric: ผู้ดูแลระบบที่รับผิดชอบในการตรวจสอบ Fabric ในองค์กร
- ผู้ดูแลระบบ IT และผู้ดูแลระบบ : ผู้ดูแลระบบอื่น ๆ ที่ทํางานร่วมกับผู้ดูแลระบบ Fabric เพื่อดูแลและรวมระบบภายในองค์กร
- ทีม Center of Excellence (COE) และ BI: ทีมที่มีหน้าที่ดูแล Power BI และสนับสนุนผู้ใช้ Power BI ในองค์กร ทีมเหล่านี้ตัดสินใจที่สําคัญและทํางานร่วมกับผู้ดูแลระบบ Fabric
การจัดการบริการของ Power BI เป็นประเด็นสําคัญประการหนึ่งของระบบที่ถูกจัดการ สําหรับข้อมูลเพิ่มเติม ดู การกํากับดูแลของระบบ กิจวัตรประจําวันที่เกี่ยวข้องกับการดูแลระบบมักเรียกว่า การดูแลระบบ กิจกรรมการดูแลระบบมีความสําคัญเพื่อช่วยให้แน่ใจว่าผู้บริโภคเนื้อหาและผู้สร้างเนื้อหามีประสบการณ์ที่ดีกับ Power BI อย่างสม่ําเสมอ
ตามที่อธิบายไว้ในบทความระดับความสมบูรณ์ของการปรับใช้ Fabric การปรับใช้ขององค์กรหมายถึงประสิทธิภาพของแนวทางปฏิบัติด้านการกํากับดูแลและการจัดการข้อมูลเพื่อสนับสนุนและเปิดใช้งาน BI ขององค์กรและ BI แบบบริการตนเองที่ได้รับการจัดการ ดังนั้น ผู้ดูแลระบบที่จัดการการวิเคราะห์และแพลตฟอร์ม BI สามารถมีขนาดและมีผลโดยตรงต่อความสําเร็จของความพยายามในการปรับใช้การวิเคราะห์ของคุณ
หมายเหตุ
การจัดการความจุ Fabric (หรือความจุพรีเมียม) และการจัดการบริการของ Power BI เป็นแนวคิดที่แตกต่างกัน ในขณะที่องค์กรส่วนใหญ่มีเพียงผู้เช่า Power BI หนึ่งราย แต่องค์กรสามารถจัดเตรียมความจุหลายรายการสําหรับปริมาณงานหรือหน่วยธุรกิจที่แตกต่างกันได้
สำคัญ
ในบางครั้งที่บทความนี้อ้างอิงถึง Power BI Premium หรือการสมัครใช้งานความจุ (P SKU) โปรดทราบว่าในขณะนี้ Microsoft กําลังรวมตัวเลือกการซื้อและหยุดใช้งาน Power BI Premium ต่อความจุ SKU ลูกค้าใหม่และลูกค้าที่มีอยู่ควรพิจารณาซื้อการสมัครใช้งานความจุ Fabric (F SKU) แทน
สําหรับข้อมูลเพิ่มเติม โปรดดู ที่ การอัปเดตที่สําคัญเกี่ยวกับการให้สิทธิ์การใช้งาน Power BI Premium และ คําถามที่ถามบ่อยของ Power BI Premium
กําหนดขอบเขตความรับผิดชอบ
ไม่มีข้อกําหนดเดียวของบทบาทผู้ดูแลระบบ Fabric ซึ่งหมายความว่าบทบาทและความรับผิดชอบตามปกติของผู้ดูแลระบบ Fabric สามารถแตกต่างกันได้ระหว่างองค์กรต่างๆ สิ่งที่ไม่ควรแตกต่างกันคือบทบาทสามารถ— และควรพัฒนาตามการเปลี่ยนแปลงลําดับความสําคัญและเป้าหมายขององค์กรเมื่อเวลาผ่านไป
จากมุมมองเชิงกลยุทธ์ ผู้ดูแลระบบผ้าควรมุ่งเน้น:
- การกํากับดูแล : การปฏิบัติตามแนวทางการกํากับดูแลและนโยบายเพื่อสนับสนุน BI ขององค์กรและ BI แบบบริการตนเองที่ได้รับการจัดการ
- เพิ่มขีดความสามารถของผู้ใช้ : อํานวยความสะดวกและสนับสนุนกระบวนการและระบบภายในที่สนับสนุนชุมชนผู้ใช้ภายในขอบเขตที่เป็นไปได้ในขณะที่ปฏิบัติตามกฎระเบียบและข้อกําหนดขององค์กร
- นํามาใช้ : อนุญาตให้องค์กรกว้างขวาง นํามาใช้ของ Fabric ที่มีการกํากับดูแลที่มีประสิทธิภาพและแนวทางปฏิบัติในการจัดการข้อมูล
การพยายามสมดุลการกํากับดูแล การเพิ่มขีดความสามารถของผู้ใช้ และเป้าหมายการเริ่มนําไปใช้โดยธรรมชาตินําไปสู่การเพิ่มลําดับความสําคัญ ตามหลักแล้วจะนําไปสู่การถกเถลงที่มีประสิทธิภาพเกี่ยวกับลําดับความสําคัญ การชี้แจงและสื่อสารความคาดหวังของคุณสําหรับบทบาทและความรับผิดชอบต่าง ๆ สามารถช่วยหลีกเลี่ยงระดับความเสียดทานและความขัดแย้งที่ยอมรับได้
พิจารณาสามตัวอย่างต่อไปนี้ของผู้ดูแลระบบ Fabric
- เน้นไปที่การเปิดใช้งานผู้ใช้: ไรเล่ย์เป็นผู้ดูแลระบบ Fabric ที่ทํางานให้กับองค์กรขนาดใหญ่ทั่วโลกที่ทําการลงทุนที่สําคัญใน BI แบบบริการตนเองที่มีการจัดการ เพื่อเปิดใช้งานความสามารถ BI แบบบริการตนเองสําหรับผู้ใช้ทั่วทั้งองค์กร Riley ใช้เวลามากในการประสานงานการตัดสินใจและการดําเนินการกับ ศูนย์แห่งความเป็นเลิศ (COE) และ ผู้ดูแลระบบอื่น ๆ เมื่อจําเป็น ขั้นตอนของไรเล่ย์ใน เพื่อสนับสนุนโซลูชัน BI ที่มีอยู่
- เน้นไปที่การกํากับดูแลและการปฏิบัติตาม: Parker เป็นผู้ดูแลระบบผ้าที่ทํางานให้กับองค์กรที่มีการควบคุมระดับสูง ในองค์กรนี้ การพัฒนา BI ส่วนใหญ่จัดการโดยนักพัฒนา BI ภายในทีม BI ขององค์กรแบบรวมศูนย์ ความรับผิดชอบในการดูแลระบบของ Parker มุ่งเน้นไปที่พื้นที่เป็นหลัก เช่น การตรวจสอบ การปกป้องข้อมูล และความปลอดภัย
- มีความเกี่ยวข้องกับการสร้างเนื้อหา: มอร์แกนเป็นผู้ดูแลระบบ Fabric ที่ทํางานให้กับองค์กรขนาดเล็กที่เพิ่งเริ่มสร้างวัฒนธรรมข้อมูล ในปัจจุบัน องค์กรมีผู้สร้างเนื้อหาเพียงไม่กี่คนเท่านั้น นอกเหนือจากความรับผิดชอบของระบบที่มีหน้าที่ดูแลมอร์แกนเป็นนักพัฒนา BI ที่สร้างและเผยแพร่เนื้อหาเป็นประจํา บางครั้งมอร์แกนมีส่วนร่วมใน โครงการ ร่วมพัฒนาเพื่อให้คําปรึกษาแก่เพื่อนร่วมงานซึ่งช่วยขยายความเชี่ยวชาญ BI ในองค์กร
รายการตรวจสอบ - เมื่อวางแผนขอบเขตความรับผิดชอบ การตัดสินใจและการดําเนินการที่สําคัญประกอบด้วย:
- ตัดสินใจที่มุ่งเน้นเชิงกลยุทธ์: กําหนดสิ่งที่ผู้ดูแลระบบ Fabric ควรมุ่งเน้นเชิงกลยุทธ์ รับความชัดเจนเกี่ยวกับเป้าหมายและลําดับความสําคัญที่จะใช้เมื่อจําเป็นต้องตัดสินใจ (และการแลกเปลี่ยน)
- ระบุบทบาทและความรับผิดชอบเฉพาะ: กําหนดความคาดหวังเฉพาะสําหรับผู้ดูแลระบบแฟบริคของคุณ บันทึกบทบาทและความรับผิดชอบของพวกเขาอย่างชัดเจนและอัปเดตคําอธิบายงานด้วยทรัพยากรบุคคลตามความเหมาะสม
ผู้ดูแลระบบการแต่งตั้ง
การดําเนินการของผู้ดูแลระบบ Fabric มีผลกระทบอย่างมีนัยสําคัญต่อประสบการณ์ของผู้ใช้ ความพยายามด้านวัฒนธรรมข้อมูล ความพยายามด้านการกํากับดูแล ผู้ที่เป็นเจ้าของและจัดการเนื้อหาและความพยายามในการเริ่มนําไปใช้ขององค์กร ดังนั้นจึงเป็นสิ่งสําคัญที่คุณต้องกําหนดบุคคลที่เหมาะสมให้กับบทบาทผู้ดูแลระบบ
นี่คือประเด็นสําคัญบางอย่างที่ควรพิจารณาเมื่อคุณเลือกผู้ดูแลระบบของคุณ
- ยังคงตระหนักถึงลักษณะที่มีสิทธิ์พิเศษสูงของบทบาท บทบาทผู้ดูแลระบบเป็นบทบาทสิทธิพิเศษสูงเนื่องจากได้รับอนุญาตให้จัดการการตั้งค่าผู้เช่าที่หลากหลาย การเข้าถึงพื้นที่ทํางาน การเข้าถึงพื้นที่ทํางานส่วนบุคคล และจะสามารถดูเมตาดาต้าของผู้เช่าทั้งหมดได้ สําหรับข้อมูลเพิ่มเติม ดู การดูแลระบบ Power BI
- เลือกอย่างรอบคอบว่าใครเหมาะสมที่จะเป็นผู้ดูแลระบบ ผู้ดูแลระบบมักจะต้องทํางานร่วมกับผู้ใช้และ COE ด้วยเหตุนี้ พวกเขาควรเข้าใจแนวคิดข่าวกรองธุรกิจและสิ่งที่ผู้ใช้ต้องการดําเนินการให้สําเร็จ บุคคลที่มีบุคลิกภาพมากเกินไปหรือมีแนวโน้มที่จะ จํากัด อย่างเคร่งครัดว่าผู้ใช้ที่ได้รับอนุญาตให้ทําอาจไม่เหมาะสมกับการจัดการแพลตฟอร์ม BI แบบบริการตนเอง
- เลือกผู้ดูแลระบบ 2 ถึง 4 คน เนื่องจากเป็นบทบาทที่มีสิทธิ์สูง แต่งตั้งผู้ดูแลระบบเพียงไม่กี่คน ใช้ความสมดุลที่เหมาะสม: การมีผู้ดูแลระบบมากเกินไปจะเพิ่มความเสี่ยงต่อการเปลี่ยนแปลงที่ไม่ได้รับอนุมัติในขณะที่ผู้ดูแลระบบจํานวนมากเกินไปจะเพิ่มความเสี่ยงที่ระบบจะไม่ได้รับการสนับสนุนอย่างเพียงพอ
- อนุญาตให้มีผู้ดูแลระบบเป็นครั้งคราว หากคุณมีผู้ใช้ที่ จําเป็นต้องมีสิทธิ์ผู้ดูแลระบบ Fabric เป็นครั้งคราว ให้พิจารณาการใช้ การจัดการ ข้อมูลประจําตัวที่มีสิทธิ์พิเศษ (PIM) PIM ช่วยให้คุณสามารถกําหนด สิทธิ์ บทบาทแบบทันเวลาที่กําหนดที่หมดอายุหลังจากสองสามชั่วโมง กระบวนการนี้เป็นวิธีที่เป็นประโยชน์ในการรักษาความเสี่ยง (ของการมีผู้ดูแลระบบเต็มเวลามากเกินไป) เทียบกับความสามารถในการใช้งาน (อนุญาตให้มีความคืบหน้าเกิดขึ้น) โดยเฉพาะอย่างยิ่งในองค์กรขนาดใหญ่ที่มีการกระจายอํานาจ เมื่อใช้ PIM จะมีการบันทึกการรับมอบสิทธิ์บทบาทผู้ดูแลระบบ และสามารถเลือกที่จะเกี่ยวข้องกับเวิร์กโฟลว์การอนุมัติเพื่อให้สิทธิ์
- ทําให้การดูแลผ้ามีความสําคัญ บ่อยครั้งที่การจัดการแพลตฟอร์ม BI เป็นเพียงหนึ่งในความรับผิดชอบมากมาย พิจารณาวิธีที่คุณจะให้แน่ใจว่าผู้ใช้ได้รับการสนับสนุนเป็นอย่างดี และระบบของคุณได้รับการจัดการอย่างเพียงพอ
- ตรวจสอบอย่างสม่ําเสมอว่าใครได้รับมอบหมายบทบาทที่เกี่ยวข้องทั้งหมด มีสามบทบาทที่ได้รับอนุญาตให้จัดการบริการของ Power BI: ผู้ดูแลระบบ Fabric และผู้ดูแลระบบ Power Platform เป็นสิ่งสําคัญที่คุณต้องตรวจสอบการเป็นสมาชิกของบทบาทเหล่านี้เป็นประจํา
สำหรับข้อมูลเพิ่มเติม โปรดดู เกี่ยวกับบทบาทผู้ดูแลระบบในศูนย์การจัดการ Microsoft 365
รายการตรวจสอบ – เมื่อแต่งตั้งผู้ดูแลระบบ การตัดสินใจและการดําเนินการที่สําคัญประกอบด้วย:
- ระบุผู้ดูแลระบบผ้าปัจจุบัน: ตรวจสอบว่าใครได้รับการมอบหมายบทบาทของผู้ดูแลระบบ Fabric ในปัจจุบัน นอกจากนี้ ให้พิจารณาบทบาทผู้ดูแลระบบ Power Platform และผู้ดูแลระบบส่วนกลางในการตรวจสอบนี้
- แต่งตั้งผู้ดูแลระบบผ้า: เพื่อลดความเสี่ยง, แต่งตั้ง 2 ถึง 4 คนไปยังบทบาทผู้ดูแลระบบ Fabric ถ้ามีผู้ที่ได้รับมอบหมายมากกว่าสี่คนในขณะนี้ ให้ลดจํานวนคนที่มอบหมายให้กับบทบาทผู้ดูแลระบบ Fabric
- ใช้ PIM สําหรับผู้ดูแลระบบเป็นครั้งคราว: ระบุว่าคุณมีบุคคลที่ชอบด้วยกฎหมาย หรือไม่ แต่ในบางครั้ง จําเป็นต้องมีสิทธิ์ของผู้ดูแลระบบ Fabric ใช้ PIM เพื่อกําหนดสิทธิ์บทบาทแบบทันเวลาที่กําหนดที่หมดอายุหลังจากสองสามชั่วโมง เอกสารและสื่อสารว่ากระบวนการทํางานอย่างไร ซึ่งอาจรวมถึงเวิร์กโฟลว์การอนุมัติ
- กําหนดการสํารองข้อมูลและดําเนินการการฝึกอบรมข้าม: ตรวจสอบสถานะของการฝึกอบรมแบบข้ามและเอกสารที่มีอยู่สําหรับการจัดการความรับผิดชอบในการดูแลผ้า ตรวจสอบให้แน่ใจว่าผู้สํารองข้อมูลได้รับการฝึกฝนเพื่อให้ผู้ใช้ที่มีความสําคัญจําเป็นต้องได้รับการตอบสนองในเวลาทันเวลาและสอดคล้องกัน
- ผู้ดูแลระบบการตรวจสอบอย่างสม่ําเสมอ: ตรวจสอบว่าใครที่ได้รับมอบหมายบทบาทผู้ดูแลระบบ Fabric เป็นประจํา
ทํางานร่วมกับผู้ดูแลระบบรายอื่น
แม้ว่าผู้ดูแลระบบ Fabric เป็นบทบาทที่มีสิทธิ์สูง แต่ก็จํากัดเฉพาะการจัดการ Fabric ดังนั้น ในบางครั้งคุณจะต้องทํางานร่วมกับผู้ดูแลระบบคนอื่น ๆ
ต่อไปนี้เป็นสาเหตุทั่วไปบางประการที่ทําให้ผู้ดูแลระบบ Fabric ทํางานร่วมกับ ผู้ดูแลระบบรายอื่น
- การตั้งค่าอุปกรณ์และการติดตั้ง: คุณอาจจําเป็นต้องทํางานกับ IT ทีมโครงสร้างพื้นฐาน หรือทีมสนับสนุนเดสก์ท็อปเพื่อติดตั้ง อัปเดต หรือจัดการอุปกรณ์ผู้ใช้
- การสมัครใช้งานและการซื้อสิทธิการใช้งาน: คุณจําเป็นต้องมีบทบาทผู้ดูแลระบบการเรียกเก็บเงินใน Microsoft 365 เพื่อจัดการการสมัครใช้งานและสิทธิการใช้งานการซื้อ ผู้ดูแลระบบการเรียกเก็บเงินอาจรับผิดชอบในการวิเคราะห์ค่าใช้จ่ายและการจัดการ สําหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีแบบรวมศูนย์และแบบกระจายศูนย์ (แบบบริการตนเอง) ในการจัดการสิทธิ์การใช้งาน ให้ดู สิทธิ์การใช้งานของผู้ใช้
- การกําหนดสิทธิ์การใช้งาน และการจัดการผู้ใช้: จําเป็นต้องมีบทบาทผู้ดูแลระบบสิทธิ์การใช้งานใน Microsoft 365 เพื่อกําหนดสิทธิ์การใช้งาน (ที่ซื้อแล้ว) ให้กับผู้ใช้ที่ระบุ จําเป็นต้องมีบทบาทผู้ดูแลระบบผู้ใช้เพื่อจัดการคุณสมบัติของผู้ใช้ การทํางานร่วมกับผู้ดูแลระบบผู้ใช้จะเป็นประโยชน์เมื่อคุณวางแผนที่จะใช้ระบบอัตโนมัติตามคุณสมบัติของผู้ใช้ (ตัวอย่างเช่น การกําหนดสิทธิ์การใช้งานโดยอัตโนมัติหรือการมอบหมายกลุ่มอัตโนมัติ) สําหรับข้อมูลเพิ่มเติม ให้ดู บทบาทศูนย์การจัดการ Microsoft 365 ที่ใช้กันทั่วไป
- ผู้ดูแลระบบ Microsoft Entra: มีเหตุผลหลายประการ ว่าทําไมคุณต้องทํางานกับผู้ดูแลระบบ Microsoft Entra บ่อยครั้ง เหตุผลรวมถึงความจําเป็นในการตั้งค่าหรือจัดการผู้ใช้ กลุ่ม และองค์ประกอบหลักของบริการ สําหรับข้อมูลเพิ่มเติม ให้ดู การวางแผนความปลอดภัยระดับผู้เช่า
- การเข้าถึงข้อมูลต้นทาง : คุณอาจต้องทํางานกับผู้ดูแลระบบหรือผู้ดูแลระบบฐานข้อมูลเพื่อเข้าถึงข้อมูลในนามของผู้สร้างเนื้อหา ในบางครั้ง อาจจําเป็นต้องร้องขอการเข้าถึงในนามของผู้บริโภคเนื้อหาเมื่อแบบจําลอง ความหมายบังคับใช้การรักษาความปลอดภัยข้อมูลโดยยึดตามข้อมูลประจําตัว ของผู้บริโภคเนื้อหา
การป้องกันการสูญหายของข้อมูลและการจําแนกประเภทข้อมูล : คุณอาจจําเป็นต้องทํางานร่วมกับผู้ดูแลระบบMicrosoft Purview ของคุณสําหรับการกํากับดูแลและการปกป้องข้อมูล - การรวม Teams: เมื่อรวม Power BI กับ Microsoft Teamsคุณอาจต้องทํางานร่วมกับผู้ดูแลระบบ Teams
การรวม OneDrive และ SharePoint : เมื่อรวม Power BI กับOneDrive หรือ SharePointคุณอาจต้องทํางานร่วมกับผู้ดูแลระบบคนอื่น ๆ - การดูแลระบบพื้นที่ทํางาน : คุณอาจจําเป็นต้องทํางานร่วมกับผู้ดูแลระบบพื้นที่ทํางาน fabric วางแผน จัดระเบียบ หรือรักษาความปลอดภัยเนื้อหาภายในพื้นที่ทํางานเฉพาะ
การจัดการวงจรชีวิต : เมื่อปรับใช้และจัดการการเปลี่ยนแปลงเนื้อหา คุณอาจจําเป็นต้องทํางานร่วมกับ ผู้ดูแลระบบไปป์ไลน์การปรับใช้ หรือผู้ดูแลระบบ Azure DevOps - การจัดการความจุแบบพรีเมียม: คุณอาจจําเป็นต้องทํางานร่วมกับผู้ดูแลระบบความจุเมื่อ จัดการความจุแบบพรีเมียม
- การจัดการเกตเวย์ข้อมูล : คุณอาจจําเป็นต้องทํางานร่วมกับผู้ดูแลระบบเกตเวย์ เพื่อจัดการและรักษาความปลอดภัยเกตเวย์ข้อมูลภายในองค์กร สําหรับข้อมูลเพิ่มเติม ดูจัดการเกตเวย์
- การดูแลระบบ Power Platform: คุณอาจจําเป็นต้องรวมโซลูชันระหว่าง Power BI และแอป Power Platform อื่น ๆ (เช่น Power Automate หรือ Power Apps)
- การดูแลระบบ Azure : คุณอาจจําเป็นต้องทํางานร่วมกับผู้ดูแลระบบ Azure เพื่อตั้งค่า เข้าถึง และรักษาความปลอดภัย บริการ Azure อื่น ๆ ที่คุณต้องการรวมเข้ากับ Power BI
- การดูแลระบบความปลอดภัย และการตรวจสอบ: องค์กรของคุณอาจมีข้อกําหนดการปฏิบัติตามกฎระเบียบ ความปลอดภัย หรือความเป็นส่วนตัวที่เฉพาะเจาะจง ในกรณีนี้ คุณอาจต้องทํางานร่วมกับทีมรักษาความปลอดภัยของคุณเพื่อระบุและลดความเสี่ยง
- Networking: เมื่อเชื่อมต่อกับแหล่งข้อมูลและระบบที่แตกต่างกัน คุณอาจจําเป็นต้องทํางานกับผู้ดูแลระบบเครือข่าย ของคุณ เพื่อเหตุผลด้านประสิทธิภาพและความปลอดภัย
การดูแลอุปกรณ์เคลื่อนที่ : คุณอาจจําเป็นต้องทํางานร่วมกับผู้ดูแลระบบ Intune เพื่อจัดการนโยบาย และอุปกรณ์เคลื่อนที่
สำคัญ
ผู้ดูแลระบบ Fabric ไม่ควรตัดสินใจหรือดําเนินการ (เช่น การเปลี่ยนแปลง การตั้งค่าผู้เช่า) ด้วยตนเอง การตัดสินใจที่สําคัญทั้งหมดควรกล่าวถึง วางแผน และจัดทําเป็นเอกสาร นอกเหนือจากการทํางานร่วมกับผู้ดูแลระบบคนอื่น ๆ ตรวจสอบให้แน่ใจว่าเกี่ยวข้องกับ COE และทีมทํางานกลยุทธ์ BI ของคุณอย่างเต็มที่ นอกจากนี้ยังอาจเหมาะสมที่จะเกี่ยวข้องกับผู้สนับสนุนผู้บริหารของคุณสําหรับการตัดสินใจเชิงกลยุทธ์
รายการ ตรวจสอบ – เมื่อทํางานร่วมกับผู้ดูแลระบบรายอื่น การตัดสินใจและการดําเนินการที่สําคัญประกอบด้วย:
- กําหนดว่าใครจะจัดการการตั้งค่าอุปกรณ์และการติดตั้ง: ตรวจสอบให้แน่ใจว่าคุณทราบว่าใครเป็นผู้จัดการอุปกรณ์สําหรับองค์กรของคุณ ทําความคุ้นเคยกับกระบวนการและข้อกําหนด เตรียมตัวให้พร้อมสําหรับการทํางานร่วมกับพวกเขาตามความจําเป็น
- ระบุว่าใครจะจัดการการสมัครใช้งานและสิทธิ์การใช้งาน: ตรวจสอบให้แน่ใจว่าคุณทราบว่าใครจัดการการสมัครใช้งานและสิทธิ์การใช้งานสําหรับองค์กรของคุณ ทําความคุ้นเคยกับกระบวนการและข้อกําหนด เตรียมตัวให้พร้อมสําหรับการทํางานร่วมกับพวกเขาตามความจําเป็น
- ระบุว่าใครจะกําหนดสิทธิ์การใช้งาน และจัดการผู้ใช้ กลุ่ม และโครงร่างสําคัญของบริการ: ตรวจสอบให้แน่ใจว่าคุณทราบว่าใครเป็นผู้จัดการผู้ใช้ กลุ่ม และบริการหลักสําหรับองค์กรของคุณ ทําความคุ้นเคยกับกระบวนการและข้อกําหนด เตรียมตัวให้พร้อมสําหรับการทํางานร่วมกับพวกเขาตามความจําเป็น
- กําหนดผู้ดูแลระบบรายอื่นใดเพื่อปรึกษา: เมื่อคุณทํางานผ่านกระบวนการวางแผนการใช้งานของคุณ ให้ระบุผู้ดูแลระบบที่เกี่ยวข้องรายอื่น ๆ เชิญพวกเขาเข้าร่วมการประชุมที่เกี่ยวข้องและเกี่ยวข้องกับกระบวนการตัดสินใจที่เกี่ยวข้อง อัปเดตเอกสารและกระบวนการตามความจําเป็น
ควบคุมบริการของ Power BI
การควบคุมและการจัดการบริการของ Power BI เป็นหนึ่งในความรับผิดชอบหลักของผู้ดูแลระบบ Fabric ในส่วนนี้จะอธิบายวิธีการควบคุมและจัดการการตั้งค่าทั่วไปและคุณลักษณะมากมายในพอร์ทัลผู้ดูแลระบบ Fabric
ควบคุมการตั้งค่าผู้เช่า
การตั้งค่า ผู้เช่าเป็นวิธีหลักในการควบคุมฟีเจอร์และความสามารถของ Power BI ที่เปิดใช้งาน และสําหรับผู้ใช้คนใดในองค์กรของคุณ การจัดการการตั้งค่าผู้เช่าเป็นหนึ่งในความรับผิดชอบที่สําคัญที่สุดสําหรับผู้ดูแลระบบ Fabric
เนื่องจากผู้สร้างเนื้อหาและผู้บริโภคเนื้อหาสามารถเรียนรู้เกี่ยวกับคุณลักษณะและความสามารถที่มีอยู่ใน Power BI (จากเอกสาร) ได้อย่างง่ายดาย จึงอาจส่งผลให้เกิดความยุ่งยากเมื่อพวกเขาไม่สามารถทําอะไรที่พวกเขาคาดหวังได้ นอกจากนี้ยังสามารถนําไปสู่ความไม่พอใจของผู้ใช้และการปรับใช้ขององค์กรที่มีประสิทธิภาพ น้อยลงการนําผู้ใช้ไปใช้และการปรับใช้โซลูชัน
ต่อไปนี้เป็นคําถามทั่วไปที่ผู้ใช้ที่สับสนและผิดหวังที่ถาม
- เหตุใดฉันจึงไม่สามารถสร้างพื้นที่ทํางานได้
- เหตุใดฉันจึงไม่สามารถส่งออกข้อมูลได้
- ทําไมวิชวลแบบกําหนดเองของฉันไม่สามารถใช้งานได้
- เหตุใดฉันจึงไม่สามารถรับรองแบบจําลองความหมายได้
- เหตุใดฉันจึงไม่สามารถกําหนดป้ายชื่อระดับความลับได้
- เหตุใดฉันจึงไม่สามารถส่งแอปไปยังผู้ใช้ปลายทางที่เฉพาะเจาะจงได้
สำคัญ
การตั้งค่าผู้เช่าแต่ละรายการควรสอดคล้องกับ แนวทางการ กํากับดูแลและนโยบายในองค์กรของคุณ เมื่อผู้ดูแลระบบ Fabric ตัดสินใจด้วยตัวเองเพื่อเปิดหรือปิดใช้งานการตั้งค่า โดยปกติจะเป็นตัวบ่งชี้ที่ชัดเจนที่คุณต้องปรับปรุงและปรับแต่งกระบวนการกํากับดูแลของคุณ
ส่วนที่เหลือของส่วนนี้อธิบายถึงกระบวนการต่อไปนี้เพื่อจัดการการตั้งค่าผู้เช่า
- ตรวจสอบการตั้งค่าผู้เช่า
- ตัดสินใจเกี่ยวกับการตั้งค่าผู้เช่า
- อัปเดตการตั้งค่าผู้เช่า
- การตั้งค่าผู้เช่าเอกสาร
- จัดการการตั้งค่าผู้เช่า
- ตรวจสอบการตั้งค่าผู้เช่า
ขั้นตอนที่ 1: ตรวจสอบการตั้งค่าผู้เช่า
สิ่งสําคัญคือคุณต้องตรวจทานการตั้งค่าผู้เช่าแต่ละรายเพื่อทําความเข้าใจสถานะปัจจุบันของผู้เช่าของคุณอย่างชัดเจน ในขณะที่คุณควรตรวจสอบการตั้งค่าผู้เช่าทั้งหมด คุณอาจจัดลําดับความสําคัญของการตั้งค่าที่สําคัญเพื่อตรวจสอบเป็นอันดับแรกโดยยึดตามการประเมินความเสี่ยง
ต่อไปนี้เป็นปัจจัยบางอย่างที่ควรพิจารณาในระหว่างกระบวนการตรวจสอบ
- การตั้งค่า : การตั้งค่าผู้เช่าเฉพาะเปิดใช้งานหรือปิดใช้งานอยู่ในขณะนี้หรือไม่
- สิทธิ์
: การตั้งค่าผู้เช่าเฉพาะมีผลกับทั้งองค์กรหรือไม่ หรือพร้อมใช้งานหรือปฏิเสธ สําหรับกลุ่มความปลอดภัยเฉพาะหรือไม่
หมายเหตุ
การตั้งค่าผู้เช่าบางรายการจะเปิดใช้งานตามค่าเริ่มต้น ในขณะที่การตั้งค่าอื่นๆ ถูกปิดใช้งานตามค่าเริ่มต้น
คุณสามารถคอมไพล์สถานะปัจจุบันของการตั้งค่าผู้เช่าของคุณในหนึ่งในสองวิธี
- ดูสถานะการตั้งค่าผู้เช่าภายใน พอร์ทัลผู้ดูแลระบบ
- แยกสถานะการตั้งค่าผู้เช่าโดยใช้ โปรแกรมการรับการตั้งค่า ผู้เช่า REST API
ตารางต่อไปนี้แสดงวิธีที่คุณสามารถบันทึกสถานะปัจจุบันของการตั้งค่าผู้เช่าของคุณ
วันที่ตรวจสอบล่าสุด | การตั้งค่าผู้เช่า | ค่าปัจจุบัน | อนุญาตกลุ่มความปลอดภัย | ไม่อนุญาตให้ใช้กลุ่มความปลอดภัย | การตั้งค่าผู้เช่าที่มอบสิทธิ์ให้กับผู้ดูแลระบบรายอื่น |
---|---|---|---|---|---|
วันที่ 15 ต.ค. 2023 | สร้างพื้นที่ทำงาน | เปิดใช้งานสําหรับกลุ่มความปลอดภัยเฉพาะ | ผู้สร้างพื้นที่ทํางาน Power BI, ผู้ดูแลระบบ Power BI, Power BI COE, การสนับสนุน Power BI | ไม่ระบุ | ไม่ระบุ |
วันที่ 15 ต.ค. 2023 | ส่งออกไปยัง Excel | เปิดใช้งานสําหรับทั้งองค์กรยกเว้นกลุ่มความปลอดภัยเฉพาะ | ไม่ระบุ | ทีมขาย-ยุโรป | ไม่ระบุ |
วันที่ 1 พ.ย. 2023 | ใช้แบบจําลองความหมายทั่วทั้งพื้นที่ทํางาน | เปิดใช้งานสําหรับทั้งองค์กร | ไม่ระบุ | ไม่ระบุ | ไม่ระบุ |
วันที่ 1 พ.ย. 2023 | ใบรับรอง | เปิดใช้งานสําหรับกลุ่มความปลอดภัยเฉพาะ | SMEs ใบรับรอง Power BI | ไม่ระบุ | ผู้ดูแลระบบโดเมนสามารถเปิด/ปิดใช้งานได้ |
5 พ.ย. 2023 | อนุญาตให้ผู้ใช้ที่ระบุเปิดใช้งานการแชร์ข้อมูลภายนอก | เปิดใช้งานสําหรับกลุ่มความปลอดภัยเฉพาะ | การแชร์ข้อมูลภายนอกของ Power BI | ไม่ระบุ | ไม่ระบุ |
สําหรับข้อควรพิจารณาอื่น ๆ เกี่ยวกับกลุ่มความปลอดภัย ดู ที่ การวางแผนสําหรับกลุ่ม Power BI
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับสถานะการตั้งค่าผู้เช่าที่อนุญาต ให้ดู วิธีการใช้การตั้งค่าผู้เช่า
ข้อควรระวัง
บางครั้งเมื่อผู้ดูแลระบบตรวจสอบผู้เช่า พวกเขาจะค้นพบสถานการณ์ที่ไม่เหมาะสม ตัวอย่างเช่น พวกเขาอาจเห็นการส่งออกข้อมูลมากเกินไปใน ข้อมูลกิจกรรมของผู้ใช้ ในอินสแตนซ์นี้ ผู้ดูแลระบบอาจถูกล่อลวงให้ปิดใช้งานการตั้งค่าผู้เช่าที่เกี่ยวข้อง อย่างไรก็ตาม ก่อนที่จะปิดใช้งานคุณลักษณะทั้งหมด สิ่งสําคัญคือต้องทําความเข้าใจก่อนว่าทําไมผู้ใช้จึงต้องใช้เทคนิคบางอย่าง นั่นเป็นเพราะการห้ามคุณลักษณะอาจทําให้ผู้ใช้ผิดหวังซึ่งสามารถล่อลวงให้ผู้ใช้สร้างการแก้ไขปัญหาได้ ให้พิจารณาว่าโซลูชันอาจจําเป็นต้องได้รับการออกแบบใหม่ หรืออาจเพิ่มการศึกษาและการฝึกอบรมของผู้ใช้เพิ่มเติมเพื่อลดความกังวล
ขั้นตอนที่ 2: ตัดสินใจเกี่ยวกับการตั้งค่าผู้เช่า
หลังจากที่คุณได้ตรวจสอบการตั้งค่าผู้เช่าปัจจุบันของคุณแล้ว ถึงเวลาตรวจสอบกระบวนการตัดสินใจ สําหรับการตั้งค่าผู้เช่าแต่ละราย ใช้เวิร์คชอปเพื่อพูดคุยและกําหนดคุณลักษณะและความสามารถที่ควรได้รับอนุญาตหรือไม่ได้รับอนุญาต และสําหรับผู้ใช้รายใด
โปรดทราบว่าการตั้งค่าผู้เช่าทั้งหมดแสดงถึงการตัดสินใจด้านการกํากับดูแล ดังนั้นคาดหวังที่จะทํางานร่วมกับผู้อื่นเพื่อให้ได้มาซึ่งการตัดสินใจที่ถูกต้อง กระบวนการตัดสินใจอาจเกี่ยวข้องกับการทํางานร่วมกับ COE, ผู้สนับสนุนผู้บริหาร, ทีมรักษาความปลอดภัย, ทีม BI หรืออื่น ๆ (เช่น ผู้ถือผลประโยชน์ร่วมหรือแชมเปี้ยน) ทั้งนี้ขึ้นอยู่กับสถานการณ์ของคุณ
เคล็ดลับ
หนึ่งในความท้าทายที่ใหญ่ที่สุดคือการตัดสินใจว่าจะทําอย่างไรเมื่อคุณพบความไม่สอดคล้องกันระหว่างการตั้งค่าผู้เช่าที่มีอยู่เมื่อเทียบกับเป้าหมายและการตัดสินใจที่มีจุดประสงค์ เตรียมพร้อมที่จะแก้ไขปัญหาข้อขัดแย้งเหล่านี้เมื่อคุณพบข้อขัดแย้งเหล่านั้น
นี่คือปัจจัยบางอย่างที่ควรพิจารณาในระหว่างกระบวนการตัดสินใจ
- มีการตัดสินใจด้านการกํากับดูแลใดอยู่แล้ว? เมื่อเป็นไปได้ ให้อ้างอิงถึงการตัดสินใจที่มีอยู่ที่คุณได้ทํา มุ่งมั่นเสมอเพื่อความสอดคล้องและมีประสิทธิภาพ นอกจากนี้ คุณต้องตระหนักถึงข้อกําหนดการปฏิบัติตามข้อบังคับภายในหรือภายนอก การตั้งค่าผู้เช่าควรสอดคล้องกับนโยบายการกํากับดูแลที่กว้างขึ้นตามความเหมาะสม ตัวอย่างเช่น อาจมีนโยบายการกํากับดูแลปัจจุบันที่ระบุช่วงเวลา ใคร และวิธีการแชร์ข้อมูลภายนอกองค์กร
- ใครเป็นผู้ตัดสินใจด้านการกํากับดูแลใหม่ เมื่อคุณต้องการตัดสินใจเกี่ยวกับการตั้งค่าผู้เช่า เกี่ยวข้องกับบุคคลที่เกี่ยวข้องทั้งหมดในการสนทนา โดยปกติแล้ว ผู้ดูแลระบบ Fabric เท่านั้นไม่อยู่ในตําแหน่งที่ดีที่สุดสําหรับการตัดสินใจเกี่ยวกับการตั้งค่าผู้เช่า สําหรับข้อมูลเกี่ยวกับการรวบรวมทีมทํางานและใช้งานเวิร์คชอป ดู การวางแผนเชิงกลยุทธ์ BI
- การตัดสินใจเป็นการชั่วคราวหรือไม่? บางครั้ง การตั้งค่าผู้เช่าจะถูกตั้งค่าเป็นระยะเวลาสั้น ๆ เท่านั้น โดยปกติแล้วจะทําเพื่อให้เวลา COE, BI และทีม IT ทําความคุ้นเคยกับคุณลักษณะใหม่ก่อนที่จะมีการเผยแพร่อย่างกว้างขวางทั่วทั้งองค์กร ด้วยวิธีนี้ คุณสามารถตรวจสอบการจัดแนวด้วยแนวทางการกํากับดูแล และชุมชนผู้ใช้จะได้รับการสนับสนุนอย่างดี
- หน่วยธุรกิจหรือทีมที่แตกต่างกันจะได้รับการจัดการแตกต่างกันหรือไม่ ในองค์กรขนาดใหญ่ วิธีเดียวไม่ได้ผล เพื่อรองรับความต้องการและทักษะของทีมที่แตกต่างกัน บางครั้งคุณอาจจําเป็นต้องตั้งค่าผู้เช่าแตกต่างกันสําหรับผู้ชมที่แตกต่างกัน มีจุดมุ่งหมายเสมอเพื่อให้ทีมที่มีความสามารถดําเนินการด้วยความยืดหยุ่นมากที่สุดเท่าที่เป็นไปได้ภายในแนวทางการกํากับดูแลของคุณ
- มีกระบวนการอนุมัติหรือไม่ ทั้งนี้ขึ้นอยู่กับหัวเรื่องเฉพาะ อาจจําเป็นต้องอนุมัติ โดยเฉพาะอย่างยิ่งเมื่อการตั้งค่าผู้เช่าเกี่ยวข้องกับการรักษาความปลอดภัยหรือการปฏิบัติตามกฎระเบียบ
- กําหนดเวลาในการตรวจสอบการตัดสินใจแต่ละครั้งอีกครั้งคืออะไร กําหนดเวลาการตรวจสอบการตั้งค่าผู้เช่าแต่ละรายเป็นประจํา ปีละสองครั้งเป็นตารางที่ดีสําหรับวัตถุประสงค์นี้
ตารางต่อไปนี้แสดงวิธีการที่คุณอาจบันทึกการตัดสินใจของคุณ
วันที่ตัดสินใจ | ตัดสินใจแล้ว | ผู้มีอํานาจตัดสินใจที่เกี่ยวข้อง | การตัดสินใจอนุมัติโดย | การตั้งค่าผู้เช่าที่ได้รับผลกระทบ | การดําเนินการที่ค้างอยู่ |
---|---|---|---|---|---|
วันที่ 15 ต.ค. 2023 | COE จะฝึกผู้สร้างเนื้อหาที่ได้รับอนุมัติเกี่ยวกับแนวทางปฏิบัติที่ดีที่สุดสําหรับการสร้างและจัดการพื้นที่ทํางาน ผู้สร้างที่อนุมัติสามารถมาจากหน่วยธุรกิจใดก็ได้ | COE และผู้มีส่วนได้เสีย | Ellis Turner (ผู้สนับสนุนผู้บริหาร) และ Taylor Phillips (ลูกค้าเป้าหมาย COE) | สร้างพื้นที่ทำงาน | ตรวจสอบสมาชิกที่มีอยู่ของกลุ่ม ผู้สร้าง พื้นที่ทํางาน Power BI |
วันที่ 15 ต.ค. 2023 | ส่งออกไปยัง Excel จะได้รับอนุญาตให้ดําเนินการ COE จะติดตามการดําเนินการในบันทึกกิจกรรมและติดต่อผู้ใช้ที่ใช้มากเกินไป มีข้อจํากัดชั่วคราวสําหรับทีมขาย-ยุโรป เนื่องจากปัญหาในขณะนี้อยู่ระหว่างการตรวจสอบ | COE และการรักษาความปลอดภัย | Ellis Turner (ผู้สนับสนุนผู้บริหาร) และ Jessie Irwin (ประธานเจ้าหน้าที่เทคโนโลยี) | ส่งออกไปยัง Excel | ติดตามปัญหาในยุโรปใน 60 วัน |
วันที่ 1 พ.ย. 2023 | เราขอแนะนําให้ใช้แบบจําลองความหมายที่ใช้ร่วมกันเพื่อสนับสนุนการนําข้อมูลกลับมาใช้ใหม่ ลดการเก็บข้อมูลที่ไร้ประโยชน์ และลดการทําซ้ําข้อมูล | COE | Ellis Turner (ผู้สนับสนุนผู้บริหาร) | ใช้แบบจําลองความหมายทั่วทั้งพื้นที่ทํางาน | ไม่ระบุ |
วันที่ 1 พ.ย. 2023 | COE จะฝึกผู้สร้างเนื้อหาที่ได้รับการอนุมัติบนกระบวนการและข้อกําหนดสําหรับการรับรองรายงานและแอสเซทข้อมูล ผู้สร้างที่อนุมัติสามารถมาจากหน่วยธุรกิจใดก็ได้ | COE และผู้มีส่วนได้เสีย | Ellis Turner (ผู้สนับสนุนผู้บริหาร) และ Taylor Phillips (ลูกค้าเป้าหมาย COE) | ใบรับรอง | ตรวจสอบสมาชิกที่มีอยู่ของกลุ่ม SMEs ใบรับรอง Power BI |
5 พ.ย. 2023 | นโยบายการแชร์ข้อมูลขององค์กรครอบคลุมวิธีการแชร์ข้อมูลภายนอกองค์กร ผู้ใช้ทั้งหมดจะต้องตรวจทานและยอมรับนโยบายนี้ทุกปี การฝึกอบรมจาก COE จะช่วยให้ผู้ใช้ปฏิบัติตามขณะทํางานใน Power BI | COE การรักษาความปลอดภัย และการปฏิบัติตามกฎระเบียบ | Jessie Irwin (ประธานเจ้าหน้าที่เทคโนโลยี) | อนุญาตให้ผู้ใช้ที่ระบุเปิดใช้งานการแชร์ข้อมูลภายนอก | ตรวจสอบสมาชิกที่มีอยู่ของกลุ่มการแชร์ข้อมูลภายนอกของ Power BI |
พิจารณารวมถึงข้อมูลบริบทอื่น ๆ ที่อธิบายถึงสาเหตุที่มีการตัดสินใจ นอกจากนี้ ให้ใส่ลิงก์ไปยังตําแหน่งที่ตั้งของเอกสารหรือนโยบายที่เกี่ยวข้องที่มีอยู่
หมายเหตุ
ตัวอย่างที่แสดงในตารางโดยตั้งใจแสดงให้เห็นถึงวิธีการสร้างสมดุลระหว่างการเพิ่มขีดความสามารถของผู้ใช้ การปฏิบัติตามกฎระเบียบ และข้อกําหนดภายใน สําหรับข้อควรพิจารณาเพิ่มเติม โปรดดู การกํากับดูแล
ขั้นตอนที่ 3: อัปเดตการตั้งค่าผู้เช่า
ตอนนี้ การตั้งค่าผู้เช่าที่มีอยู่ของคุณและการตัดสินใจที่มีวัตถุประสงค์พร้อมใช้งาน คุณก็พร้อมที่จะอัปเดตการตั้งค่าผู้เช่าของคุณแล้ว
ข้อควรพิจารณาในระหว่างกระบวนการอัปเดตประกอบด้วย:
- ใครจะจัดการการอัปเดตนี้? ถ้าคุณมีผู้ดูแลระบบ Fabric หลายคน จะเหมาะสมที่ผู้ดูแลระบบ Fabric หนึ่งหรือสองรายต้องรับผิดชอบในการปรับปรุงการตั้งค่าผู้เช่าเป็นหลัก เป้าหมายคือเพื่อให้แน่ใจว่ากระบวนการมีความสอดคล้อง เข้าใจดี และมีการควบคุมอย่างดี
- กระบวนการทดสอบใดอยู่ในสถานที่? ขึ้นอยู่กับการตั้งค่าผู้เช่า อาจมีผลกระทบอื่น ๆ เมื่อมีการเปลี่ยนแปลง ดําเนินการทดสอบก่อนทําการเปลี่ยนแปลงอย่างแพร่หลาย ตัวอย่างเช่น ดูควบคุมการใช้แบบจําลองความหมายทั่วทั้งพื้นที่ทํางาน
- มีกระบวนการจัดการการเปลี่ยนแปลงหรือไม่ พิจารณาวิธีการหลีกเลี่ยงความขัดแย้งระหว่างการตัดสินใจ การจัดทําเอกสาร และการอัปเดตที่เป็นผลลัพธ์ การสื่อสารระหว่างทีมเป็นปัจจัยสําคัญที่ประสบความสําเร็จในการจัดการการเปลี่ยนแปลง ขึ้นอยู่กับข้อกําหนดการตรวจสอบของคุณ คุณอาจเลือกที่จะเก็บบันทึกการเปลี่ยนแปลงภายในเพื่อติดตามว่าใครทําการเปลี่ยนแปลงเมื่อใดและทําไม (เพื่อบันทึกรายละเอียดเพิ่มเติมนอกเหนือจากสิ่งที่เก็บไว้ใน บันทึกกิจกรรม)
- การสื่อสารกับผู้ใช้จะได้รับการจัดการอย่างไร เมื่อทําการเปลี่ยนแปลงที่มีผลต่อสิ่งที่ผู้ใช้สามารถทําได้ อย่าลืม สื่อสาร การเปลี่ยนแปลง พยายามหลีกเลี่ยงความยุ่งยากของผู้ใช้และคําขอการสนับสนุนที่ไม่จําเป็นเสมอ
ขั้นตอนที่ 4: ตั้งค่าผู้เช่าเอกสาร
ในตอนนี้ ตรวจสอบให้แน่ใจว่า คุณมีวิธีการที่ทําซ้ําได้สําหรับการจัดทําเอกสารค่าผู้เช่า สําหรับตัวอย่างแบบง่าย ให้ดูตารางในขั้นตอนที่ 1 ด้านบน ซึ่งกําลังจะตรวจสอบการตั้งค่าผู้เช่า
นี่คือบางแง่มุมที่ควรพิจารณาสําหรับเอกสารประกอบ
- แยกข้อมูลสแนปช็อต : เมื่อบันทึกค่าผู้เช่า เราขอแนะนําให้คุณสร้างสแนปช็อตแบบจุดต่อเวลาใหม่เป็นประจํา สําหรับวัตถุประสงค์นี้ การสร้างสแนปช็อตสัปดาห์ละครั้งเป็นความถี่ที่ดี ใช้ REST API รับการตั้งค่าผู้เช่าเพื่อทําให้กระบวนการเป็นอัตโนมัติ
- ให้ผู้ดูแลระบบสามารถเข้าถึงสแนปช็อตข้อมูล: ผู้ดูแลระบบ COE และผู้ตรวจสอบภายในควรมีสิทธิ์เข้าถึงข้อมูลสแนปช็อตทั้งหมด เมื่อต้องการระบุการตั้งค่าผู้เช่าใด ๆ ที่มีการเปลี่ยนแปลง ให้เปรียบเทียบสแนปช็อตสองสแนปช็อต (ตัวอย่างเช่น สัปดาห์นี้เมื่อเปรียบเทียบกับสัปดาห์ที่แล้ว) ข้อมูลจาก บันทึก กิจกรรมเติมแต่งข้อมูลสแนปช็อตเพื่อให้สามารถทําความเข้าใจได้อย่างสมบูรณ์ว่ามีอะไรเปลี่ยนแปลงเมื่อใดและโดยใคร สําหรับข้อมูลเพิ่มเติม ดูขั้นตอนที่ 6 ด้านล่าง ซึ่งเกี่ยวข้องกับการตรวจสอบการตั้งค่าผู้เช่า
- สรุปการตั้งค่าปัจจุบันแก่ผู้ใช้: ค่าการตั้งค่าผู้เช่าเป็นเอกสาร ชนิดหนึ่ง ที่สามารถทําให้พร้อมใช้งานสําหรับชุมชนของผู้ใช้ในพอร์ทัลส่วนกลาง ของคุณ เป็นการอ้างอิงที่เป็นประโยชน์สําหรับผู้ใช้ ตัวอย่างเช่น ไม่เข้าใจว่าทําไมคุณลักษณะจึงไม่พร้อมใช้งานสําหรับพวกเขา เอกสารประกอบยังช่วยให้ผู้ใช้ทราบว่ากลุ่มความปลอดภัยใดที่จะขอเข้าร่วมหากพวกเขาต้องการใช้คุณลักษณะ เพื่อลดระดับความพยายามด้วยตนเอง ผลลัพธ์สแนปช็อตล่าสุดจาก REST API สามารถแจกจ่ายให้กับผู้ใช้ในฐานะรายงาน Power BI ได้ คุณอาจจําเป็นต้องผสานสแนปช็อตของข้อมูลกับข้อมูลอื่น ๆ ที่ได้รับการบํารุงรักษาด้วยตนเอง (เช่น คําอธิบายของการตั้งค่าผู้เช่า การเหตุผลสําหรับการตั้งค่า ลิงก์ไปยังข้อมูลเพิ่มเติม หรือลิงก์ไปยังฟอร์มเพื่อร้องขอการเข้าถึง)
หมายเหตุ
ตามที่อธิบายไว้ก่อนหน้านี้ใน ขั้นตอนที่ 2 คุณจะมีเอกสารเกี่ยวกับกระบวนการตัดสินใจด้วย โดยทั่วไปแล้ว เอกสารประเภทนี้จะพร้อมใช้งานสําหรับ COE และผู้ดูแลระบบเท่านั้น (แทนที่จะเป็นผู้ใช้ Power BI ทั้งหมด) สําหรับตัวอย่างแบบง่าย ให้ดูขั้นตอนที่ 2
ขั้นตอนที่ 5: จัดการการตั้งค่าผู้เช่า
การตั้งค่าผู้เช่าต้องให้ความสนใจอย่างต่อเนื่อง นี่คือบางแง่มุมที่ควรพิจารณา
- การตั้งค่าผู้เช่าใหม่: คุณจะทราบได้อย่างไรเมื่อการตั้งค่าผู้เช่าใหม่พร้อมใช้งาน เนื่องจาก Fabric เป็นบริการระบบคลาวด์ที่ยังคงพัฒนาอยู่ คุณสามารถคาดหวังว่าจะมีการแนะนําการตั้งค่าผู้เช่าใหม่เป็นประจํา วิธีหนึ่งในการตระหนักถึงการตั้งค่าผู้เช่าใหม่คือการดู ข้อความ ประกาศที่ด้านบนของหน้าการตั้งค่าผู้เช่าในพอร์ทัลผู้ดูแลระบบ อีกวิธีหนึ่งคือการเปรียบเทียบข้อมูลที่คุณแยกจากสแนปช็อตปัจจุบันกับสแนปช็อตก่อนหน้า (อธิบายไว้ก่อนหน้านี้ในขั้นตอนที่ 4)
- เปลี่ยนแปลงการตั้งค่าผู้เช่า: คุณจะทราบได้อย่างไรเมื่อลักษณะการทํางานของการตั้งค่าผู้เช่าที่มีอยู่มีการเปลี่ยนแปลง การเปลี่ยนแปลงการตั้งค่าผู้เช่ามักจะประกาศใน บล็อก Power BI หรือ บล็อก Fabric อย่าลืมทําตามบล็อกเหล่านี้เพื่อให้ทราบถึงการแจ้งเตือนใด ๆ
- คําขอของผู้ใช้อย่างต่อเนื่อง: คุณจะจัดการคําขอของผู้ใช้ได้อย่างไร ตัวอย่างเช่น ผู้ใช้ที่ต้องการ รับรอง เนื้อหาทราบว่าจะส่งคําขอเพื่อเป็นสมาชิกของกลุ่มความปลอดภัยเฉพาะที่อนุญาต นั่นคือเวิร์กโฟลว์ที่มีประสิทธิภาพสามารถทําได้โดยการเผยแพร่เอกสารการตั้งค่าผู้เช่าของคุณสําหรับผู้ใช้เพื่ออ้างอิง (ตามที่อธิบายไว้ใน ขั้นตอนที่ 4 ด้านบน) คุณอาจเลือกใช้ฟอร์มเพื่อรวบรวมคําขอประเภทเหล่านี้ หรือคุณสามารถส่งคําขอผ่านฝ่ายช่วยเหลือของคุณ
- กลุ่มความปลอดภัยใหม่: ถ้าการตั้งค่าผู้เช่าถูกจํากัดเฉพาะกลุ่มความปลอดภัยเฉพาะ กลุ่มความปลอดภัยที่เหมาะสมจะมีอยู่แล้วหรือไม่ หรือจําเป็นต้องสร้างกลุ่มความปลอดภัยใหม่หรือไม่ คุณจะประสานงานการรับกลุ่มความปลอดภัยใหม่ที่สร้างขึ้นเมื่อจําเป็นได้อย่างไร สําหรับข้อมูลเพิ่มเติม ดูกลยุทธ์สําหรับการใช้กลุ่ม
ขั้นตอนที่ 6: ตรวจสอบการตั้งค่าผู้เช่า
สุดท้ายนี้ สิ่งสําคัญคือต้องมีกระบวนการตรวจสอบการตั้งค่าผู้เช่าอย่างสม่ําเสมอ นี่คือการดําเนินการบางอย่างเพื่อระบุเมื่อคุณตรวจสอบการตั้งค่าผู้เช่า
- การตั้งค่าผู้เช่ามีการเปลี่ยนแปลง: ค้นหาค่าที่เปลี่ยนแปลงในบันทึกกิจกรรม โดยใช้กิจกรรม UpdatedAdminFeatureSwitch กิจกรรมนี้ระบุว่ามีบางสิ่งที่ได้รับการอัปเดต (ไม่ว่าจะเปิดใช้งานหรือปิดใช้งาน หรือมีการกําหนดกลุ่มความปลอดภัยอื่น) เพื่อทําความเข้าใจเกี่ยวกับสิ่งที่เปลี่ยนแปลง คุณจะต้องเปรียบเทียบสแนปช็อตปัจจุบันกับสแนปช็อตก่อนหน้า (อธิบายไว้ก่อนหน้านี้ในขั้นตอนที่ 4)
- มีการนําการตั้งค่าผู้เช่าใหม่มาใช้: มองหาข้อความ ในพอร์ทัลผู้ดูแลระบบ หรือเปรียบเทียบข้อมูลที่คุณแยกจากสแนปช็อตปัจจุบันด้วยสแนปช็อตก่อนหน้า (อธิบายไว้ก่อนหน้านี้ในขั้นตอนที่ 4)
- สมาชิกกลุ่ม มีการเปลี่ยนแปลง: ในบางสถานการณ์ อาจไม่เพียงพอที่จะทราบว่ากลุ่มความปลอดภัยใดที่ได้รับมอบหมาย คุณอาจจําเป็นต้องกําหนดสมาชิกกลุ่มความปลอดภัย ซึ่งสามารถประกอบด้วยผู้ใช้รายบุคคลและบริการหลัก คุณสามารถแหล่งข้อมูลข้อมูลสมาชิกกลุ่มโดยใช้ Microsoft Graph สําหรับข้อมูลเพิ่มเติม ดูผู้ใช้และกลุ่มข้อมูล
นอกจากนี้ คุณอาจต้องการรับการแจ้งเตือนเมื่อการตั้งค่าผู้เช่าได้รับการอัปเดต คุณสามารถใช้ความสามารถในการแจ้งเตือนบันทึกการตรวจสอบจาก Microsoft 365 หรือ Microsoft Defender สําหรับ Cloud Apps เพื่อรับการแจ้งเตือนเมื่อมีการเปลี่ยนแปลงการตั้งค่าผู้เช่า และโดยใครโดยใช้เหตุการณ์บันทึกการตรวจสอบ UpdatedAdminFeatureSwitch สําหรับข้อมูลเพิ่มเติมเกี่ยวกับการเปิดใช้งานการแจ้งเตือน ให้ดู การตรวจสอบระดับผู้เช่า
รายการ ตรวจสอบ – เมื่อวางแผนและจัดการการตั้งค่าผู้เช่า การตัดสินใจและการดําเนินการที่สําคัญประกอบด้วย:
- ดําเนินการตรวจทานการตั้งค่าผู้เช่าปัจจุบันทั้งหมด: กําหนดสถานะปัจจุบันโดยตรวจสอบการตั้งค่าผู้เช่าทั้งหมด ระบุกลุ่มความปลอดภัยที่จะกําหนดให้กับการตั้งค่าแต่ละอย่าง
- ระบุนโยบายและการตัดสินใจที่มีอยู่: รวบรวมนโยบายการกํากับดูแลที่มีอยู่หรือการตัดสินใจก่อนหน้านี้เพื่อให้พร้อมใช้งานได้อย่างง่ายดาย
- พูดคุยและตัดสินใจ: กําหนดการประชุมเชิงปฏิบัติการเพื่อพิจารณาและกําหนดสิ่งที่ควรอนุญาตหรือไม่ได้รับอนุญาต และสําหรับผู้ใช้รายใด ตรวจสอบให้แน่ใจว่าการตัดสินใจทั้งหมดสอดคล้องกับวัตถุประสงค์ของวัฒนธรรมข้อมูล แนวทางการกํากับดูแล และนโยบายภายใน ตรวจสอบให้แน่ใจว่าผู้มีอํานาจตัดสินใจและผู้มีส่วนได้เสียที่เกี่ยวข้องทั้งหมดในแต่ละหัวข้อ รับการอนุมัติเพิ่มเติมเมื่อเหมาะสม
- สร้างกําหนดการในการตรวจสอบการตัดสินใจ: ตั้งค่ากําหนดการเพื่อตรวจทานการตัดสินใจและการตั้งค่าผู้เช่าซ้ําเป็นประจํา (เช่น ปีละสองครั้ง)
- อัปเดต: อัปเดตการตั้งค่าผู้เช่าตามการตัดสินใจในเวิร์กชอป
- แยกข้อมูลสแนปช็อตด้วยAPI : ใช้ รับการตั้งค่าผู้เช่า REST API เพื่อทําให้กระบวนการมีประสิทธิภาพมากยิ่งขึ้น และอาจสร้างสแนปช็อตตามกําหนดเวลาโดยอัตโนมัติ
- สร้างเอกสารสําหรับผู้ใช้: สร้างเอกสารประกอบของการตั้งค่าผู้เช่าของคุณสําหรับชุมชนของผู้ใช้ของคุณ เผยแพร่เอกสารประกอบไปยังพอร์ทัลส่วนกลางของคุณ รวมกลุ่มความปลอดภัยที่ผู้ใช้ต้องเป็นสมาชิกของการเข้าถึงคุณลักษณะหรือความสามารถ
- สร้างกระบวนการเพื่อจัดการคําขอของผู้ใช้: ตั้งค่ากระบวนการว่าผู้ใช้สามารถร้องขอการเข้าถึงคุณลักษณะหรือความสามารถได้อย่างไร
- ตั้งค่ากระบวนการสําหรับการจัดการตามปกติของการตั้งค่าผู้เช่า: สร้างกําหนดการเพื่อให้คุณสามารถระบุการตั้งค่าผู้เช่าใหม่โดยเร็วที่สุดเท่าที่เป็นไปได้
- ตั้งค่าการตรวจสอบ: สร้างกระบวนการตรวจสอบเพื่อให้คุณสามารถติดตามได้เมื่อมีการเปลี่ยนแปลงการตั้งค่าผู้เช่า และโดยใคร
โดเมนที่ควบคุม
โดเมนถูกใช้ใน Fabric เพื่อจัดกลุ่มพื้นที่ทํางานสองรายการขึ้นไปที่มีลักษณะคล้ายกัน ตัวอย่างเช่น คุณอาจสร้างโดเมนเพื่อจัดกลุ่มพื้นที่ทํางานการขายทั้งหมดของคุณเข้าด้วยกัน และอีกโดเมนหนึ่งสําหรับพื้นที่ทํางานด้านการเงินของคุณ โดเมนแสดงถึงขอบเขตการจัดการเดียว การใช้โดเมนยังสามารถอํานวยความสะดวกในความเป็นเจ้าของพื้นที่ทํางานและความรับผิดชอบในการจัดการที่กระจายทั่วทั้งองค์กร
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับการวางแผนสําหรับโดเมน ดู โดเมนพื้นที่ทํางาน
เคล็ดลับ
โดเมน Fabric ที่อธิบายไว้ในส่วนนี้เป็นแนวคิดที่แตกต่างจากโดเมนใน Microsoft 365
ขั้นตอนที่ 1: ตรวจสอบโดเมน
ขั้นตอนแรกคือการตรวจทานโดเมนที่มีอยู่และสภาพแวดล้อมของผู้เช่าเพื่อให้คุณสามารถทําความเข้าใจสถานะปัจจุบันได้ ต่อไปนี้เป็นปัจจัยบางอย่างที่ควรพิจารณาในระหว่างกระบวนการตรวจสอบ
- Domains: โดเมนใดถ้ามี อยู่ ชื่อและคําอธิบายของแต่ละโดเมนระบุวัตถุประสงค์อย่างชัดเจนหรือไม่
- สิทธิ์
: ใครคือผู้ดูแลโดเมนสําหรับแต่ละโดเมน ผู้สนับสนุนโดเมนสําหรับแต่ละโดเมนคือใคร ผู้ดูแลระบบและผู้สนับสนุนที่ได้รับมอบหมายทั้งหมดสอดคล้องกับวัตถุประสงค์ตามวัตถุประสงค์ของโดเมนหรือไม่ - พื้นที่ทํางาน มอบหมาย: พื้นที่ทํางานใดถูกกําหนดให้กับแต่ละโดเมน พื้นที่ทํางานที่กําหนดไว้ทั้งหมดสอดคล้องกับวัตถุประสงค์ของโดเมนหรือไม่
- การตั้งค่าผู้เช่าที่ได้รับมอบสิทธิ์: การตั้งค่าผู้เช่ารายใดที่ได้รับมอบสิทธิ์ให้กับผู้ดูแลระบบโดเมน (หรือผู้ดูแลระบบความจุ) เพื่อให้พวกเขาสามารถ แทนที่ การตั้งค่าเริ่มต้นได้
ขั้นตอนที่ 2: ตัดสินใจเกี่ยวกับโดเมน
หลังจากที่คุณได้ตรวจสอบโดเมนของคุณแล้ว ถึงเวลาตรวจสอบกระบวนการตัดสินใจ
สําหรับพื้นที่ทํางานที่มีอยู่ พิจารณาวิธีการจัดกลุ่มเข้าด้วยกันเพื่อสร้างขอบเขตการจัดการเดียว สําหรับข้อมูลเพิ่มเติมและวิธีที่คุณสามารถจัดระเบียบพื้นที่ทํางานที่เกี่ยวข้อง ดู โดเมนพื้นที่ทํางาน
นี่คือปัจจัยบางอย่างที่ควรพิจารณาในระหว่างกระบวนการตัดสินใจ
- มีการตัดสินใจด้านการกํากับดูแลใดอยู่แล้ว? เมื่อเป็นไปได้ ให้อ้างอิงถึงการตัดสินใจที่มีอยู่ จุดมุ่งหมายสําหรับการตั้งค่าพื้นที่ทํางานและโดเมนที่สอดคล้องและมีประสิทธิภาพ
- มีการกระจายอํานาจความเป็นเจ้าของและการจัดการเนื้อหาอย่างไร พิจารณาว่าความเป็นเจ้าของเนื้อหาและการจัดการเกิดขึ้นทั่วทั้งองค์กรอย่างไร ในบางครั้งวิธีการแบบกระจายอํานาจจะเรียกว่าสถาปัตยกรรมแบบกระจาย แบบรวมศูนย์ หรือแบบตาข่ายข้อมูล ปัจจัยในข้อมูลนั้นเมื่อวิเคราะห์ความต้องการในการจัดระเบียบพื้นที่ทํางานลงในโดเมน
- การจัดกลุ่มโดเมนแบบใดที่จะทํางานได้ดี มีหลายวิธีในการจัดกลุ่มพื้นที่ทํางานให้เป็นขอบเขตการจัดการเดียว ตัวอย่างเช่น คุณอาจเลือกจัดระเบียบโดเมนตามขอบเขตเนื้อหา ทีม หน่วยธุรกิจ หรือโครงการ โปรดทราบว่าพื้นที่ทํางานสามารถกําหนดให้กับโดเมนเดียวเท่านั้น สําหรับข้อมูลเพิ่มเติม ให้ดู โดเมนพื้นที่ทํางาน
- ใครควรได้รับอนุญาตให้ดูแลระบบแต่ละโดเมน ตาม แนวคิดแล้ว ผู้ดูแล โดเมนคือผู้ใช้ที่เป็นเจ้าของและจัดการเนื้อหาสําหรับโดเมนโดยตรง นอกจากนี้ ผู้ดูแลระบบโดเมนควรคุ้นเคยกับข้อบังคับภายใน ภูมิภาค และภาครัฐสําหรับขอบเขตเนื้อหา นอกจากนี้ ควรมีความคุ้นเคยกับข้อกําหนดด้านการกํากับดูแลและการรักษาความปลอดภัยภายในทั้งหมด
- ใครจะได้รับอนุญาตให้กําหนดพื้นที่ทํางานให้กับโดเมน บทบาท ผู้ ร่วมสร้างโดเมนประกอบด้วยผู้ใช้ที่ได้รับอนุญาตให้กําหนดพื้นที่ทํางานให้กับโดเมน ผู้สนับสนุนโดเมนต้องเป็นผู้ดูแลระบบพื้นที่ทํางานเพื่อกําหนดพื้นที่ทํางานให้กับโดเมนด้วย พิจารณาปริมาณตัวควบคุมที่คุณต้องการมอบหมายให้กับผู้ใช้แบบบริการตนเองในองค์กรของคุณ
- โดเมนอื่นจะได้รับการจัดการแตกต่างกันหรือไม่ ในองค์กรขนาดใหญ่ โดเมนบางโดเมนอาจมีนโยบายที่แตกต่างกัน เตรียมพร้อมที่จะปรับเปลี่ยนการตัดสินใจของคุณตามความต้องการและทักษะของทีมที่แตกต่างกัน สําหรับข้อมูลเพิ่มเติม ให้ดู แทนที่การตั้งค่าระดับผู้เช่า
ขั้นตอนที่ 3: อัปเดตโดเมน
ในตอนนี้ การตั้งค่าโดเมนที่มีอยู่ของคุณและการตัดสินใจที่มีวัตถุประสงค์พร้อมใช้งาน ตอนนี้คุณพร้อมที่จะเพิ่ม เปลี่ยน หรือเอาโดเมนออก (ถ้าจําเป็น)
ตรวจสอบให้แน่ใจว่าได้ปฏิบัติตามแนวทางปฏิบัติในการจัดการการเปลี่ยนแปลงที่มีอยู่ และเพื่อแจ้งให้ผู้ใช้ทั้งหมดที่ได้รับผลกระทบจากการเปลี่ยนแปลง
ขั้นตอนที่ 4: โดเมนเอกสาร
คุณอาจสร้างเอกสารเพื่อเสริมข้อมูลที่มีอยู่ในพอร์ทัลผู้ดูแลระบบ ทั้งนี้ขึ้นอยู่กับจํานวนโดเมนที่คุณมี เอกสารประกอบของคุณสามารถรวมถึง:
- บริบทหรือรายละเอียดเพิ่มเติม เช่น วัตถุประสงค์สําหรับโดเมน และทําไมโดเมนที่แยกต่างหากจึงมีประโยชน์
- ใครเป็นผู้อนุมัติโดเมน และเมื่อใด
- ใครคือเจ้าของโดเมนหรือผู้ดูแลโดเมนในกรณีที่แตกต่างจากผู้ดูแลระบบโดเมนที่ตั้งค่าไว้ในพอร์ทัลผู้ดูแลระบบ
- การปฏิบัติตามกฎระเบียบหรือข้อกําหนดอื่น ๆ ที่เกี่ยวข้องกับโดเมน
ขั้นตอนที่ 5: จัดการโดเมน
โดเมนควรได้รับการตรวจทานใน พอร์ทัล ผู้ดูแลระบบเป็นประจํา รายไตรมาสหรือสองครั้งต่อปีควรทํางานได้ดีเพื่อวัตถุประสงค์นี้
นอกจากนี้ ให้พิจารณาวิธีที่คุณจะจัดการคําขอจากผู้ใช้ที่ต้องการสร้างโดเมนใหม่ เปลี่ยนโดเมนที่มีอยู่ หรือเพิ่มพื้นที่ทํางานไปยังโดเมน
ขั้นตอนที่ 6: ตรวจสอบโดเมน
คุณควรมีกระบวนการในการตรวจสอบโดเมนและการตั้งค่าของโดเมนเป็นประจํา ต่อไปนี้เป็นการดําเนินการบางอย่างเพื่อระบุว่าเมื่อคุณตรวจสอบโดเมนโดยใช้ บันทึกกิจกรรม
- โดเมนใหม่ได้ถูกสร้างขึ้น: ค้นหากิจกรรม InsertDataDomainAsAdmin
- โดเมนที่มีอยู่มีการเปลี่ยนแปลง: ค้นหากิจกรรม UpdateDataDomainAsAdmin
- พื้นที่ทํางาน ถูกกําหนดให้กับโดเมน : ค้นหากิจกรรม UpdateDataDomainFoldersRelationsAsAdmin
- ผู้ดูแลโดเมนหรือผู้สนับสนุนโดเมนมีการเปลี่ยนแปลง: ค้นหากิจกรรม UpdateDataDomainAccessAsAdmin
รายการตรวจสอบ - เมื่อวางแผนและจัดการโดเมน การตัดสินใจที่สําคัญและการดําเนินการประกอบด้วย:
- ตรวจสอบโดเมนปัจจุบัน: กําหนดสถานะปัจจุบันโดยการตรวจทานโดเมนทั้งหมดในพอร์ทัลผู้ดูแลระบบ
- พูดคุยและตัดสินใจ: กําหนดว่าการจัดกลุ่มโดเมนใดจะทํางานได้ดีที่สุดเพื่อตอบสนองความต้องการของคุณ เกี่ยวข้องกับผู้มีอํานาจตัดสินใจและผู้มีส่วนได้เสียที่เกี่ยวข้องเมื่อพิจารณาถึงวิธีการจัดการโดเมน
- ตรวจสอบว่าจําเป็นต้องมีการอนุมัติหรือไม่ : กําหนดว่ากระบวนการควรมีอยู่เพื่อรับการอนุมัติจากผู้อื่นเมื่อสร้างโดเมนใหม่หรือไม่
- สร้างกําหนดเวลาในการตรวจทานใหม่: ตั้งค่ากําหนดเวลาการตรวจทานโดเมนใหม่เป็นประจํา
- อัปเดต: อัปเดตโดเมนเมื่อมีความจําเป็นใหม่
- สร้างเอกสาร: หากคุณต้องการบันทึกข้อมูลอื่น ให้สร้างเอกสารสําหรับโดเมนของคุณ
- สร้างกระบวนการ เพื่อจัดการคําขอของผู้ใช้: ตั้งค่ากระบวนการว่าผู้ใช้สามารถร้องขอโดเมนใหม่ได้อย่างไร
- ตั้งค่าการตรวจสอบ: สร้างกระบวนการตรวจสอบเพื่อให้คุณสามารถติดตามเมื่อมีการสร้างโดเมนใหม่ หรือเมื่อมีการเปลี่ยนแปลงเกิดขึ้น
ควบคุมพื้นที่ทํางาน
พื้นที่ทํางานเป็นแนวคิดพื้นฐานใน Fabric พื้นที่ทํางานทําหน้าที่เป็นคอนเทนเนอร์สําหรับจัดเก็บและการรักษาความปลอดภัยเนื้อหา พื้นที่ทํางานถูกออกแบบมาสําหรับการสร้างเนื้อหา การทํางานร่วมกัน และการกระจายเนื้อหาเป็นหลัก
หน้าพื้นที่ทํางานในพอร์ทัลผู้ดูแลระบบช่วยให้ผู้ดูแลระบบ Fabric สามารถตรวจสอบและจัดการพื้นที่ทํางานทั้งหมดในผู้เช่าได้
ต่อไปนี้เป็นสาเหตุหลายประการที่ผู้ดูแลระบบ Fabric อาจเกี่ยวข้องกับการจัดการพื้นที่ทํางาน:
- รับการเข้าถึงพื้นที่ทํางานมาตรฐาน : ผู้ดูแลระบบ Fabric อาจต้องช่วยเหลือในสถานการณ์ (เช่น การรีเฟรชข้อมูลล้มเหลว) เมื่อเจ้าของหลักของเนื้อหาคือ ตัวอย่างเช่น อยู่ในช่วงวันหยุดพักผ่อน ในกรณีดังกล่าว พวกเขาจะต้องกําหนดบทบาทพื้นที่ทํางานด้วยตนเอง
- รับการเข้าถึงพื้นที่ทํางานส่วนบุคคลชั่วคราว : ผู้ดูแลระบบ Fabric สามารถเข้าถึงพื้นที่ทํางานส่วนบุคคลของ ได้ ของผู้ใช้อื่น แต่เป็นเวลา 24 ชั่วโมงเท่านั้น การเข้าถึงพื้นที่ทํางานส่วนบุคคลชั่วคราวจะมีประโยชน์เมื่อเจ้าของพื้นที่ทํางานออกจากองค์กรหรืออยู่ในช่วงวันหยุดพักผ่อน
- จัดการบทบาทพื้นที่ทํางาน: ผู้ดูแลระบบ Fabric มีสิทธิ์ในการจัดการบทบาทพื้นที่ทํางานสําหรับพื้นที่ทํางานทั้งหมดในผู้เช่า ซึ่งจะเป็นประโยชน์เมื่อทีมส่วนกลางจัดการการเข้าถึงพื้นที่ทํางาน นอกจากนี้ยังเป็นประโยชน์เมื่อพื้นที่ทํางานอยู่ในสถานะกําพร้า (ระบุว่าไม่มีผู้ดูแลระบบพื้นที่ทํางาน) ซึ่งอาจเกิดขึ้นจากการสิ้นสุดการจ้างงานหรือการถ่ายโอน
- มอบหมายพื้นที่ทํางานใหม่: เพื่อปลดล็อกคุณลักษณะอื่น บางครั้งพื้นที่ทํางาน โหมดสิทธิ์การใช้งาน สําหรับพื้นที่ทํางานจําเป็นต้องได้รับการอัปเดต ตัวอย่างเช่น ผู้ดูแลระบบ Fabric สามารถเปลี่ยนพื้นที่ทํางานจาก Pro หรือ Premium ต่อผู้ใช้ (PPU) เป็นความจุได้
กําหนดประเภทของ พื้นที่ทํางาน : ผู้ดูแลระบบ Fabric สามารถตรวจสอบ ระดับSKU ที่ได้รับมอบหมายพื้นที่ทํางาน ตัวอย่างเช่น ผู้ดูแลระบบสามารถกําหนดได้อย่างรวดเร็วว่ามีพื้นที่ทํางานสี่รายการในผู้เช่าที่กําหนดให้กับ PPU ในปัจจุบัน - ค้นหาและ/หรือกู้คืนพื้นที่ทํางานที่ถูกลบ: สถานะพื้นที่ทํางาน สามารถระบุว่าพื้นที่ทํางานถูกลบแล้ว สําหรับช่วงเวลาสั้น ๆ ผู้ดูแลระบบ Fabric สามารถกู้คืนพื้นที่ทํางานหากถูกลบเนื่องจากมีข้อผิดพลาด หรือพวกเขาสามารถ คืนค่าพื้นที่ทํางาน ส่วนบุคคลที่ถูกลบเป็นพื้นที่ทํางานมาตรฐานได้ สําหรับข้อมูลเพิ่มเติม ดู การเก็บรักษาพื้นที่ทํางาน
- อัปเดตชื่อพื้นที่ทํางาน: ผู้ดูแลระบบ Fabric สามารถเปลี่ยนชื่อพื้นที่ทํางานได้ บางทีเนื่องจากชื่อไม่สอดคล้องกับมาตรฐานการตั้งชื่อ ที่กําหนดไว้
หมายเหตุ
ระดับของความเกี่ยวข้องในการจัดการพื้นที่ทํางานขึ้นอยู่กับบทบาทและความรับผิดชอบที่กําหนดให้กับผู้ดูแลระบบ Fabric กลยุทธ์ของคุณสําหรับ ความเป็นเจ้าของเนื้อหาและการจัดการ ยังสามารถมีอิทธิพลต่อขอบเขตที่ผู้ดูแลระบบ Fabric มีส่วนร่วมกับการจัดการพื้นที่ทํางาน
ขั้นตอนที่ 1: ตรวจสอบพื้นที่ทํางาน
ขั้นตอนแรกคือการตรวจทานพื้นที่ทํางานที่มีอยู่และสภาพแวดล้อมของผู้เช่าเพื่อให้คุณสามารถเข้าใจสถานะปัจจุบันได้ ต่อไปนี้เป็นปัจจัยบางอย่างที่ควรพิจารณาในระหว่างกระบวนการตรวจสอบ
- พื้นที่ทํางานปัจจุบัน: ตรวจสอบพื้นที่ทํางานทั้งหมดที่มีอยู่ในขณะนี้ นอกจากนี้ คุณควรตรวจสอบการกําหนดบทบาทและการตั้งค่าของแต่ละพื้นที่ทํางานเพื่อให้แน่ใจว่าเหมาะสม
- การตั้งค่าผู้เช่าปัจจุบัน: ตรวจสอบการตั้งค่าปัจจุบันของ สร้างพื้นที่ทํางาน การตั้งค่าผู้เช่า
มีสองวิธีที่คุณสามารถรวบรวมรายการของพื้นที่ทํางานปัจจุบัน
- ดูรายการพื้นที่ทํางานใน พอร์ทัลผู้ดูแลระบบ รายการสามารถส่งออกไปยังไฟล์ CSV ได้
- แยกสินค้าคงคลังของผู้เช่าทางโปรแกรมโดยใช้ API ของผู้ดูแลระบบโดยใช้:
- การสแกน API ของเมตาดาต้า (หรือที่เรียกว่า API ของสแกนเนอร์) API ชุดนี้ช่วยให้คุณสามารถค้นหาพื้นที่ทํางานที่เปลี่ยนแปลงไปแบบอะซิงโครนัสได้ เนื่องจากสามารถแยกพื้นที่ทํางานที่เปลี่ยนแบบเพิ่มหน่วยได้ จึงเหมาะสมที่สุดกับองค์กรขนาดใหญ่ที่มีพื้นที่ทํางานจํานวนมาก สําหรับข้อมูลเพิ่มเติม ดูการสแกน API ของเมตาดาต้า
- รับกลุ่มในฐานะผู้ดูแลระบบ REST API หรือ cmdlet ของ PowerShell รับ PowerBIWorkspace วิธีการเหล่านี้ส่งกลับข้อมูลสําหรับพื้นที่ทํางานทั้งหมดในผู้เช่า ดังนั้นจึงเหมาะสมที่สุดสําหรับองค์กรที่มีขนาดเล็กกว่าที่มีปริมาณข้อมูลน้อยลง สําหรับข้อมูลเพิ่มเติม ดู cmdlet ของ API ของกลุ่มหรือพื้นที่ทํางาน
ขั้นตอนที่ 2: ตัดสินใจเกี่ยวกับพื้นที่ทํางาน
หลังจากที่คุณตรวจสอบพื้นที่ทํางานของคุณแล้ว ถึงเวลาตรวจสอบกระบวนการตัดสินใจ
นี่คือปัจจัยบางอย่างที่ควรพิจารณาในระหว่างกระบวนการตัดสินใจ
- มีการตัดสินใจด้านการกํากับดูแลใดอยู่แล้ว? เมื่อเป็นไปได้ ให้อ้างอิงถึงการตัดสินใจด้านการกํากับดูแลพื้นที่ทํางานที่มีอยู่ จุดมุ่งหมายเพื่อให้การตั้งค่าพื้นที่ทํางานมีความสอดคล้องและมีประสิทธิภาพ
- ใครควรได้รับอนุญาตให้สร้างพื้นที่ทํางาน พิจารณาว่า สิทธิ์ ในการสร้างพื้นที่ทํางานเป็นวัฒนธรรมข้อมูลและการตัดสินใจด้านการกํากับดูแล
- ควรมีกระบวนการเฉพาะสําหรับการสร้างพื้นที่ทํางานหรือไม่ สิ่งสําคัญคือการสร้าง กระบวนการ สร้างพื้นที่ทํางานที่เรียบง่ายและสะดวกสําหรับผู้ใช้ในการติดตาม
- พื้นที่ทํางานควรได้รับการตั้งชื่ออย่างไร กําหนดว่า แบบแผน การตั้งชื่อพื้นที่ทํางานจะเป็นประโยชน์ต่อองค์กรหรือไม่
- พื้นที่ทํางานถูกจัดระเบียบอย่างไร ซึ่งมักจะมีประโยชน์ในการ จัดระเบียบพื้นที่ทํางาน ตามหัวเรื่องและขอบเขต วิธีการจัดระเบียบเนื้อหาลงในพื้นที่ทํางานอาจแตกต่างกันระหว่างแผนก
- พื้นที่ทํางานส่วนบุคคลมีเนื้อหาเท่าใด พิจารณาว่า การใช้พื้นที่ทํางาน ส่วนบุคคลที่เหมาะสมคืออะไรภายในองค์กรของคุณ
- ใครควรมีสิทธิ์เข้าถึงพื้นที่ทํางาน คุณควรจํากัด การเข้าถึง พื้นที่ทํางานเป็นหลักสําหรับผู้ใช้ที่สร้างและจัดการเนื้อหา สําหรับข้อมูลเพิ่มเติม ดู การวางแผนความปลอดภัยของผู้สร้างเนื้อหา
สําหรับข้อควรพิจารณาเพิ่มเติม โปรดดู การวางแผน พื้นที่ทํางานระดับผู้เช่าและ การวางแผนพื้นที่ทํางานระดับพื้นที่ทํางาน
ขั้นตอนที่ 3: อัปเดตพื้นที่ทํางาน
ณ จุดนี้พื้นที่ทํางานที่มีอยู่ของคุณและการตัดสินใจที่มีวัตถุประสงค์พร้อมใช้งาน หากคุณพบว่าพื้นที่ทํางานถูกเปลี่ยนชื่อหรือจัดระเบียบใหม่ ตอนนี้คุณก็พร้อมที่จะทําการปรับปรุงที่จําเป็นแล้ว
ข้อควรพิจารณาในระหว่างกระบวนการอัปเดตประกอบด้วย:
- ใครจะจัดการการอัปเดตนี้? ถ้าคุณมีผู้ดูแลระบบ Fabric หลายราย ให้พิจารณาว่าพื้นที่ทํางานถูกจัดการโดยผู้ดูแลระบบเฉพาะหนึ่งหรือสองราย ตรวจสอบให้แน่ใจว่ากระบวนการมีความสอดคล้อง เข้าใจดี และมีการควบคุมอย่างดี
- มีกระบวนการจัดการการเปลี่ยนแปลงหรือไม่ พิจารณาวิธีการหลีกเลี่ยงความขัดแย้งระหว่างการตัดสินใจ การจัดทําเอกสาร และการอัปเดตที่เป็นผลลัพธ์ การสื่อสารระหว่างทีมเป็นปัจจัยสําคัญที่ประสบความสําเร็จในการจัดการการเปลี่ยนแปลง ขึ้นอยู่กับข้อกําหนดการตรวจสอบของคุณ คุณอาจเลือกที่จะเก็บบันทึกการเปลี่ยนแปลงภายในเพื่อติดตามว่าใครทําการเปลี่ยนแปลงเมื่อใดและทําไม (เพื่อบันทึกรายละเอียดเพิ่มเติมนอกเหนือจากสิ่งที่เก็บไว้ใน บันทึกกิจกรรม)
- การสื่อสารกับผู้ใช้จะได้รับการจัดการอย่างไร เมื่อทําการเปลี่ยนแปลงที่มีผลต่อสิ่งที่ผู้ใช้สามารถทําได้ อย่าลืม สื่อสาร การเปลี่ยนแปลง พยายามหลีกเลี่ยงความยุ่งยากของผู้ใช้และคําขอการสนับสนุนที่ไม่จําเป็นเสมอ
ขั้นตอนที่ 4: พื้นที่ทํางานเอกสาร
คุณอาจสร้างเอกสารเพื่อเพิ่มข้อมูลที่พร้อมใช้จากพอร์ทัลผู้ดูแลระบบหรือ REST API ทั้งนี้ขึ้นอยู่กับจํานวนพื้นที่ทํางานที่คุณมี เอกสารประกอบประเภทนี้เป็นส่วนสําคัญของ สินค้าคงคลังของผู้เช่า เอกสารประกอบของคุณสามารถรวมถึง:
- บริบทหรือรายละเอียดเพิ่มเติม เช่น วัตถุประสงค์สําหรับพื้นที่ทํางาน (หากยังไม่ได้กล่าวถึงในคําอธิบายพื้นที่ทํางาน)
- ใครเป็นผู้อนุมัติพื้นที่ทํางาน และเมื่อใด
- ผู้ที่ได้รับมอบหมายเป็นเจ้าของพื้นที่ทํางาน หากเจ้าของแตกต่างจากผู้ดูแลระบบพื้นที่ทํางาน
- ข้อกําหนดการปฏิบัติตามกฎระเบียบหรือข้อกําหนดที่เกี่ยวข้องกับเนื้อหาที่จัดเก็บไว้ในพื้นที่ทํางาน
- ไม่ว่าพื้นที่ทํางานประกอบด้วยข้อมูลที่ละเอียดอ่อนโดยเฉพาะอย่างยิ่งหรือไม่
- ข้อกําหนดด้านการกํากับดูแลสําหรับพื้นที่ทํางาน
- กระบวนการจัดการวงจรชีวิตที่ใช้ได้กับพื้นที่ทํางาน
ขั้นตอนที่ 5: จัดการพื้นที่ทํางาน
การจัดการพื้นที่ทํางานอย่างต่อเนื่องนั้นเกี่ยวข้องกับ:
- สร้างพื้นที่ทํางานใหม่
- การอัปเดตเมตาดาต้าของพื้นที่ทํางาน (เช่น ชื่อหรือคําอธิบาย)
- กําลังอัปเดตบทบาทพื้นที่ทํางาน
- กู้คืนพื้นที่ทํางานที่ถูกลบ
- การกําหนดพื้นที่ทํางานใหม่ (ตัวอย่างเช่น จาก Pro ไปยัง PPU)
- การจัดการการตั้งค่าผู้เช่าสร้างพื้นที่ทํางาน
กิจกรรมของผู้ดูแลระบบรองอาจรวมถึง:
- การเผยแพร่เนื้อหา (เช่น แบบจําลองเชิงความหมายหรือรายงาน) ไปยังพื้นที่ทํางาน
- การแก้ไขปัญหาที่เกี่ยวข้องกับเนื้อหาพื้นที่ทํางานที่มีอยู่
สำคัญ
บทบาทผู้ดูแลระบบ Fabric เป็นบทบาทที่มีสิทธิ์สูงที่สามารถทํางานได้หลายอย่างในระดับสูง โดยเฉพาะอย่างยิ่ง บทบาทไม่ได้ให้สิทธิ์เข้าถึงข้อมูลทั้งหมดในผู้เช่าโดยอัตโนมัติ อย่างไรก็ตาม เนื่องจากผู้ดูแลระบบมีสิทธิ์ในการจัดการพื้นที่ทํางานในผู้เช่า พวกเขาจึงสามารถให้สิทธิ์เข้าถึง (ผ่านบทบาทพื้นที่ทํางาน) ไปยังผู้ใช้อื่นรวมถึงตนเองได้
ขั้นตอนที่ 6: ตรวจสอบพื้นที่ทํางาน
คุณควรมีกระบวนการในการตรวจสอบพื้นที่ทํางานเป็นประจํา ต่อไปนี้เป็นการดําเนินการบางอย่างเพื่อระบุว่าเมื่อคุณตรวจสอบพื้นที่ทํางานโดยใช้ บันทึกกิจกรรม
- การตั้งค่า สร้างพื้นที่ทํางาน ผู้เช่า มีการเปลี่ยนแปลง: ค้นหาค่าการตั้งค่าผู้เช่าที่เปลี่ยนแปลงในบันทึกกิจกรรมโดยใช้กิจกรรม UpdatedAdminFeatureSwitch ชื่อรายการจะเป็น สร้าง AppWorkspaces
- ผู้ดูแลระบบ Fabric ได้รับสิทธิ์การเข้าถึงพื้นที่ทํางานส่วนบุคคลของผู้ใช้ : ค้นหากิจกรรม AddAdminPersonalWorkspaceAccesss ชื่อพื้นที่ทํางานจะอยู่ในรูปแบบ PersonalWorkspace-NameOfUser ไม่มีการบันทึกกิจกรรมเมื่อระบบเพิกถอนการเข้าถึงโดยอัตโนมัติ ซึ่งเกิดขึ้นหลังจาก 24 ชั่วโมง
พื้นที่ทํางานใหม่ ถูกสร้างขึ้น : ค้นหากิจกรรม CreateFolderพื้นที่ทํางานที่มีอยู่มีการเปลี่ยนแปลง : ค้นหากิจกรรม UpdateFolder- การเข้าถึงสําหรับพื้นที่ทํางานมีการเปลี่ยนแปลง: ค้นหากิจกรรม UpdateWorkspaceAccess หรือกิจกรรม UpdateFolderAccesss
พื้นที่ทํางาน ได้รับมอบหมาย ใหม่ : ค้นหากิจกรรม MigrateWorkspaceIntoCapacity- พื้นที่ทํางาน ถูกกําหนดให้กับโดเมน : ค้นหากิจกรรม UpdateDataDomainFoldersRelationsAsAdmin
เคล็ดลับ
นอกเหนือจากการใช้บันทึกกิจกรรมเราขอแนะนําให้คุณสร้างสินค้าคงคลังของผู้เช่าเป็นประจํา ซึ่งเป็นสแนปช็อต ณ จุดเวลา ซึ่งอธิบายพื้นที่ทํางานและเนื้อหาทั้งหมด (เช่น แบบจําลองความหมายและรายงาน) นอกจากนี้ยังสามารถบันทึกรายละเอียดเกี่ยวกับการเข้าถึงพื้นที่ทํางานได้ สําหรับข้อมูลเพิ่มเติม ให้ดู สินค้าคงคลัง ของผู้เช่า และ การเข้าถึงข้อมูลสินค้าคงคลังของผู้เช่า
รายการ ตรวจสอบ - เมื่อวางแผนและจัดการพื้นที่ทํางาน การตัดสินใจและการดําเนินการที่สําคัญประกอบด้วย:
- ตรวจสอบพื้นที่ทํางานปัจจุบัน: กําหนดสถานะปัจจุบันโดยการตรวจทานพื้นที่ทํางานทั้งหมดและการตั้งค่าผู้เช่าที่เกี่ยวข้องในพอร์ทัลผู้ดูแลระบบ
- พูดคุยและตัดสินใจ: กําหนดวิธีการควบคุมและจัดการพื้นที่ทํางาน เกี่ยวข้องกับผู้มีอํานาจตัดสินใจและผู้มีส่วนได้เสียที่เกี่ยวข้องเมื่อตัดสินใจว่าจะอนุญาตให้ใครสามารถจัดการพื้นที่ทํางานได้
- ตรวจสอบว่าจําเป็นต้องมีการอนุมัติหรือไม่ : กําหนดว่ากระบวนการควรมีอยู่เพื่อรับการอนุมัติจากผู้อื่นเมื่อสร้างพื้นที่ทํางานใหม่หรือไม่
- สร้างกําหนดการเพื่อตรวจสอบใหม่: ตั้งค่ากําหนดการเพื่อตรวจสอบพื้นที่ทํางานซ้ําเป็นประจํา
- อัปเดต: อัปเดตพื้นที่ทํางาน รวมถึงการกําหนดบทบาท เมื่อมีความต้องการใหม่เกิดขึ้น
- สร้างเอกสาร: หากคุณต้องการติดตามข้อมูลเสริม ให้สร้างเอกสารสําหรับพื้นที่ทํางานของคุณ
- สร้างกระบวนการ เพื่อจัดการคําขอของผู้ใช้: ตั้งค่ากระบวนการว่าผู้ใช้สามารถร้องขอพื้นที่ทํางานใหม่ได้อย่างไร
- ตั้งค่าการตรวจสอบ: สร้างกระบวนการตรวจสอบเพื่อให้คุณสามารถติดตามเมื่อมีการสร้างพื้นที่ทํางานใหม่ หรือเมื่อมีการเปลี่ยนแปลงเกิดขึ้น
ควบคุมโค้ดฝังตัว
เมื่อคุณใช้ คุณลักษณะเผยแพร่ไปยังเว็บ Power BI จะสร้าง โค้ดฝังตัว โค้ดฝังตัวถูกใช้เพื่อฝังรายงานในเว็บเพจที่พร้อมใช้งานบนอินเทอร์เน็ตสําหรับทุกคน ความสามารถนี้มีให้สําหรับวัตถุประสงค์เฉพาะ: โดยมีวัตถุประสงค์เบื้องต้นสําหรับวารสารข้อมูลหรือรายงานที่ประกอบด้วยข้อมูลสาธารณะที่สามารถดูได้โดยผู้ชมแบบไม่ระบุชื่อ โดยไม่ต้องมีการรับรองความถูกต้อง
การตรวจสอบและ จัดการโค้ด ฝังตัวอย่างสม่ําเสมอเป็นความรับผิดชอบหลักของผู้ดูแลระบบ Fabric เป็นความรับผิดชอบที่สําคัญอย่างยิ่งเนื่องจากเกี่ยวข้องกับการตรวจสอบรายงานที่มีการเผยแพร่แบบสาธารณะบนอินเทอร์เน็ต
ข้อควรระวัง
ผู้ดูแลระบบบางคนเชื่อว่าโปรแกรมประยุกต์ภายในหรือไซต์อินทราเน็ตเป็นตําแหน่งที่ตั้งที่ปลอดภัยในการฝังรายงานเผยแพร่ไปยังเว็บ เราไม่สนับสนุนอย่างยิ่งให้ใช้เทคนิคนี้เนื่องจากรายงานที่เผยแพร่ผ่าน เผยแพร่ไปยังเว็บโดยไม่คํานึงถึงตําแหน่งที่คุณฝังคุณสามารถค้นหาได้ด้วยเครื่องมือค้นหา แนวทางปฏิบัติที่เหมาะสมในการฝังเนื้อหา Power BI สําหรับผู้ชมภายในคือการใช้ ฟังก์ชันการ ฝัง API หรือใช้ เทคนิคการฝัง แบบไม่มีโค้ด สําหรับข้อมูลเพิ่มเติม ให้ดูสถานการณ์การใช้งานการฝังตัวสําหรับองค์กรของคุณ
ขั้นตอนที่ 1: ตรวจสอบโค้ดฝังตัว
ขั้นตอนแรกคือการตรวจทานโค้ดฝังตัวที่มีอยู่และสภาพแวดล้อมของผู้เช่าเพื่อให้คุณสามารถทําความเข้าใจสถานะปัจจุบันได้ ต่อไปนี้เป็นปัจจัยบางอย่างที่ควรพิจารณาในระหว่างกระบวนการตรวจสอบ
- โค้ดฝังตัวปัจจุบัน: ตรวจสอบแต่ละโค้ดฝังตัว ทั่วทั้งพื้นที่ทํางาน ในพอร์ทัลผู้ดูแลระบบ สร้างบันทึกย่อของแต่ละ สถานะ โค้ดฝังตัว (เช่น ใช้งานอยู่ หรือถูกบล็อก)
- การตั้งค่าผู้เช่าปัจจุบัน: ตรวจสอบการตั้งค่าปัจจุบันของการตั้งค่าผู้เช่า เผยแพร่ไปยังเว็บ การตั้งค่าผู้เช่า
ขั้นตอนที่ 2: ตัดสินใจเกี่ยวกับโค้ดฝังตัว
หลังจากที่คุณตรวจสอบโค้ดฝังตัวของคุณแล้ว ถึงเวลาตรวจสอบกระบวนการตัดสินใจ เกี่ยวข้องกับผู้มีอํานาจตัดสินใจที่เกี่ยวข้องและผู้มีส่วนได้เสียในการอภิปรายเกี่ยวกับเนื้อหาใดที่สามารถเผยแพร่ไปยังเว็บได้
นอกจากนี้ยังกําหนดผู้ใช้ที่ได้รับอนุญาตให้เผยแพร่รายงานไปยังเว็บ เมื่อมีนโยบายการกํากับดูแลหรือนโยบายความปลอดภัยอยู่ ให้อ้างอิงถึงเมื่อใดก็ตามที่เป็นไปได้
สำคัญ
เราขอแนะนําให้คุณเปิดใช้งานการตั้งค่าผู้เช่าเผยแพร่ ไปยังเว็บ สําหรับชุดผู้ใช้ที่จํากัดมาก เนื่องจากความเสี่ยงสูงในการเผยแพร่รายงานที่มีข้อมูลที่ละเอียดอ่อนโดยไม่ได้ตั้งใจ ให้พิจารณาไม่อนุญาตให้หรือจํากัดผู้สร้างเนื้อหาไม่ให้เผยแพร่ไปยังเว็บ
ขั้นตอนที่ 3: อัปเดตโค้ดฝังตัว
ในตอนนี้ โค้ดฝังตัวที่มีอยู่ของคุณและการตัดสินใจที่มีจุดประสงค์ ตอนนี้คุณพร้อมที่จะทําการเปลี่ยนแปลงชั่วคราวหรือถาวรไปยังโค้ดฝังตัวที่มีอยู่
หากต้องการตรวจสอบการอัปเดตที่จําเป็น คุณอาจต้องทําการวิจัยเพิ่มเติม
- ตรวจทานรายงานทั้งหมดที่มีโค้ดฝังตัวที่ใช้งานอยู่เพื่อยืนยันว่าไม่มีการเผยแพร่ข้อมูลที่ไม่เหมาะสมไปยังเว็บ นอกจากนี้ ให้ตรวจสอบว่าแบบจําลองความหมายพื้นฐานไม่มีข้อมูลที่เป็นความลับหรือมีกรรมสิทธิ์
- ติดต่อผู้ใช้ที่เผยแพร่รายงานเพื่อชี้แจงวัตถุประสงค์
- ทํางานร่วมกับเจ้าของเนื้อหาเพื่อย้ายตําแหน่งเนื้อหาหากจําเป็นไปยังพื้นที่ทํางานที่ไม่ใช่ส่วนบุคคลที่เหมาะสมกับวัตถุประสงค์ พิจารณาการใช้พื้นที่ทํางานที่แสดงให้เห็นอย่างชัดเจนว่าพื้นที่ทํางานนั้นประกอบด้วยเนื้อหาที่พร้อมใช้งานแบบสาธารณะ ตัวอย่างเช่น ชื่อพื้นที่ทํางานการรายงานทางการเงิน [สาธารณะ] แสดงวัตถุประสงค์อย่างชัดเจน
- ตรวจสอบป้ายชื่อระดับความลับที่กําหนดให้กับเนื้อหา ตรวจสอบว่าป้ายชื่อระดับความลับระบุว่าผู้ชมเป้าหมายเป็นผู้ชมสาธารณะ
ขั้นตอนที่ 4: โค้ดฝังตัวของเอกสาร
คุณอาจสร้างเอกสารเพื่อเสริมข้อมูลที่มีอยู่ในพอร์ทัลผู้ดูแลระบบทั้งนี้ขึ้นอยู่กับสถานการณ์ของคุณ เอกสารประกอบของคุณสามารถรวมถึง:
- บริบทและรายละเอียดเพิ่มเติม เช่น วัตถุประสงค์ ผู้ชมที่ตั้งใจ และการให้เหตุผล
- ใครเป็นผู้อนุมัติเนื้อหาให้เผยแพร่แบบสาธารณะ และเมื่อใด
- ใครคือเจ้าของเนื้อหา หากแตกต่างจากผู้ใช้ที่เผยแพร่
ขั้นตอนที่ 5: จัดการโค้ดฝังตัว
โค้ดฝังตัวควรได้รับการตรวจสอบใน พอร์ทัล ผู้ดูแลระบบเป็นประจํา นอกจากนี้ ให้พิจารณาวิธีที่คุณจะจัดการคําขอจากผู้ใช้ที่ต้องการเผยแพร่รายงานไปยังเว็บ
หมายเหตุ
รายงานทั้งหมด ไม่ได้รับการสนับสนุน สําหรับการใช้งานกับ เผยแพร่ไปยังเว็บ อาจเป็นไปได้ว่าผู้ใช้จะมี คําถามการสนับสนุน ที่เกี่ยวข้องกับการใช้ฟีเจอร์นี้
ขั้นตอนที่ 6: ตรวจสอบโค้ดฝังตัว
สิ่งสําคัญคือต้องมีกระบวนการตรวจสอบโค้ดฝังตัวเป็นประจํา ต่อไปนี้เป็นการดําเนินการบางอย่างเพื่อระบุเมื่อคุณตรวจสอบโค้ดฝังตัวโดยใช้ บันทึกกิจกรรม
มีการสร้างโค้ดฝังตัวใหม่ : ค้นหากิจกรรม PublishToWebReport- การตั้งค่าผู้เช่า เผยแพร่ไปยังเว็บ มีการเปลี่ยนแปลง: ค้นหาค่าการตั้งค่าผู้เช่าที่เปลี่ยนแปลงในบันทึกกิจกรรมโดยใช้กิจกรรม UpdatedAdminFeatureSwitch ชื่อรายการจะเป็น PublishToWeb
รายการตรวจสอบ - เมื่อวางแผนและจัดการโค้ดฝังตัว การตัดสินใจที่สําคัญและการดําเนินการประกอบด้วย:
- ตรวจสอบโค้ดฝังตัวปัจจุบัน: กําหนดสถานะปัจจุบันโดยตรวจสอบโค้ดฝังตัวทั้งหมดในพอร์ทัลผู้ดูแลระบบ
- ตรวจสอบการตั้งค่าผู้เช่าปัจจุบัน: ตรวจสอบการตั้งค่าผู้เช่า เผยแพร่ไปยังเว็บ ผู้เช่า
- พูดคุยและตัดสินใจ: กําหนดเนื้อหาใดที่สามารถเผยแพร่แบบสาธารณะและผู้ใช้รายใด เกี่ยวข้องกับผู้มีอํานาจตัดสินใจและผู้มีส่วนได้เสียที่เกี่ยวข้องเมื่อเหมาะสม ดูนโยบายการกํากับดูแลที่มีอยู่เมื่อเป็นไปได้
- ตรวจสอบว่าจําเป็นต้องมีการอนุมัติหรือไม่: กําหนดว่ากระบวนการควรได้รับการอนุมัติจากผู้อื่นเมื่อเผยแพร่รายงานไปยังเว็บหรือไม่
- สร้างกําหนดการตรวจทานใหม่: ตั้งค่ากําหนดเวลาเพื่อตรวจสอบโค้ดฝังตัวซ้ําเป็นประจํา
- ทําการอัปเดต: อัปเดตโค้ดฝังตัวปัจจุบันตามความจําเป็น อัปเดตการตั้งค่าผู้เช่าเผยแพร่ ไปยังเว็บ ตามการตัดสินใจ (หากแตกต่างจากที่มีการเผยแพร่ในปัจจุบัน)
- สร้างเอกสาร: ถ้าคุณต้องการติดตามข้อมูลเพิ่มเติม ให้สร้างเอกสารของโค้ดฝังตัวของคุณ
- สร้างกระบวนการเพื่อจัดการคําขอของผู้ใช้: ตั้งค่ากระบวนการว่าผู้ใช้สามารถร้องขอให้เผยแพร่รายงานของพวกเขาไปยังเว็บได้อย่างไร หรือมีสิทธิ์ในการเผยแพร่รายงานของตนเองไปยังเว็บ
- ตั้งค่าการตรวจสอบ: สร้างกระบวนการตรวจสอบเพื่อให้คุณสามารถติดตามเมื่อมีการสร้างโค้ดฝังตัวใหม่ และเมื่อ เผยแพร่ไปยังเว็บ การตั้งค่าผู้เช่ามีการเปลี่ยนแปลง
ควบคุมการแสดงผลด้วยภาพขององค์กร
ผู้สร้างรายงาน Power BI สามารถใช้วิชวลหลายชนิดในการออกแบบรายงาน Power BI ของพวกเขาได้
- วิชวล
Core : วิชวลแบบนอกกรอบค่าเริ่มต้น ซึ่งถูกสร้างขึ้นใน Power BI Desktop และบริการของ Power BI - วิชวลแบบกําหนดเองที่ได้รับการรับรองจาก AppSource: วิชวลแบบกําหนดเองที่พัฒนาโดยผู้จําหน่ายซอฟต์แวร์บุคคลที่สามหรือสมาชิกของชุมชน Power BI ทั่วโลก
- วิชวลแบบกําหนดเองที่ได้รับการรับรองจาก AppSource: วิชวลแบบกําหนดเองที่พัฒนาโดยผู้จําหน่ายซอฟต์แวร์บุคคลที่สามหรือสมาชิกของชุมชน Power BI ทั่วโลก และได้ผ่านกระบวนการรับรอง กําหนดโดย Microsoft
องค์กรอาจเลือกที่จะจํากัดการใช้วิชวลแบบกําหนดเอง (เมื่อมีการเผยแพร่รายงานไปยังบริการของ Power BI) โดยการลงทะเบียนวิชวล (และเวอร์ชัน) เฉพาะที่ได้รับอนุญาตให้ใช้ วิชวลที่ได้รับอนุญาตจะเรียกว่า วิชวลองค์กร
ผู้ดูแลระบบผ้ามีหน้าที่รับผิดชอบในการลงทะเบียนและจัดการวิชวลองค์กรในศูนย์การจัดการ พวกเขาสามารถลงทะเบียน:
- ทั้งวิชวลที่ได้รับการรับรองและวิชวลที่ไม่ผ่านการรับรองจาก AppSource การลงทะเบียนวิชวลเฉพาะจะมีประโยชน์อย่างยิ่งเมื่อ เปิดใช้งานการตั้งค่าผู้เช่าบล็อกที่ไม่ผ่านการรับรอง (หรือทั้งหมด) วิชวล แต่วิชวลเฉพาะได้รับการตรวจสอบและอนุมัติสําหรับการใช้งานในองค์กรของคุณแล้ว
- วิชวลที่เป็นกรรมสิทธิ์ได้รับการพัฒนาขึ้นภายใน
- วิชวลแบบกําหนดเองที่ซื้อโดยตรงจากผู้ขาย
มีข้อดีหลายประการในการลงทะเบียนวิชวลองค์กร
- วิชวลแบบกําหนดเองบางส่วนหรือทั้งหมดจะพร้อมใช้งานโดยอัตโนมัติในบานหน้าต่างการจัดรูปแบบการแสดงข้อมูลสําหรับผู้สร้างรายงานทั้งหมด
- ผู้สร้างเนื้อหาไม่จําเป็นต้องนําเข้าไฟล์วิชวล Power BI (.pbiviz)
- เวอร์ชันของวิชวลแบบกําหนดเองมีความสอดคล้องกันสําหรับรายงานทั้งหมด
- รายงานและแดชบอร์ดจะได้รับการอัปเดตโดยอัตโนมัติเมื่อมีการอัปเดตวิชวลขององค์กร
- วิชวลแบบกําหนดเองใหม่และที่เปลี่ยนแปลงสามารถผ่านการทดสอบและอนุมัติล่วงหน้าอย่างเป็นระเบียบก่อนที่วิชวลจะพร้อมใช้งานอย่างกว้างขวางสําหรับองค์กร
- ถ้าวิชวลแบบกําหนดเองที่มีอยู่ไม่ตรงตามความต้องการขององค์กรสามารถปิดใช้งานหรือลบได้อย่างรวดเร็ว
สําหรับข้อควรพิจารณาเพิ่มเติมเกี่ยวกับการแจกจ่ายวิชวลแบบกําหนดเองบนอุปกรณ์ของผู้ใช้ (สําหรับใช้ใน Power BI Desktop) ดู วิชวลแบบกําหนดเอง
ส่วนที่เหลือของส่วนนี้มุ่งเน้นไปที่การจัดการวิชวลองค์กร
ขั้นตอนที่ 1: ตรวจสอบวิชวลองค์กร
ขั้นตอนแรกคือการตรวจทานวิชวลองค์กรที่มีอยู่และสภาพแวดล้อมของผู้เช่าเพื่อให้คุณสามารถทําความเข้าใจสถานะปัจจุบันได้
- วิชวลองค์กรปัจจุบัน: ตรวจสอบว่ามีการเพิ่มวิชวลแบบกําหนดเองใดลงในที่เก็บวิชวลองค์กร
- การตั้งค่าผู้เช่าปัจจุบัน: ตรวจสอบการตั้งค่าวิชวล Power BI การตั้งค่าผู้เช่า
ขั้นตอนที่ 2 ตัดสินใจเลือกวิชวลองค์กร
หลังจากที่คุณได้ตรวจสอบวิชวลองค์กรของคุณแล้ว ถึงเวลาตรวจสอบกระบวนการตัดสินใจ คุณควรเตรียมพร้อมที่จะตัดสินใจอย่างรอบคอบเกี่ยวกับวิธีการควบคุมวิชวลแบบกําหนดเอง
นี่คือคําถามบางอย่างที่ควรพิจารณาในระหว่างกระบวนการตัดสินใจ
- องค์กรอนุญาตวิชวลแบบกําหนดเองหรือไม่ มีหลายสาเหตุที่องค์กรอาจเลือกที่จะจงใจเมื่อพึ่งพาวิชวลแบบกําหนดเอง
- ความคาดหวังด้านคุณภาพและเสถียรภาพจะแตกต่างกันไปตามผู้ที่พัฒนาภาพแบบกําหนดเอง
- วิชวลแบบกําหนดเองที่พร้อมใช้งานอย่างอิสระอาจไม่มีการสนับสนุนด้านเทคนิค
- สําหรับองค์กรที่มีปัญหาเกี่ยวกับความเป็นส่วนตัวของข้อมูลที่สําคัญ หรือมีความอ่อนไหวต่อข้อกังวลเกี่ยวกับการรั่วไหลของข้อมูล เนื่องจากการใช้วิชวลแบบกําหนดเองอาจไม่เข้ากันกับโปรไฟล์ความเสี่ยงของพวกเขา นั่นเป็นเพราะวิชวลแบบกําหนดเองสามารถเข้าถึงข้อมูลที่คิวรีจากแบบจําลองความหมายได้ นอกจากนี้ยังเป็นไปได้ว่าวิชวลแบบกําหนดเองสามารถส่งข้อมูลกลับไปยังบริการบนเว็บ (ซึ่งมักจะมีไว้สําหรับวัตถุประสงค์ที่ถูกต้องตามกฎหมาย เช่น การเรียกใช้ API หรือเรียกใช้อัลกอริทึม AI)
- วิชวลแบบกําหนดเองได้รับการตรวจสอบและอนุมัติสําหรับการใช้งานอย่างไร วิชวลแบบกําหนดเองทั้งหมดควรได้รับการทดสอบและอนุมัติล่วงหน้าสําหรับการใช้งานในองค์กร กระบวนการตรวจสอบความถูกต้องนี้จะช่วยลดความเสี่ยงที่มีการใช้วิชวลที่ไม่น่าเชื่อถือ นอกจากนี้ยังอนุญาตให้ผู้ดูแลระบบระบุว่าเวอร์ชันใดได้รับการทดสอบและอนุมัติสําหรับการใช้งาน
- ใครที่ได้รับอนุญาตให้ใช้วิชวลแบบกําหนดเอง การตั้งค่า ผู้เช่าอนุญาตวิชวลที่สร้างขึ้นโดยใช้ Power BI SDK ควบคุมว่าใครที่ได้รับอนุญาตให้เพิ่ม แชร์ หรือโต้ตอบกับวิชวลแบบกําหนดเอง ถ้าองค์กรได้ตัดสินใจที่จะจํากัดหรือจํากัดฟังก์ชันการทํางานนี้ (จากไฟล์ AppSource หรือนําเข้า .pbiviz) คุณอาจพึ่งพาวิชวลขององค์กรเป็นวิธีอนุญาตวิชวลแบบกําหนดเองที่เฉพาะเจาะจง
- จําเป็นต้องมีวิชวลที่ได้รับการรับรองหรือไม่ ถ้าอนุญาต AppSource บางองค์กรต้องการจํากัดให้เฉพาะวิชวลที่ผ่านการรับรองเท่านั้น ซึ่งทําได้โดยการตั้งค่า การตั้งค่าผู้เช่าเพิ่มและใช้วิชวลที่ผ่านการรับรองเท่านั้น ในสถานการณ์นี้ คุณสามารถใช้วิชวลองค์กรเพื่อแจกจ่ายวิชวลที่ไม่ผ่านการรับรองที่ได้รับอนุมัติสําหรับการใช้งานโดยองค์กร
- ควรจัดการวิชวลแบบกําหนดเองจากส่วนกลางหรือไม่ เมื่อวิชวลถูกดาวน์โหลดจาก AppSource โดยผู้สร้างรายงานแต่ละราย อาจเกิดปัญหาเกี่ยวกับเวอร์ชันที่ไม่ตรงกัน ด้วยการใช้พื้นที่เก็บวิชวลขององค์กรเพื่อจัดการวิชวลแบบกําหนดเองจากส่วนกลาง ทําให้กระบวนการง่ายขึ้นสําหรับผู้สร้างรายงาน เนื่องจากจะช่วยให้ผู้สร้างรายงาน Power BI ทั้งหมดภายในผู้เช่าสามารถใช้เวอร์ชันที่ได้รับการอนุมัติเดียวกันได้ อย่างไรก็ตามจะต้องให้ผู้ดูแลระบบ Fabric มีส่วนร่วมซึ่งอาจทําให้เกิดความล่าช้า
- แหล่งข้อมูลใดบ้างที่ได้รับอนุญาต วิชวลขององค์กรสามารถมาจากไฟล์ AppSource หรือ .pbiviz อย่างใดอย่างหนึ่ง AppSource คือแหล่งข้อมูลที่ดีที่สุด โดยเฉพาะอย่างยิ่งเมื่อคุณต้องการใช้วิชวลที่ผ่านการรับรอง ไฟล์ .pbiviz เหมาะสมเมื่อได้รับวิชวลจากผู้จัดจําหน่ายแบบส่วนตัวหรือเมื่อมีการพัฒนาภายใน
- วิชวลแบบกําหนดเองควรปรากฏในบานหน้าต่างการแสดงภาพเมื่อใด ในหลายกรณี เป็นเรื่องเหมาะสมที่จะอนุญาตให้วิชวลแบบกําหนดเองปรากฏในบานหน้าต่างการจัดรูปแบบการแสดงข้อมูลเพื่อให้พร้อมใช้งานสําหรับผู้สร้างรายงานทั้งหมดโดยอัตโนมัติ
ขั้นตอนที่ 3: อัปเดตวิชวลองค์กร
ณ จุดนี้วิชวลขององค์กรที่มีอยู่ของคุณและการตัดสินใจที่มีวัตถุประสงค์พร้อมใช้งาน ในตอนนี้ คุณก็พร้อมที่จะทําการเปลี่ยนแปลงวิชวลองค์กรที่มีอยู่ชั่วคราวหรือถาวร
คุณอาจจําเป็นต้องปรับเปลี่ยนการตั้งค่าผู้เช่าที่เกี่ยวข้องกับวิชวลแบบกําหนดเอง (ถ้าผู้สร้างรายงานได้รับอนุญาตให้ดาวน์โหลดและติดตั้งวิชวลแบบกําหนดเองที่ไม่ได้อยู่ในที่เก็บข้อมูลวิชวลขององค์กร)
หมายเหตุ
การตั้งค่าผู้เช่าที่เกี่ยวข้องกับวิชวลแบบกําหนดเองจะใช้กับรายงานที่เผยแพร่เท่านั้น ไม่ใช่รายงานใน Power BI Desktop เพื่อให้แน่ใจว่าผู้สร้างรายงานมีตัวเลือกวิชวลแบบกําหนดเองที่สอดคล้องกันทั้งในบริการของ Power BI และ Power BI Desktop คุณจะต้องจัดการวิชวลแบบกําหนดเองของเครื่องภายใน (สําหรับ Power BI Desktop) ด้วยนโยบายกลุ่ม สําหรับข้อมูลเพิ่มเติม ให้ดู เครื่องมือและอุปกรณ์ของผู้ใช้
ขั้นตอนที่ 4: จัดทําเอกสารวิชวลองค์กร
คุณอาจสร้างเอกสารเพื่อเสริมข้อมูลที่มีอยู่ในพอร์ทัลผู้ดูแลระบบ ขึ้นอยู่กับสถานการณ์ของคุณ เอกสารประกอบของคุณสามารถรวมถึง:
- บริบทและรายละเอียดเพิ่มเติม เช่น สิ่งที่วิชวลแบบกําหนดเองสามารถทําได้
- ผู้สร้างวิชวลแบบกําหนดเอง (เช่น นักพัฒนาภายในหรือผู้ขาย) หรือผู้ที่จะติดต่อเพื่อขอข้อมูลเพิ่มเติม
- การทดสอบที่มีการดําเนินการเพื่อตรวจสอบวิชวลเพื่อให้สามารถทําซ้ําได้ควรอัปเดตวิชวล
- ใครเป็นผู้อนุมัติการใช้วิชวลแบบกําหนดเอง และเมื่อใด
ขั้นตอนที่ 5: จัดการวิชวลองค์กร
ควรตรวจสอบวิชวลขององค์กรใน พอร์ทัล ผู้ดูแลระบบเป็นประจํา นอกจากนี้ ให้พิจารณาวิธีที่คุณจะจัดการคําขอจากผู้ใช้ที่ต้องการใช้วิชวลแบบกําหนดเองใหม่ที่พวกเขาค้นหาแบบออนไลน์
ในบางครั้ง คุณควรตรวจสอบเมื่อวิชวลแบบกําหนดเองแต่ละวิชวลได้รับการอัปเดตครั้งล่าสุด ตรวจสอบว่าเวอร์ชันที่ใหม่กว่าพร้อมใช้งานหรือไม่ เมื่อมีเวอร์ชันที่ใหม่กว่าพร้อมใช้งาน คุณสามารถอัปเดตวิชวลขององค์กรโดยที่วิชวลจะผ่านการทดสอบ
ขั้นตอนที่ 6: ตรวจสอบวิชวลองค์กร
สิ่งสําคัญคือต้องมีกระบวนการตรวจสอบวิชวลองค์กรเป็นประจํา ต่อไปนี้เป็นการดําเนินการบางอย่างเพื่อระบุเมื่อคุณกําลังตรวจสอบวิชวลขององค์กรโดยใช้ บันทึกกิจกรรม
- มีการเพิ่มวิชวลองค์กรใหม่: ค้นหากิจกรรม InsertOrganizationalGalleryItem
- วิชวลองค์กรที่มีอยู่ได้รับการอัปเดต: ค้นหากิจกรรม UpdateOrganizationalGalleryItem
- อนุญาตให้มีวิชวลที่สร้างขึ้นโดยใช้การตั้งค่าผู้เช่า Power BI SDK มีการเปลี่ยนแปลง: ค้นหาการตั้งค่าผู้เช่าที่เปลี่ยนแปลงในบันทึกกิจกรรมโดยใช้กิจกรรม UpdatedAdminFeatureSwitch ชื่อรายการจะเป็น CustomVisualsTenant
การตั้งค่าผู้เช่า : ค้นหาการตั้งค่าผู้เช่าที่เปลี่ยนแปลงในบันทึกกิจกรรมโดยใช้กิจกรรมเพิ่มและใช้วิชวลที่ผ่านการรับรองเท่านั้น (บล็อกที่ไม่ผ่านการรับรอง) เปลี่ยนแปลงUpdatedAdminFeatureSwitch ชื่อรายการจะเป็น CertifiedCustomVisualsTenant
รายการ ตรวจสอบ – เมื่อวางแผนและจัดการวิชวลองค์กร การตัดสินใจและการดําเนินการที่สําคัญประกอบด้วย:
- ตรวจทานวิชวลองค์กรปัจจุบัน: กําหนดสถานะปัจจุบันโดยการตรวจทานวิชวลองค์กรทั้งหมดในพอร์ทัลผู้ดูแลระบบ
- ตรวจสอบการตั้งค่าผู้เช่าปัจจุบัน: ตรวจสอบวิชวล Power BI แต่ละรายการ การตั้งค่าผู้เช่า กําหนดว่าวิชวลเหล่านี้อาจมีผลต่อการพึ่งพาวิชวลองค์กรของคุณอย่างไร
- พูดคุยและตัดสินใจ: กําหนดวิธีการใช้วิชวลแบบกําหนดเองในองค์กร และโดยใคร เกี่ยวข้องกับผู้มีอํานาจตัดสินใจและผู้มีส่วนได้เสียที่เกี่ยวข้องเมื่อพิจารณาถึงวิธีการใช้วิชวลองค์กร, ไฟล์ AppSource และ .pbiviz
- สร้างกําหนดการเพื่อตรวจทานใหม่ : ตั้งค่ากําหนดการเพื่อตรวจสอบวิชวลขององค์กรอีกครั้งเป็นประจํา
- ทําการอัปเดต: อัปเดตวิชวลองค์กรปัจจุบันตามความจําเป็น อัปเดตการตั้งค่าผู้เช่าวิชวล Power BI ตามการตัดสินใจ (หากแตกต่างจากที่มีการเผยแพร่ในปัจจุบัน)
- จัดการเครื่องของผู้ใช้: ตั้งค่านโยบายกลุ่ม เพื่อให้แน่ใจว่าวิชวลแบบกําหนดเองจะได้รับการจัดการใน Power BI Desktop แบบเดียวกับในบริการของ Power BI
- สร้างเอกสารประกอบ: ถ้าคุณต้องการติดตามข้อมูลเพิ่มเติม ให้สร้างเอกสารประกอบของวิชวลองค์กรของคุณ
- สร้างกระบวนการเพื่อจัดการคําขอของผู้ใช้: ตั้งค่ากระบวนการสําหรับวิธีที่ผู้ใช้สามารถร้องขอการใช้วิชวลแบบกําหนดเอง (โดยทั่วไป) หรือเพื่อร้องขอการเข้าถึงวิชวลแบบกําหนดเองที่เฉพาะเจาะจง
- ตั้งค่าการตรวจสอบ: สร้างกระบวนการตรวจสอบเพื่อให้คุณสามารถติดตามเมื่อมีการลงทะเบียนวิชวลแบบกําหนดเองใหม่เป็นวิชวลองค์กร และเมื่อวิชวล Power BI การตั้งค่าผู้เช่ามีการเปลี่ยนแปลง
ควบคุมการเชื่อมต่อ Azure
Power BI สามารถรวมเข้ากับบริการ Azure เพื่อขยายคุณลักษณะและให้ฟังก์ชันการทํางานอื่น ๆ มีสามเหตุผลหลักในการใช้การเชื่อมต่อ Azure
ที่เก็บข้อมูลสําหรับกระแสข้อมูล (Gen1) คุณสามารถเข้าถึงข้อมูลสําหรับกระแสข้อมูล Power BI (Gen1) ได้โดยตรงใน Azure พื้นที่ทํางานสามารถเชื่อมต่อกับบัญชีเก็บข้อมูลที่กําหนดไว้ในระดับผู้เช่าหรือบัญชีเก็บข้อมูลที่เฉพาะเจาะจงสําหรับพื้นที่ทํางาน เทคนิคนี้บางครั้งเรียกว่า bring-your-own-lake (BYOL) ความยืดหยุ่นของกลยุทธ์ BYOL จะมีประโยชน์เมื่อคุณต้องการนํากระแสข้อมูลที่อยู่นอก Power BI กลับมาใช้โดยอนุญาตกระบวนการอื่นหรือผู้ใช้อื่นเพื่อดูหรือเข้าถึงข้อมูล สําหรับข้อมูลเพิ่มเติม โปรดดูกําหนดค่าที่เก็บกระแสข้อมูลเพื่อใช้ Azure Data Lake Storage รุ่น2 และสถานการณ์การใช้งานการเตรียมข้อมูลแบบบริการตนเอง
การสํารองข้อมูลและการกู้คืนแบบจําลองความหมาย คุณอาจจําเป็นต้องสํารองและคืนค่าแบบจําลองเชิงความหมายเพื่อวัตถุประสงค์ในการกู้คืนจากความเสียหาย เพื่อให้เป็นไปตามข้อกําหนดการเก็บข้อมูล หรือเพื่อโยกย้ายแบบจําลองข้อมูล สําหรับข้อมูลเพิ่มเติม ดู การสํารองข้อมูลและคืนค่าแบบจําลองความหมายด้วย Power BI Premium
การรวม Azure Log Analytics คุณสามารถวิเคราะห์กิจกรรมแบบจําลองความหมาย ประสิทธิภาพและแนวโน้มได้ การรวม Log Analytics ช่วยให้คุณสามารถตรวจสอบข้อมูลการวินิจฉัยที่สร้างขึ้นโดยกลไกจัดการ Analysis Services (ซึ่งโฮสต์แบบจําลองความหมายของ Power BI) สําหรับข้อมูลเพิ่มเติม ดู บันทึกเหตุการณ์แบบจําลองความหมาย
หมายเหตุ
การเปลี่ยนชื่อชุดข้อมูลได้เผยแพร่ในบริการของ Power BI และในเอกสาร แม้ว่าอาจมีบางอินสแตนซ์ เช่น ชื่อการดําเนินการบันทึกเหตุการณ์ — ซึ่งยังไม่เกิดการเปลี่ยนแปลง
หากกรณีการใช้งานหลักของคุณสําหรับการใช้การเชื่อมต่อ Azure มีไว้สําหรับเก็บข้อมูล (BYOL ที่อธิบายไว้ในจุดแรกด้านบน) เราขอแนะนําให้คุณพิจารณาใช้ กระแสข้อมูล Gen2 และ OneLake แทน แม้ว่าทั้งสองทําให้ใช้ ADLS Gen2 สําหรับการจัดเก็บข้อมูล แต่พวกเขามีความสามารถที่แตกต่างกันมีวัตถุประสงค์ที่แตกต่างกันเล็กน้อยและใช้ตัวเลือกที่เก็บข้อมูลที่แตกต่างกัน (ขึ้นอยู่กับวิธีการเขียนข้อมูล) ตัวอย่างเช่น: OneLake จัดเก็บข้อมูลแบบตารางและข้อมูลกระแสข้อมูล Gen2 ในรูปแบบ Open Delta Parquet ในขณะที่ผลลัพธ์จาก กระแสข้อมูล Power BI (Gen1) (ด้วยการเชื่อมต่อ Azure) จัดเก็บข้อมูลในรูปแบบ Common Data Model สําหรับข้อมูลเพิ่มเติม ดูการรับจากกระแสข้อมูลรุ่นที่ 1 ถึงรุ่นที่ 2
ส่วนที่เหลือของส่วนนี้มุ่งเน้นไปที่การควบคุมการเชื่อมต่อ Azure ในพอร์ทัลผู้ดูแลระบบ
ขั้นตอนที่ 1: ตรวจสอบการเชื่อมต่อ Azure
ขั้นตอนแรกคือการตรวจทานการเชื่อมต่อ Azure และสภาพแวดล้อมผู้เช่าที่มีอยู่เพื่อให้คุณสามารถทําความเข้าใจสถานะปัจจุบันได้ มีสองพื้นที่ที่ต้องตรวจทาน
ก่อนอื่น ให้ตรวจสอบการตั้งค่าที่มีอยู่ในพอร์ทัลผู้ดูแลระบบ
การตั้งค่าที่เก็บข้อมูลระดับผู้เช่าปัจจุบัน : ตรวจสอบว่ามีการตั้งค่า ที่เก็บข้อมูลระดับผู้เช่าอย่างไร ซึ่งจะให้การเชื่อมต่อ Azure ค่าเริ่มต้นซึ่งผู้ดูแลระบบพื้นที่ทํางานสามารถเลือกที่จะเชื่อมต่อภายในการตั้งค่าพื้นที่ทํางานของพวกเขา - สิทธิ์การจัดเก็บระดับพื้นที่ทํางานปัจจุบัน: ตรวจสอบว่าสิทธิ์การจัดเก็บระดับพื้นที่ทํางาน เปิดใช้งานหรือไม่ เมื่อเปิดใช้งาน ผู้ดูแลระบบพื้นที่ทํางานจะได้รับอนุญาตให้เชื่อมต่อพื้นที่ทํางานกับบัญชี ADLS Gen2 ของตนเอง
ขั้นที่สอง ให้ตรวจสอบการตั้งค่าการเชื่อมต่อ Azure Log Analytics สําหรับการตั้งค่าผู้เช่าผู้ดูแลระบบพื้นที่ทํางาน เมื่อเปิดใช้งานจะช่วยให้ผู้ดูแลระบบพื้นที่ทํางานสามารถเชื่อมต่อพื้นที่ทํางานกับบัญชี ADLS Gen2 เพื่อวัตถุประสงค์ในการส่งข้อมูลการวินิจฉัยสําหรับแบบจําลองความหมาย
ขั้นตอนที่ 2: ตัดสินใจเลือกการเชื่อมต่อ Azure
หลังจากที่คุณได้ตรวจสอบการเชื่อมต่อ Azure ของคุณแล้ว ถึงเวลาตรวจสอบกระบวนการตัดสินใจ
นี่คือคําถามบางอย่างที่ควรพิจารณาในระหว่างกระบวนการตัดสินใจ
- การใช้การเชื่อมต่อ Azure เหมาะสมกับกลยุทธ์ข้อมูลและความต้องการของผู้ใช้หรือไม่ พิจารณาว่าการเชื่อมต่อ Azure จะเป็นประโยชน์สําหรับการจัดเก็บกระแสข้อมูล (Gen1) หรือไม่ พิจารณาว่าคุณมีข้อกําหนดในการใช้การสํารองข้อมูลแบบจําลองความหมายและฟังก์ชันการคืนค่าหรือไม่ พิจารณาว่ามีความจําเป็นสําหรับการรวม Azure Log Analytics หรือไม่
- ที่เก็บข้อมูลใดเป็นแบบรวมศูนย์เทียบกับแบบกระจายอํานาจ ทําความเข้าใจความต้องการของทีมแบบกระจายอํานาจของคุณและไม่ว่าบุคคลหรือแผนกจะรักษาบัญชี Azure Storage ของตนเองในปัจจุบันหรือไม่ กําหนดว่าผู้ดูแลระบบพื้นที่ทํางานจะได้รับอนุญาตให้เชื่อมต่อบัญชี ADLS Gen2 ของตนเองหรือไม่ หรือคุณต้องการใช้บัญชี ADLS Gen2 หนึ่งบัญชีสําหรับพื้นที่ทํางานทั้งหมด (ที่เก็บข้อมูลระดับผู้เช่า) หรือไม่
- จะใช้ OneLake อย่างไรเทียบกับการเชื่อมต่อ Azure ด้วยการใช้ OneLake ให้พิจารณาว่าคุณอาจเลือกที่จะค่อยๆ ย้ายไปยังการใช้ OneLake สําหรับที่เก็บข้อมูล (BYOL) หรือไม่
สําหรับข้อมูลเพิ่มเติม โปรดดูการรวมพื้นที่ทํางานด้วย ADLS Gen2
สําหรับข้อมูลเพิ่มเติม ดูการรวมพื้นที่ทํางานด้วย Azure Log Analytics
ขั้นตอนที่ 3: อัปเดตการเชื่อมต่อ Azure
ในตอนนี้ การเชื่อมต่อ Azure ที่มีอยู่ของคุณจะพร้อมใช้งาน และคุณได้ทําการตัดสินใจอย่างมีวัตถุประสงค์เกี่ยวกับว่าคุณต้องการรวม data lake เข้ากับ Power BI หรือไม่ ตอนนี้คุณพร้อมที่จะปรับการตั้งค่าหากจําเป็นโดยยึดตามการค้นพบของคุณ
ขั้นตอนที่ 4: เอกสารการเชื่อมต่อ Azure
คุณควรสร้างเอกสารประกอบเพื่อเสริมข้อมูลที่มีอยู่ในพอร์ทัลผู้ดูแลระบบโดยขึ้นอยู่กับสถานการณ์ของคุณ เอกสารประกอบของคุณอาจรวมถึง:
- ตําแหน่งที่ตั้ง data lake ระดับผู้เช่าที่ได้รับอนุมัติสําหรับการใช้งาน รวมถึงผู้ที่เป็นเจ้าของและจัดการ data lake และผู้ที่จะติดต่อเพื่อขอข้อมูลเพิ่มเติม
- ไม่ว่าทะเลสาบข้อมูลระดับพื้นที่ทํางานสามารถรวมเข้าด้วยกันได้หรือไม่ ข้อมูลอื่น ๆ เช่น การตัดสินใจที่สําคัญและเหตุผลว่าทําไมจึงควรจัดทําเป็นเอกสารสําหรับการอ้างอิงในอนาคต
ขั้นตอนที่ 5: จัดการการเชื่อมต่อ Azure
ควรตรวจสอบการเชื่อมต่อ Azure ใน พอร์ทัล ผู้ดูแลระบบเป็นครั้งคราว
พิจารณาวิธีที่คุณจะสนับสนุนบัญชี ADLS Gen2 หลายบัญชีในองค์กร (ถ้ามีการอนุญาตการเชื่อมต่อ Azure ระดับพื้นที่ทํางาน)
นอกจากนี้ ให้พิจารณาวิธีที่คุณจะจัดการคําขอจากผู้ใช้ที่ต้องการเชื่อมต่อพื้นที่ทํางานกับ Azure Log Analytics
ขั้นตอนที่ 6: ตรวจสอบการเชื่อมต่อ Azure
สิ่งสําคัญคือต้องมีกระบวนการตรวจสอบการเชื่อมต่อ Azure เป็นประจํา มีหลายการดําเนินการเพื่อระบุเมื่อคุณกําลังตรวจสอบการเชื่อมต่อ Azure โดยใช้ บันทึกกิจกรรม
A ได้เชื่อมต่อกับ ADLS Gen2 : ค้นหากิจกรรม AddLinkToExternalResource ของResourceType จะระบุว่าเป็นบัญชีเก็บข้อมูลหรือการวิเคราะห์รายการบันทึก - พื้นที่ทํางาน ได้ถูกยกเลิกการเชื่อมต่อจากADLS Gen2 : ค้นหากิจกรรม DeleteLinkToExternalResource ResourceType จะระบุว่าเป็นบัญชีเก็บข้อมูลหรือการวิเคราะห์รายการบันทึก
- ที่เก็บข้อมูลระดับผู้เช่าถูกเปิดใช้งานหรือปิดใช้งาน: ค้นหาค่าที่เปลี่ยนแปลงในบันทึกกิจกรรมโดยใช้ AddExternalResource DeleteLinkToExternalResource
- ที่เก็บข้อมูลระดับพื้นที่ทํางานถูกเปิดใช้งานหรือปิดใช้งาน: ค้นหาค่าที่เปลี่ยนแปลงในบันทึกกิจกรรมโดยใช้กิจกรรม UpdatedAdminFeatureSwitch ชื่อรายการจะเป็น storageAccountAttachForWorkspaceAdminsEnabled SwitchState จะเป็นจริงหรือเท็จ
- การเชื่อมต่อ Azure Log Analytics สําหรับผู้ดูแลระบบพื้นที่ทํางาน การตั้งค่าผู้เช่ามีการเปลี่ยนแปลง: การตั้งค่าผู้เช่านี้ช่วยให้ผู้ดูแลระบบพื้นที่ทํางานบางส่วนหรือทั้งหมดสามารถรวมบัญชี ADLS Gen2 ของตนเองได้ ค้นหาค่าการตั้งค่าผู้เช่าที่เปลี่ยนแปลงในบันทึกกิจกรรมโดยใช้กิจกรรม UpdatedAdminFeatureSwitch ชื่อรายการจะเป็น LogAnalyticsAttachForWorkspaceAdmins
รายการตรวจสอบ - เมื่อวางแผนและจัดการการเชื่อมต่อ Azure การตัดสินใจและการดําเนินการที่สําคัญประกอบด้วย:
- ตรวจสอบการเชื่อมต่อ Azure ปัจจุบัน : กําหนดสถานะปัจจุบันโดยตรวจสอบการตั้งค่าระดับผู้เช่าและระดับพื้นที่ทํางานสําหรับการเชื่อมต่อ Azure ในพอร์ทัลผู้ดูแลระบบ นอกจากนี้ ให้ตรวจสอบการตั้งค่า การเชื่อมต่อ Azure Log Analytics สําหรับการตั้งค่าผู้เช่าผู้ดูแลระบบ พื้นที่ทํางาน
- พูดคุยและตัดสินใจ: พิจารณาว่าคุณต้องการรวมการเชื่อมต่อ Azure กับ Power BI หรือไม่ ไปข้างหน้า ตัดสินใจเลือกการใช้งานที่เหมาะสมที่สุดสําหรับ OneLake เทียบกับการเชื่อมต่อ Azure สําหรับที่เก็บข้อมูล (BYOL)
- ตรวจสอบว่าจําเป็นต้องมีการอนุมัติหรือไม่ : กําหนดว่ากระบวนการควรได้รับการอนุมัติสําหรับการใช้บัญชีที่เก็บข้อมูลระดับพื้นที่ทํางานหรือไม่
- สร้างกําหนดการเพื่อตรวจสอบใหม่: ตั้งค่ากําหนดเวลาเพื่อตรวจสอบการเชื่อมต่อ Azure อีกครั้งเป็นประจํา
- ทําการอัปเดต: อัปเดตการเชื่อมต่อ Azure ปัจจุบันตามความจําเป็นในการแก้ไขสิทธิ์การจัดเก็บข้อมูลระดับผู้เช่าและระดับพื้นที่ทํางาน และอัปเดต การเชื่อมต่อ Azure Log Analytics สําหรับการตั้งค่าผู้เช่าผู้ดูแลระบบ พื้นที่ทํางานโดยยึดตามการตัดสินใจ (หากความแตกต่างจากสิ่งที่ตั้งค่าไว้ในขณะนี้)
- สร้างเอกสาร: ถ้าคุณต้องการติดตามข้อมูลเสริม ให้สร้างเอกสารประกอบของการเชื่อมต่อ Azure ของคุณ
- สร้างกระบวนการเพื่อจัดการคําขอของผู้ใช้: ตั้งค่ากระบวนการสําหรับวิธีที่ผู้ใช้สามารถร้องขอเพื่อให้สามารถใช้การเชื่อมต่อ Azure
- ตั้งค่าการตรวจสอบ: สร้างกระบวนการตรวจสอบเพื่อให้คุณสามารถตรวจสอบเมื่อพื้นที่ทํางานได้ตั้งค่าการเชื่อมต่อ Azure หรือเมื่อมีการเปลี่ยนแปลงการตั้งค่า
ตรวจสอบการใช้งานของ Power BI
ข้อมูลการตรวจสอบระดับผู้เช่าช่วยให้คุณสามารถวิเคราะห์ความพยายามในการปรับใช้ ทําความเข้าใจรูปแบบการใช้งาน ให้ความรู้แก่ผู้ใช้ สนับสนุนผู้ใช้ ลดความเสี่ยง ปรับปรุงการปฏิบัติตามกฎระเบียบ จัดการต้นทุนสิทธิ์การใช้งาน และตรวจสอบประสิทธิภาพการทํางาน สิ่งสําคัญคือคุณต้องแยกและจัดเก็บข้อมูลการตรวจสอบ Power BI ให้เร็วที่สุดเท่าที่จะทําได้ แม้ว่าวันนี้คุณยังไม่พร้อมที่จะวิเคราะห์ข้อมูล
สําหรับข้อมูลเกี่ยวกับการตรวจสอบผู้ใช้ กิจกรรม และโซลูชันใน Power BI ดู การตรวจสอบระดับผู้เช่า
ตรวจสอบบริการของ Power BI
การตรวจสอบหมายถึงกิจกรรมอย่างต่อเนื่องที่แจ้งให้คุณทราบเกี่ยวกับสิ่งที่เกิดขึ้น การตรวจสอบมักจะเป็นกิจกรรมแบบพาสซีฟที่เกี่ยวข้องกับการแจ้งเตือนและระบบอัตโนมัติ แต่บางครั้งก็ทําอย่างแข็งขัน
สําหรับข้อมูลเกี่ยวกับการตรวจสอบ Power BI ดู การตรวจสอบระดับผู้เช่า
เนื้อหาที่เกี่ยวข้อง
สําหรับข้อควรพิจารณา การดําเนินการ เกณฑ์การตัดสินใจ และคําแนะนําเพื่อช่วยคุณในการตัดสินใจการใช้งาน Power BI โปรดดู ที่ การวางแผนการใช้งาน Power BI