Benutzer mit den meisten Antworten
RBAC - Lizenzadmin für einzelne Produkte

Frage
-
Hallo Gemeinde,
ich stehe vor der Herausforderung ein Gruppe von Benutzern als PowerBI Admin zu berechtigen. Ich möchte, dass die Admins auch die PowerBI Lizenzen verwalten und zuweisen können. Sie sollen aber keinen Zugriff auf die anderen Lizenzen erhalten.
Hat das schon jemand so umgesetzt?
Gruß
M.
Antworten
-
Moin,
Im AzureAD besteht die Möglichkeit über Dynamische Gruppen Lizenzen zuzuweisen.
Diese Dynamischen Gruppen kannst Du mittels LDAP Filter befüllen. Jetzt muss einem MSOL-User nur noch das entsprechende Attribut befüllt werden und er gehört zur Gruppe.
Auf dieser Grundlage bekommt er dann die gewünschte Lizenz zugewiesen.
Dann musst Du keine zusätzlichen RBAC Rollen definieren.
- Als Antwort vorgeschlagen Dimitar DenkovMicrosoft contingent staff, Administrator Freitag, 15. März 2019 10:19
- Als Antwort markiert Dimitar DenkovMicrosoft contingent staff, Administrator Montag, 15. April 2019 06:49
Alle Antworten
-
Hallo M.,
In Azure können Lizenzen von einem globalen Administrator oder Rechnungsadministrator zugewiesen werden, der auch Besitzer des von Power BI für Suchvorgänge verwendeten Azure-Abonnements ist. Sieh Dir dazu folgende Links an:
Adding pro subscription without domain admin
Purchase and assign Power BI Pro licensesDie Rolle des Power BI-Dienstadministrators reicht für die Änderung von Benutzern und Lizenzen nicht aus, wie aus folgendem Artikel erhellt: Grundlegendes zur Rolle „Power BI-Dienstadministrator“
Gruß,
DimitarBitte haben Sie Verständnis dafür, dass im Rahmen dieses Forums, welches auf dem Community-Prinzip „IT-Pros helfen IT-Pros“ beruht, kein technischer Support geleistet werden kann oder sonst welche garantierten Maßnahmen seitens Microsoft zugesichert werden können.
-
Hallo Dimitar,
das ist mir leider nicht granular genug. Ich suche nach einer Möglichkeit die Benutzerdefinierte Rolle für den PowerBI Admin so zu beschränken, dass nur die PowerBI Lizenzen verwaltet werden können. Auf andere Lizenzen soll kein Zugriff möglich sein.
Danke und Gruß
M.
-
Moin,
Im AzureAD besteht die Möglichkeit über Dynamische Gruppen Lizenzen zuzuweisen.
Diese Dynamischen Gruppen kannst Du mittels LDAP Filter befüllen. Jetzt muss einem MSOL-User nur noch das entsprechende Attribut befüllt werden und er gehört zur Gruppe.
Auf dieser Grundlage bekommt er dann die gewünschte Lizenz zugewiesen.
Dann musst Du keine zusätzlichen RBAC Rollen definieren.
- Als Antwort vorgeschlagen Dimitar DenkovMicrosoft contingent staff, Administrator Freitag, 15. März 2019 10:19
- Als Antwort markiert Dimitar DenkovMicrosoft contingent staff, Administrator Montag, 15. April 2019 06:49