Configuration¶
Ce guide explique comment autoriser l’accès d’Afi et configurer la sauvegarde Power Platform pour votre locataire Microsoft 365. Afi utilise des autorisations déléguées pour synchroniser les données Power Platform et doit emprunter l’identité d’un compte utilisateur ayant accès à vos ressources Power Platform pendant la sauvegarde.
Information
Afi recommande de créer un compte utilisateur de service dédié à la sauvegarde Power Platform, afin qu’il reste actif quels que soient les changements de personnel dans votre organisation.
Le compte utilisé pour synchroniser les données Power Platform doit au minimum se voir attribuer les rôles Application Administrator, Fabric Administrator et Power Platform Administrator dans Entra ID. Il doit également disposer de licences Power BI (Fabric Free ou Power BI Pro), Power Automate for Office 365 et Power Apps for Office 365 actives. Les sections suivantes expliquent comment attribuer les rôles et les licences correspondants à l’utilisateur de service choisi.
Configurer les attributions de rôles Entra ID¶
Pour attribuer les rôles requis à l’utilisateur de service, trouvez-le dans l’onglet Users d’Entra ID, puis accédez à la section Assigned roles de sa fiche.
Cliquez sur le bouton + Add assignments, puis ajoutez une attribution pour chacun des rôles Application Administrator, Fabric Administrator et Power Platform Administrator.
Attribuer les licences¶
Vous pouvez consulter et attribuer les licences Power BI (Fabric Free ou Power BI Pro), Power Automate for Office 365 et Power Apps for Office 365 requises à l’utilisateur de service dans la section Licenses de sa fiche.
Notez que ces licences sont généralement comprises dans un plan de produit plus large (par exemple, Microsoft 365 E3). Cliquez sur la ligne correspondante pour afficher les licences fournies par le plan.
Autoriser l’accès à Power Platform¶
Pour commencer à protéger les ressources Power Platform de votre locataire, cliquez sur le bouton Install dans la section Power Platform de l’onglet Service → Settings → Admin consent.
Connectez-vous ensuite avec le compte utilisateur qu’Afi doit employer pour synchroniser les données Power Platform (ce compte peut être différent de celui de votre administrateur Afi), puis autorisez Afi à emprunter l’identité de cet utilisateur pour accéder à l’API Power Platform.
Activer les sauvegardes Power Platform¶
Une fois l’accès à l’API Power Platform accordé, vous pouvez protéger la ressource Power Platform dans l’onglet Service → Protection → Power Platform, puis exécuter sa première sauvegarde.
Vous pouvez vérifier l’état de la configuration Power Platform, ainsi que l’utilisateur employé par Afi pour la sauvegarde. Si nécessaire, autorisez de nouveau l’accès à l’API Power Platform avec le même utilisateur ou un autre dans l’onglet Service → Settings → Admin consent.
Avertissement
Le compte utilisateur employé pour la sauvegarde Power Platform doit accéder aux ressources Power Platform afin d’en télécharger les données. Afi ajoute donc automatiquement ce compte utilisateur de service en tant qu’Admin à tous les espaces de travail Power BI de votre organisation. Lorsque de nouveaux espaces de travail sont ajoutés, ou si l’accès du compte utilisateur de service à un espace est révoqué par erreur, Afi rétablit le rôle manquant lors de la sauvegarde suivante.
Accorder l’accès aux espaces de travail personnels (facultatif)¶
En raison des particularités de l’API Power Platform, Afi ne peut ajouter automatiquement le compte utilisateur de service en tant qu’Admin qu’aux espaces de travail Power BI non personnels. Pour sauvegarder également les espaces de travail personnels des utilisateurs sélectionnés, vous devez accorder manuellement l’accès à ces espaces.
Pour cela, connectez-vous au portail d’administration Power BI avec le compte utilisateur de service employé pour la sauvegarde Power Platform, accédez à l’onglet Workspaces, puis accordez manuellement l’accès à chaque espace de travail personnel à protéger en cliquant sur le bouton Get Access dans ses paramètres.










