Azure自定义角色配置:Power Platform分析只读权限问题求助
解决Power Platform自定义只读角色无法查看分析选项卡的问题
核心排查与修复步骤
调整权限分配范围
你当前把自定义角色附加到了订阅级,但Power Platform的分析权限是绑定到具体环境的。请将自定义角色重新分配到目标用户需要访问的Power Platform环境级别(而非仅订阅)。Azure订阅级的权限无法自动覆盖Power Platform环境内的资源访问控制。补充必要的权限动作
仅添加Microsoft.PowerPlatform/*的所有Get/List权限可能不够,分析功能依赖以下额外权限:- 添加
Microsoft.CostManagement/*的所有Get/List权限(Power Platform分析会调用成本管理API拉取使用数据) - 确保包含细分的分析专属权限:
Microsoft.PowerPlatform/environments/analytics/read,部分情况下Get-AZProviderOperation可能未完整列出这个细分动作,需要手动添加。
- 添加
验证权限分配有效性
执行Get-AzRoleAssignment -ObjectId <用户对象ID> -Scope <环境资源ID>确认角色已正确分配到环境范围。同时让用户清除浏览器缓存或使用隐私窗口重新登录Power Platform Admin Center,避免缓存导致的权限未即时生效。额外检查:Dataverse权限(若分析包含环境数据)
如果分析选项卡包含Dataverse相关的业务数据,还需在Power Platform环境内给用户分配Dataverse的只读分析角色(或自定义Dataverse角色,包含prvReadAnalytics等权限),这部分权限独立于Azure RBAC角色。
内容的提问来源于stack exchange,提问作者Dellbert
相关产品推荐
相关产品推荐

