Governance und Administration
Power-BI-Workspace-Rollen: Admin, Member, Contributor, Viewer
Power-BI-Workspace-Rollen sind Admin, Member, Contributor und Viewer. Was jede kann, wer eine Pro-Lizenz braucht und wann ein Viewer kostenlos zugreift.
Austin Levine
·
Aktualisiert
Die Power-BI-Workspace-Rollen sind Admin, Member, Contributor und Viewer, die vier Rollen, die Sie in einem Workspace vergeben können. Jede steuert eine andere Zugriffsebene auf die Reports, Dashboards, Semantic Models und Dataflows darin, von voller Kontrolle bis zu Nur-Lesen. Sie weisen einer Person oder Gruppe eine Rolle zu, wenn Sie ihr Zugriff auf den Workspace geben, und diese Rolle bestimmt, was sie dort tun kann.
Die vier Power-BI-Workspace-Rollen
Admin
Admin ist die höchste Rolle. Ein Admin kann den Workspace selbst aktualisieren oder löschen, jeden Nutzer in jeder Rolle hinzufügen oder entfernen und alles verwalten, was ein Member, Contributor oder Viewer kann. Das ist die Rolle für die Person, der der Workspace gehört: eine Teamleitung, ein BI-Admin oder wer dafür verantwortlich ist, was daraus veröffentlicht wird.
Member
Ein Member kann Inhalte erstellen, bearbeiten, kopieren und löschen, die Workspace-App veröffentlichen und zurückziehen und andere Nutzer zum Workspace hinzufügen, solange deren Rolle nicht höher ist als die des Members. Ein Member kann einen vorhandenen Nutzer weder entfernen noch dessen Rolle ändern; das kann nur ein Admin. Die Rolle passt zu jemandem, der aktiv Reports baut und pflegt und Teamkollegen dazuholen muss, aber die Einstellungen des Workspaces nicht verwalten muss.
Contributor
Ein Contributor kann Inhalte erstellen, bearbeiten und löschen, Reports kopieren, Aktualisierungen planen und sich mit den Semantic Models im Workspace verbinden, um anderswo neue Reports zu bauen. Ein Contributor kann keine Nutzer hinzufügen oder entfernen und die App nicht veröffentlichen oder zurückziehen, es sei denn, ein Admin hat ausdrücklich die Option Allow Contributors to update the app for the workspace eingeschaltet. Die Rolle ist für Analysten oder Entwickler gedacht, die Reports bauen, aber nicht verwalten sollen, wer sonst Zugriff hat.
Viewer
Ein Viewer kann Reports und Dashboards ansehen und mit ihnen interagieren und Daten aus den Dataflows des Workspaces lesen, aber nichts bearbeiten. Row-Level Security gilt für einen Viewer genauso wie für jede andere Rolle, er sieht also nur die Zeilen, die seine Sicherheitsrolle erlaubt. Viewer können außerdem Abonnements erhalten und, wenn sie Build-Berechtigung für ein Semantic Model haben, Analyze in Excel nutzen oder die zugrunde liegenden Daten des Modells exportieren.
Tabelle: Rolle und Berechtigung
Fähigkeit | Admin | Member | Contributor | Viewer |
|---|---|---|---|---|
Den Workspace aktualisieren oder löschen | Ja | |||
Jeden Nutzer in jeder Rolle hinzufügen oder entfernen | Ja | |||
Nutzer mit einer Rolle niedrigerer Berechtigung hinzufügen | Ja | Ja | ||
App veröffentlichen, zurückziehen oder deren Berechtigungen ändern | Ja | Ja | ||
App aktualisieren | Ja | Ja | Falls erlaubt | |
Berechtigungen für Semantic Models verwalten | Ja | Ja | ||
Inhalte erstellen, bearbeiten und löschen | Ja | Ja | Ja | |
Einen Report kopieren | Ja | Ja | Ja | |
Aktualisierungen über ein lokales Gateway planen | Ja | Ja | Ja | |
Ein Element ansehen und damit interagieren | Ja | Ja | Ja | Ja |
Daten aus Workspace-Dataflows lesen | Ja | Ja | Ja | Ja |
Abonnements erhalten | Ja | Ja | Ja | Ja |
Quelle: Roles in workspaces in Power BI, gekürzt auf die Fähigkeiten, die die meisten Leser für die Rollenvergabe brauchen.
Lizenzierung je Rolle
Jede Fähigkeit außer dem Ansehen und Interagieren mit einem Element erfordert eine Power-BI-Pro- oder Premium-Per-User-Lizenz (PPU). Das heißt, Admins, Members und Contributors brauchen in fast jedem Workspace eine Pro- oder PPU-Lizenz, weil das Erstellen oder Veröffentlichen von Inhalten nicht zur kostenlosen Stufe gehört.
Viewer sind die Ausnahme, und genau hier stolpern viele. Ein Viewer braucht nur dann keine Pro- oder PPU-Lizenz, wenn der Workspace auf einer Kapazität ab F64 oder auf einer älteren Power-BI-Premium-P-SKU (P1 bis P5) liegt. Jede P-SKU erfüllt diese Schwelle bereits, denn P1 entspricht F64-äquivalenten Kapazitätseinheiten und P2 bis P5 sind noch größer.
Ein Workspace auf einer kleineren Fabric-Kapazität, etwa F2, F4, F8, F16 oder F32, qualifiziert sich nicht, ein Viewer dort braucht also weiterhin eine Pro- oder PPU-Lizenz. Wenn Ihr Unternehmen auf einer Fabric-Testversion oder einer kleinen F-SKU-Kapazität ist, gehen Sie nicht davon aus, dass „wir sind auf Fabric“ reicht, um kostenlosen Viewern Zugriff zu geben; prüfen Sie die tatsächliche SKU-Größe. Wie die F-SKU-Größen den alten P-SKUs entsprechen, steht in unserem Leitfaden zur Power-BI-Premium-Kapazität.
Auch beim Veröffentlichen wird das durchgesetzt: Wer ohne Pro- oder PPU-Lizenz aus Power BI Desktop einen Report veröffentlichen will, erhält die Fehlermeldung „Only users with Power BI Pro licenses can publish to this workspace“, unabhängig davon, welche Rolle er hat.
So weisen Sie eine Rolle zu
Öffnen Sie den Workspace im Power-BI-Dienst und wählen Sie Access oben rechts.
Geben Sie die E-Mail-Adresse der Person oder Gruppe ein, die Sie hinzufügen möchten.
Wählen Sie ihre Rolle im Dropdown: Admin, Member, Contributor oder Viewer.
Wählen Sie Add.

Das Rollen-Dropdown im Access-Bereich. Sicherheitsgruppen, Microsoft-365-Gruppen und Verteilerlisten weisen Sie genauso zu wie Einzelpersonen.
Um die bestehende Rolle einer Person zu ändern, muss ein Admin sie zuerst entfernen; ein Member kann einen neuen Nutzer hinzufügen, aber keinen bereits vorhandenen bearbeiten oder entfernen.
Workspace-Rollen vs. Berechtigungen auf Elementebene
Eine Workspace-Rolle ist nicht der einzige Weg zu Power-BI-Inhalten. Wer einen einzelnen Report oder ein Dashboard direkt teilt, gibt Lesezugriff auf dieses Element, ohne den Empfänger in eine Workspace-Rolle zu setzen. Eine App leistet dasselbe für eine gebündelte Menge von Reports. Beides erscheint nicht in der Access-Liste des Workspaces. Wenn Sie prüfen, wer etwas sehen kann, kontrollieren Sie deshalb sowohl die Workspace-Rollen als auch direkte Freigaben und daraus gebaute Apps.
Die Build-Berechtigung funktioniert andersherum: Sie ist eine Freigabe für ein bestimmtes Semantic Model, getrennt von Workspace-Rollen, und erlaubt es, eigene Tools mit diesem Modell zu verbinden, Analyze in Excel zu nutzen oder die zugrunde liegenden Daten zu exportieren. Ein Contributor oder Member hat über seine Rolle bereits Build-Berechtigung für jedes Semantic Model im eigenen Workspace. Ein Viewer nicht. Deshalb muss ihm die Build-Berechtigung ausdrücklich erteilt werden, bevor Analyze in Excel oder der Export funktioniert.
Rollen gut verwalten
Vergeben Sie Admin an möglichst wenige Personen. Jeder Admin kann den Workspace löschen und jeden anderen Nutzer entfernen. Beschränken Sie die Rolle also auf die Person, die für den Workspace tatsächlich verantwortlich ist.
Nutzen Sie für Teams Gruppen statt einzelner E-Mail-Adressen. Wenn Sie einer Rolle eine Microsoft-365-Gruppe oder Sicherheitsgruppe zuweisen, aktualisiert das Hinzufügen oder Entfernen einer Person in der Gruppe ihren Zugriff überall, wo die Gruppe verwendet wird, statt jeden Workspace von Hand zu bearbeiten.
Prüfen Sie den Zugriff regelmäßig. Rollen driften, wenn Personen das Team wechseln. Ein regelmäßiger Abgleich mit denen, die noch im Projekt sind, findet Zugriffe, an deren Vergabe sich niemand erinnert.
Nutzen Sie Viewer plus Row-Level Security für alle, die nur die eigenen Daten sehen sollen, statt in jedem Report manuell zu filtern. Wie Sie das einrichten, steht in unserem Leitfaden zu Row-Level Security.
Veröffentlichen Sie eine App, statt alle in die Rollenliste des Workspaces aufzunehmen, wenn die Zielgruppe groß ist oder die Bearbeitungsoberfläche des Workspaces gar nicht sehen soll. Eine App gibt Lesezugriff ohne Workspace-Rolle. Unser Leitfaden zu Workspaces und Apps erklärt den Unterschied.
FAQs
Kann ein Nutzer mehrere Rollen im selben Power-BI-Workspace haben?
Nein. Ein Nutzer hat pro Workspace eine Rolle. Gehört jemand mehreren Microsoft-365-Gruppen an, die im selben Workspace unterschiedliche Rollen haben, erhält er die höchste Berechtigungsstufe davon.
Brauchen alle Workspace-Rollen eine Power-BI-Pro-Lizenz?
Admin, Member und Contributor brauchen in fast allen Fällen eine Pro- oder PPU-Lizenz, weil diese Rollen Inhalte erstellen oder veröffentlichen. Viewer ist die einzige Rolle, die ohne Lizenz auskommen kann, aber nur, wenn der Workspace auf einer Fabric-Kapazität ab F64 oder einer älteren P-SKU liegt. Auf einer kleineren Kapazität oder in geteilter (Nicht-Premium-)Kapazität brauchen auch Viewer eine Pro- oder PPU-Lizenz.
Zählt eine Fabric-Testkapazität als F64 für kostenlose Viewer?
Das hängt von der SKU ab, die die Testversion vergibt. Fabric-Testkapazitäten erhalten entweder eine F4- oder eine F64-SKU und übernehmen für die Dauer der Testphase deren Grenzen. Eine F4-Testkapazität erreicht die F64-Schwelle nicht, Viewer darauf brauchen also weiterhin eine Lizenz. Prüfen Sie die Ihrer Testversion zugewiesene SKU im Fabric-Admin-Portal, statt sie anzunehmen.
Quellen
Roles in workspaces in Power BI - Microsoft Learn
What is Power BI Premium? - Microsoft Learn
