Rôles dans les espaces de travail


Hiérarchie et capacités des rôles




Chaque rôle supérieur hérite de toutes les capacités du rôle situé en dessous de lui.
- Administrateur : Contrôle total. Il peut supprimer l'espace de travail, modifier les membres (ajouter d'autres admins), et mettre à jour les paramètres de capacité.
- Membre : Pivot de la collaboration. Il peut ajouter des membres (avec des rôles inférieurs), partager des éléments, modifier des rapports et publier des applications.
- Contributeur : Le rôle "créateur". Il peut créer, modifier et supprimer du contenu (rapports, datasets, lakehouses) au sein de l'espace de travail, mais ne peut pas partager de contenu à l'extérieur ni gérer les accès.
- Visionneur (Viewer) : Accès en lecture seule. Il peut consulter les rapports et les tableaux de bord, mais ne peut pas modifier les données ni accéder aux paramètres techniques.
Tableau comparatif des actions principales


Rôles dans Power BI
| Fonctionnalité | Administrateur | Membre | Contributeur | Visionneuse |
| Mettre à jour et supprimer l’espace de travail. | ||||
| Ajouter ou supprimez des personnes, y compris d’autres administrateurs. | ||||
| Autoriser des contributeurs à mettre à jour l’application pour l’espace de travail. | ||||
| Ajouter des membres ou d’autres rôles avec des autorisations inférieures. | x | |||
| Publier, modifier et annuler la publication des autorisations d’une application. | x | |||
| Mettre à jour une application | x | Si administrateur délègue ce droit | ||
| Partager un élément ou une application | x | Si autorisations de repartage | Si autorisations de repartage | |
| Permettre à d’autres utilisateurs de repartager des éléments | x | Si autorisations de repartage | Si autorisations de repartage | |
| Proposer des applications sur la page d’accueil de collègues. | x | |||
| Gérer les autorisations de jeu de données.3 | Si autorisation Créer pour le jeu de données | |||
| Proposer des tableaux de bord et des rapports sur la page d’accueil de collègues. | x | x | ||
| Créez, modifiez et supprimez du contenu, comme des rapports, dans l’espace de travail. | x | x | ||
| Publiez des rapports sur l’espace de travail, et supprimer du contenu. | x | x | ||
| Créer un rapport dans un autre espace de travail à partir d’un jeu de données de cet espace de travail.3 | x | x | ||
| Copier un rapport | Si autorisation Créer pour le jeu de données | x | ||
| Créer des métriques basées sur un jeu de données dans l’espace de travail. | Si autorisation Créer pour le jeu de données | x | ||
| Planifier l’actualisation des données via la passerelle locale | x | x | ||
| Modifier les paramètres de connexion à la passerelle | x | x | ||
| Voir et utiliser un élément | x | x | x | |
| Lire des données stockées dans des flux de données d’espaces de travail. | x | x | x |
*Les Membres peuvent ajouter d'autres Membres, Contributeurs ou Visionneurs, mais pas d'Administrateurs.
Points d'attention spécifiques

- Licences requises : Pour les rôles Admin, Membre ou Contributeur, une licence Power BI Pro ou PPU est presque toujours nécessaire pour manipuler du contenu Power BI.
- Accès aux données sensibles : Si vous souhaitez appliquer une sécurité au niveau des lignes (RLS) ou des colonnes (CLS), l'utilisateur doit impérativement avoir le rôle Visionneur. Pour tous les autres rôles, les restrictions de sécurité SQL sont ignorées car ils possèdent des droits de modification sur le jeu de données.
- Administration centrale : Seuls les Administrateurs peuvent modifier les paramètres de la passerelle de données (Gateway) associés aux éléments de l'espace de travail.
Bonnes pratiques

Utilisez le rôle Contributeur pour vos développeurs BI et réservez le rôle Membre aux responsables d'équipe qui doivent gérer la diffusion (Applications).
Le rôle Visionneur doit rester la norme pour les utilisateurs finaux afin de garantir la sécurité des données.