Power BI Workspace 的四種角色怎麼選?查看 RDL 報表也需要 Pro 嗎?
Copyright Notice: This article is an original work licensed under the CC 4.0 BY-NC-ND license.
If you wish to repost this article, please include the original source link and this copyright notice.
Source link: https://v2know.com/article/1337
在將傳統報表系統遷移至 Power Platform 時,一種常見設計是:
使用者在 Power Apps 中選擇條件,再開啟 Power BI 上的 RDL 分頁報表。
這時很容易遇到兩個問題:
-
Power BI Workspace 裡的 Admin、Member、Contributor、Viewer 有什麼區別?
-
使用者只是查看 RDL 報表,是否仍然需要 Power BI Pro?
答案的關鍵,在於必須把 Workspace 角色與 Power BI 授權分開理解。
本文內容以 2026 年 7 月的 Microsoft 官方文件為準,日後授權規則仍可能調整。
一、Power BI Workspace 的四種角色
在 Power BI Workspace 的「新增使用者」畫面中,可以選擇以下四種角色:
-
管理者(Admin)
-
成員(Member)
-
共同作成者(Contributor)
-
Viewer
Microsoft 官方同樣將 Workspace 權限分為這四個層級。(Microsoft Learn)
角色權限比較
| 角色 | 適合對象 | 主要權限 |
|---|---|---|
| Admin | Workspace 最終管理者 | 管理整個 Workspace、增加或刪除使用者、變更角色、刪除 Workspace、管理發布內容 |
| Member | 報表發布與營運負責人 | 建立、修改及發布內容,也能增加較低權限的使用者,但不能任意刪除使用者或變更既有角色 |
| Contributor | 報表開發者 | 建立、上傳、修改及刪除報表、語意模型等內容,但不能管理 Workspace 使用者 |
| Viewer | 一般報表使用者 | 只能查看和操作報表,不能修改或刪除 Workspace 內容 |
權限大小可以粗略理解為:
Admin > Member > Contributor > Viewer
Admin:完整管理權限
Admin 可以:
-
增加或刪除任何 Workspace 使用者
-
變更使用者角色
-
修改或刪除 Workspace
-
管理 Workspace 內容及 Power BI App
-
控制 Contributor 是否可以更新已發布的 App
通常只需要少數真正負責 Power BI 環境管理的人持有 Admin。
Member:內容營運與發布
Member 可以建立、修改及管理 Workspace 內容,也可以增加權限比自己低的使用者。
但 Member 不能直接刪除既有使用者,也不能隨意修改既有使用者的角色。這類操作仍然需要 Admin。(Microsoft Learn)
Member 比較適合:
-
負責報表發布的人
-
負責 Power BI App 更新的人
-
客戶方的報表營運負責人
Contributor:實際開發報表的人
Contributor 可以:
-
上傳及修改 PBIX
-
上傳及修改 RDL
-
建立或修改語意模型
-
設定資料重新整理
-
刪除 Workspace 裡的內容
但 Contributor 通常不能:
-
管理 Workspace 使用者
-
修改其他人的角色
-
刪除 Workspace
-
自行管理整個 Workspace
因此,外部開發者或實際製作報表的人,通常給 Contributor 就足夠,沒有必要直接給 Admin。
Viewer:只查看報表
Viewer 主要用於一般使用者。
Viewer 可以查看並操作報表,例如:
-
輸入 RDL 報表參數
-
翻頁
-
使用篩選條件
-
匯出允許的報表格式
-
建立自己的訂閱
但 Viewer 不能修改或刪除 Workspace 內容。
另外,使用者若需要「在 Excel 中分析」或匯出語意模型的底層資料,可能還需要額外取得對應語意模型的 Build 權限。(Microsoft Learn)
二、Viewer 並不代表免費使用者
這是 Power BI 授權中最容易混淆的地方。
Workspace 角色
Workspace 角色決定:
這個使用者進入 Workspace 後,可以做什麼?
例如 Viewer 只能查看,Contributor 可以修改報表。
Power BI 授權
Power BI 授權決定:
這個使用者是否有資格進入並使用 Power BI 內容?
因此,以下兩句話並不矛盾:
-
使用者在 Workspace 裡是 Viewer
-
使用者仍然需要 Power BI Pro
可以把它理解成:
Viewer 是權限,Pro 是使用資格。
Viewer 並不是一種「免費 Viewer 授權」。
三、只是查看 RDL,也可能需要 Power BI Pro
RDL 是 Power BI 中的 Paginated Report,也就是分頁報表。
Microsoft 官方明確說明,RDL 分頁報表的存取規則與其他 Power BI 內容基本相同。使用者是否需要 Pro,主要取決於報表所在 Workspace 使用的容量類型,而不是報表是不是 RDL。(Microsoft Learn)
不同 Workspace 類型的授權要求
| 報表所在環境 | 一般 Viewer 所需授權 |
|---|---|
| 一般共享容量/Power BI Pro Workspace | Power BI Pro 或 PPU |
| Fabric F2~F32 等低於 F64 的容量 | Power BI Pro、PPU 或有效試用授權 |
| Premium Per User Workspace | 每位使用者都必須有 PPU |
| Fabric F64 以上 | Free 授權+Viewer 權限即可查看 |
| Power BI Premium P1 以上 | Free 授權+Viewer 權限即可查看 |
Microsoft 說明,在共享容量的 Workspace 中,所有被加入 Workspace 的使用者都需要 Power BI Pro 或 PPU。(Microsoft Learn)
對 RDL 分頁報表而言,只有當 Workspace 被分配到 Fabric F64 以上或 Power BI Premium P1 以上容量時,Free 使用者才能以 Viewer 身分觀看。(Microsoft Learn)
Fabric F2 並不能免除 Viewer 的 Pro
這也是一個常見誤解。
購買 Fabric F2、F4、F8、F16 或 F32,並不代表所有報表使用者都能免費查看。
在低於 F64 的 Fabric 容量中,每位查看 Power BI 內容的使用者仍然需要:
-
Power BI Pro
-
Power BI PPU
-
或有效的個人試用授權
只有達到 F64 以上,Free 使用者才能使用 Viewer 權限觀看 Power BI 內容。(Microsoft Learn)
四、PPU Workspace 不是只讓開發者購買 PPU
Premium Per User,簡稱 PPU,是按照使用者授權 Premium 功能的方案。
PPU 包含 Power BI Pro 的能力,因此擁有 PPU 的使用者不需要再另外購買 Pro。(Microsoft Learn)
但是,一旦 Workspace 被設定為 PPU Workspace:
所有需要查看該 Workspace 內容的使用者都必須持有 PPU。
不能只讓報表開發者購買 PPU,再讓其他 Pro 或 Free 使用者觀看。
即使使用者只是 Viewer,或者報表被嵌入其他系統中,仍然需要 PPU。(Microsoft Learn)
因此,PPU 比較適合:
-
使用人數較少
-
所有人都需要 Premium 功能
-
不打算購買 F64 等容量
-
能為每位使用者配置 PPU
如果只有報表作者需要 Premium 功能,但大量普通使用者只需要查看,PPU Workspace 未必是最合適的方案。
五、從 Power Apps 開啟報表,不會繞過 Power BI 授權
假設在 Power Apps 按鈕中使用類似以下方式:
Launch("Power BI 報表網址")
這只代表 Power Apps 幫使用者開啟 Power BI 網址。
它不會:
-
自動授予 Power BI 報表權限
-
代替 Power BI 使用者登入
-
免除 Power BI Pro 或 PPU
-
繞過 Workspace Viewer 權限
-
繞過 RLS 等資料安全規則
使用者開啟報表後,Power BI 仍然會根據該使用者的 Microsoft Entra 帳號判斷:
-
是否具有報表訪問權限
-
是否具有符合要求的 Power BI 授權
-
是否受到 RLS 或其他資料權限限制
Microsoft 對安全內嵌及 Power Apps 中的 Power BI 內容同樣指出,嵌入或提供連結不會自動授予報表權限,使用者仍然必須具備正確的 Power BI 權限與授權。(Microsoft Learn)
因此:
Power Apps 是入口,Power BI 才是實際執行授權與權限判定的一方。
六、實際專案中應該怎麼分配?
對於「Power Apps 開啟 Power BI RDL 報表」這類內部業務系統,可以參考以下分配方式。
Power BI 管理負責人
建議配置:
Power BI Pro 或 PPU+Admin
主要負責:
-
Workspace 管理
-
使用者權限管理
-
App 發布
-
最終環境控制
Admin 人數不宜過多。
報表營運或發布負責人
建議配置:
Power BI Pro 或 PPU+Member
主要負責:
-
報表發布
-
Power BI App 更新
-
內容管理
-
增加較低權限使用者
報表開發者
建議配置:
Power BI Pro 或 PPU+Contributor
主要負責:
-
上傳 RDL
-
修改 RDL
-
測試報表
-
管理資料來源及重新整理
通常沒有必要為了方便開發就給 Admin。
一般使用者
最常見的配置是:
Power BI Pro+Viewer
如果 Workspace 位於 F64 以上或 P1 以上容量,也可以是:
Fabric Free+Viewer
七、RLS 使用者應維持 Viewer
如果報表使用 Row-Level Security,也就是 RLS,根據登入者限制可查看的資料範圍,應特別注意 Workspace 角色。
Microsoft 建議,需要受到 RLS 限制並瀏覽 Workspace 內容的使用者應配置為 Viewer。(Microsoft Learn)
不要因為使用者「打不開報表」,就直接把他從 Viewer 升級成 Contributor 或 Member。
這可能造成兩個問題:
-
使用者獲得修改甚至刪除報表的權限
-
原本預期套用的資料限制可能不再按照普通 Viewer 的方式運作
正確做法應該是先檢查:
-
使用者是否有 Pro、PPU 或符合容量條件
-
是否已被授予 Workspace 或報表權限
-
是否登入了正確的 Entra 帳號
-
報表及資料來源是否正常
-
RLS 角色是否已正確配置
而不是直接提高 Workspace 角色。
八、幾個常見誤區
誤區一:Viewer 就是不需要付費
錯誤。
Viewer 只是 Workspace 權限。是否需要 Pro,要看 Workspace 的容量類型。
誤區二:只看 RDL,不看普通 Power BI 報表,所以不用 Pro
錯誤。
RDL 分頁報表仍然屬於 Power BI 內容,遵循基本相同的存取及授權規則。(Microsoft Learn)
誤區三:買了 Fabric F2,所有使用者就能免費查看
錯誤。
低於 F64 的 Fabric 容量,普通使用者查看 Power BI 內容時仍然需要 Pro、PPU 或試用授權。(Microsoft Learn)
誤區四:在 Power Apps 中放一個報表網址,就不需要 Power BI 權限
錯誤。
連結只是入口,不會自動授予報表權限,也不會繞過 Power BI 授權。(Microsoft Learn)
誤區五:為了確保使用者能打開,全部給 Contributor
不建議。
Contributor 可以修改及刪除 Workspace 內容。一般使用者只需要 Viewer。
誤區六:PPU 只需要報表作者購買
錯誤。
只要報表放在 PPU Workspace 中,所有查看者也需要 PPU。(Microsoft Learn)
九、最終結論
對一般規模的內部系統而言,最常見、也最容易理解的配置是:
| 人員 | 建議配置 |
|---|---|
| Workspace 管理者 | Pro/PPU+Admin |
| 報表營運負責人 | Pro/PPU+Member |
| RDL 開發者 | Pro/PPU+Contributor |
| 一般報表使用者 | Pro+Viewer |
因此,當使用者只是從 Power Apps 開啟某個 Power BI RDL 報表時,在一般共享容量或低於 F64 的 Fabric 容量下,仍然需要:
Power BI Pro 授權+Viewer 權限
只有當 Workspace 位於 Fabric F64 以上或 Power BI Premium P1 以上容量時,才可以讓一般使用者使用:
Fabric Free 授權+Viewer 權限
一句話概括:
Viewer 決定使用者只能看,Pro 決定使用者能不能看。
This article was last edited at