Lorsque vous installez Configuration Manager Power BI Reporting, l’installateur effectue les modifications suivantes sur le tenant sélectionné pour héberger le rapport Power BI :
Configuration de Power BI
- Crée l’espace de travail Power BI Workspace de Configuration Manager
Création de ressources Azure
- Crée le groupe de ressources Azure nommé « simeoncloudreporting »
- Crée un espace de travail Log Analytics nommé « SimeonCloud »
- Par défaut, logs analytiques au niveau Pay-As-You-Go, voir ici pour plus d’informations sur la tarification
- Crée un point de terminaison de collecte de données Log Analytics
- Crée une règle de collecte de données Log Analytics
Configuration du principal de service
- Crée un principal de service nommé « Configuration Manager Reporting » avec le rôle « Monitoring Metrics Publisher » sur l’espace de travail Log Analytics SimeonCloud et avec les droits d’administration sur le Power BI Workspace.
Configuration de la sécurité
- Génère un secret client pour Configuration Manager Power BI Reporting et l’enregistre comme variable sécurisée dans un groupe de variables Azure DevOps partagé uniquement avec vos pipelines du tenant
- Met à jour le paramètre du tenant Power BI pour autoriser l’accès des principaux de service aux API Power BI
- Met à jour le paramètre Power BI pour donner à l’utilisateur connecté l’accès à la création d’espaces de travail Power BI
Par défaut, Power BI limite la création d’espaces de travail aux comptes ayant le droit de créer des groupes M365. Si votre tenant dispose de ce paramètre et que le compte exécutant l’installateur n’est pas autorisé à créer des groupes M365, celui-ci sera ajouté au groupe d’utilisateurs autorisés à créer des groupes M365.