Hiérarchie et capacités des rôles
Chaque rôle supérieur hérite de toutes les capacités du rôle situé en dessous de lui.
Administrateur : Contrôle total. Il peut supprimer l'espace de travail, modifier les membres (ajouter d'autres admins), et mettre à jour les paramètres de capacité. Membre : Pivot de la collaboration. Il peut ajouter des membres (avec des rôles inférieurs), partager des éléments, modifier des rapports et publier des applications. Contributeur : Le rôle "créateur". Il peut créer, modifier et supprimer du contenu (rapports, datasets, lakehouses) au sein de l'espace de travail, mais ne peut pas partager de contenu à l'extérieur ni gérer les accès. Visionneur (Viewer) : Accès en lecture seule. Il peut consulter les rapports et les tableaux de bord, mais ne peut pas modifier les données ni accéder aux paramètres techniques. Tableau comparatif des actions principales
*Les Membres peuvent ajouter d'autres Membres, Contributeurs ou Visionneurs, mais pas d'Administrateurs.
Points d'attention spécifiques
Licences requises : Pour les rôles Admin, Membre ou Contributeur, une licence Power BI Pro ou PPU est presque toujours nécessaire pour manipuler du contenu Power BI. Accès aux données sensibles : Si vous souhaitez appliquer une sécurité au niveau des lignes (RLS) ou des colonnes (CLS), l'utilisateur doit impérativement avoir le rôle Visionneur. Pour tous les autres rôles, les restrictions de sécurité SQL sont ignorées car ils possèdent des droits de modification sur le jeu de données. Administration centrale : Seuls les Administrateurs peuvent modifier les paramètres de la passerelle de données (Gateway) associés aux éléments de l'espace de travail. Utilisez le rôle Contributeur pour vos développeurs BI et réservez le rôle Membre aux responsables d'équipe qui doivent gérer la diffusion (Applications).
Le rôle Visionneur doit rester la norme pour les utilisateurs finaux afin de garantir la sécurité des données.