Einrichtung¶
In dieser Anleitung erfahren Sie, wie Sie den Afi-Zugriff autorisieren und die Power Platform-Sicherung für Ihren Microsoft 365-Mandanten einrichten. Afi verwendet delegierte Berechtigungen, um Power Platform-Daten zu synchronisieren. Dafür ist ein Benutzerkonto erforderlich, das Zugriff auf Ihre Power Platform-Ressourcen hat und dessen Identität bei der Sicherung angenommen werden kann.
Information
Afi empfiehlt, ein eigenes Dienstbenutzerkonto für die Power Platform-Sicherung zu erstellen, damit es unabhängig von personellen Änderungen in Ihrer Organisation aktiv bleibt.
Dem Konto für die Synchronisierung von Power Platform-Daten sollten in Entra ID mindestens die Rollen Application Administrator, Fabric Administrator und Power Platform Administrator zugewiesen sein. Außerdem benötigt es aktive Lizenzen für Power BI (Fabric Free oder Power BI Pro), Power Automate for Office 365 und Power Apps for Office 365. In den folgenden Abschnitten wird erläutert, wie Sie dem ausgewählten Dienstbenutzer die entsprechenden Rollen und Lizenzen zuweisen.
Entra-ID-Rollenzuweisungen konfigurieren¶
Um dem Dienstbenutzer die erforderlichen Rollen zuzuweisen, suchen Sie den Benutzer in Entra ID auf der Registerkarte Users und öffnen auf der Registerkarte des Benutzers den Abschnitt Assigned roles.
Klicken Sie auf + Add assignments und fügen Sie jeweils eine Zuweisung für die Rollen Application Administrator, Fabric Administrator und Power Platform Administrator hinzu.
Lizenzen zuweisen¶
Im Abschnitt Licenses auf der Registerkarte des Benutzers können Sie die erforderlichen Lizenzen für Power BI (Fabric Free oder Power BI Pro), Power Automate for Office 365 und Power Apps for Office 365 prüfen und dem Dienstbenutzer zuweisen.
Beachten Sie, dass die entsprechenden Lizenzen üblicherweise Bestandteil eines größeren Produktplans sind (zum Beispiel Microsoft 365 E3). Klicken Sie auf die entsprechende Zeile, um die im Plan enthaltenen Lizenzen anzuzeigen.
Power Platform-Zugriff autorisieren¶
Um mit dem Schutz der Power Platform-Ressourcen Ihres Mandanten zu beginnen, klicken Sie im Bereich Power Platform auf der Registerkarte Service → Settings → Admin consent auf Install.
Melden Sie sich anschließend mit dem Benutzerkonto an, das Afi für die Synchronisierung der Power Platform-Daten verwenden soll. Dieses Konto kann sich von Ihrem Afi-Administratorbenutzer unterscheiden. Erteilen Sie Afi die Einwilligung, die Identität dieses Benutzers für den Zugriff auf die Power Platform API anzunehmen.
Power Platform-Sicherungen aktivieren¶
Nachdem der Zugriff auf die Power Platform API erteilt wurde, können Sie die Ressource Power Platform auf der Registerkarte Service → Protection → Power Platform schützen und ihre erste Sicherung ausführen.
Sie können den Einrichtungsstatus von Power Platform sowie den Benutzer prüfen, den Afi für die Power Platform-Sicherung verwendet. Bei Bedarf können Sie den Zugriff auf die Power Platform API auf der Registerkarte Service → Settings → Admin consent erneut mit demselben oder einem anderen Benutzer autorisieren.
Warnung
Ein für die Power Platform-Sicherung verwendetes Benutzerkonto benötigt Zugriff auf die Power Platform-Ressourcen, um deren Daten herunterzuladen. Daher fügt Afi dieses Dienstbenutzerkonto automatisch als Admin zu allen Power BI-Arbeitsbereichen Ihrer Organisation hinzu. Wenn neue Arbeitsbereiche hinzukommen oder der Zugriff des Dienstbenutzerkontos auf einen Arbeitsbereich versehentlich aufgehoben wird, fügt Afi die fehlende Rolle bei der nächsten Sicherung hinzu.
Zugriff auf persönliche Arbeitsbereiche gewähren (optional)¶
Aufgrund der Besonderheiten der Power Platform API kann Afi das Dienstbenutzerkonto nur nicht persönlichen Power BI-Arbeitsbereichen automatisch als Admin hinzufügen. Wenn Sie auch die persönlichen Power BI-Arbeitsbereiche der ausgewählten Benutzer sichern möchten, müssen Sie den Zugriff auf deren Arbeitsbereiche manuell gewähren.
Melden Sie sich dazu mit dem für die Power Platform-Sicherung verwendeten Dienstbenutzerkonto beim Power BI Admin portal an und öffnen Sie die Registerkarte Workspaces. Gewähren Sie dort den Zugriff auf jeden persönlichen Arbeitsbereich, den Sie schützen möchten, indem Sie in dessen Einstellungen auf Get Access klicken.










