Admin - Groups AddUserAsAdmin
向用户授予对指定工作区的权限。
此 API 调用仅支持添加用户、安全组、M365 组和服务主体。
Permissions
用户必须是 Fabric 管理员。
所需范围
Tenant.ReadWrite.All
局限性
- 每小时最多 200 个请求。
- 每个工作区限制为工作区角色(管理员、成员、参与者、查看器)中的最多 1,000 个用户或组。 组中的用户数不受限制。 此限制还涵盖外部来宾。
POST https://api.powerbi.com/v1.0/myorg/admin/groups/{groupId}/users
URI 参数
| 名称 | 在 | 必需 | 类型 | 说明 |
|---|---|---|---|---|
|
group
|
path | True |
string (uuid) |
工作区 ID |
请求正文
| 名称 | 必需 | 类型 | 说明 |
|---|---|---|---|
| groupUserAccessRight | True |
用户对工作区拥有的访问权限(权限级别) |
|
| identifier | True |
string |
主体的标识符 |
| principalType | True |
主体类型 |
|
| displayName |
string |
主体的显示名称 |
|
| emailAddress |
string |
用户的电子邮件地址 |
|
| graphId |
string |
Microsoft Graph 中主体的标识符。 仅适用于管理员 API。 |
|
| profile |
Power BI 服务主体配置文件。 仅适用于 Power BI Embedded 多租户解决方案。 |
||
| userType |
string |
用户的类型。 |
响应
| 名称 | 类型 | 说明 |
|---|---|---|
| 200 OK |
好的 |
示例
| Add security group to workspace example |
| Add service principal to workspace example |
| Add user to group example |
Add security group to workspace example
示例请求
POST https://api.powerbi.com/v1.0/myorg/admin/groups/206d27ca-94e8-4a69-855b-5c32bdd458a8/users
{
"identifier": "ece007fa-2f19-4df1-bdd5-539881ec5f83",
"principalType": "Group",
"groupUserAccessRight": "Member"
}
示例响应
Add service principal to workspace example
示例请求
POST https://api.powerbi.com/v1.0/myorg/admin/groups/206d27ca-94e8-4a69-855b-5c32bdd458a8/users
{
"identifier": "84c468ad-12f1-471e-af6f-0999da422391",
"principalType": "App",
"groupUserAccessRight": "Viewer"
}
示例响应
Add user to group example
示例请求
POST https://api.powerbi.com/v1.0/myorg/admin/groups/206d27ca-94e8-4a69-855b-5c32bdd458a8/users
{
"emailAddress": "john@contoso.com",
"groupUserAccessRight": "Admin"
}
示例响应
定义
| 名称 | 说明 |
|---|---|
|
Group |
有权访问工作区的 Power BI 用户 |
|
Group |
用户对工作区拥有的访问权限(权限级别) |
|
Principal |
主体类型 |
|
Service |
Power BI 服务主体配置文件。 仅适用于 Power BI Embedded 多租户解决方案。 |
GroupUser
有权访问工作区的 Power BI 用户
| 名称 | 类型 | 说明 |
|---|---|---|
| displayName |
string |
主体的显示名称 |
| emailAddress |
string |
用户的电子邮件地址 |
| graphId |
string |
Microsoft Graph 中主体的标识符。 仅适用于管理员 API。 |
| groupUserAccessRight |
用户对工作区拥有的访问权限(权限级别) |
|
| identifier |
string |
主体的标识符 |
| principalType |
主体类型 |
|
| profile |
Power BI 服务主体配置文件。 仅适用于 Power BI Embedded 多租户解决方案。 |
|
| userType |
string |
用户的类型。 |
GroupUserAccessRight
用户对工作区拥有的访问权限(权限级别)
| 值 | 说明 |
|---|---|
| None |
无法访问工作区内容 |
| Member |
读取、重新共享和浏览 (ReadReshareExplore) 对工作区内容的访问权限 |
| Admin |
工作区内容的管理员权限 |
| Contributor |
读取和浏览对工作区内容的访问 |
| Viewer |
对工作区内容的只读(读取)访问权限 |
PrincipalType
主体类型
| 值 | 说明 |
|---|---|
| None |
无主体类型。 用于整个组织级别的访问。 |
| User |
用户主体类型 |
| Group |
组主体类型 |
| App |
服务主体类型 |
ServicePrincipalProfile
Power BI 服务主体配置文件。 仅适用于 Power BI Embedded 多租户解决方案。
| 名称 | 类型 | 说明 |
|---|---|---|
| displayName |
string |
服务主体配置文件名称 |
| id |
string (uuid) |
服务主体配置文件 ID |