🏗️

Tenant Settings y Capacidades

El Admin Portal, los tipos de capacidad (Pro / PPU / Premium / Fabric F SKU) y cómo asignar workspaces a capacidades sin disparar la factura.

Avanzado
⚙️

Admin Portal: el panel de control del tenant

Quién lo abre y dónde

El Power BI Admin Portal (ahora integrado en el Fabric Admin Portal) reúne en un solo sitio la configuración global del tenant. Solo accede quien sea Microsoft 365 Global Administrator, Fabric Administrator o Power BI Service Administrator.

Secciones principales

  • Tenant settings: ~100 switches que controlan qué pueden hacer los usuarios (publicar Apps, exportar, usar AI features, etc.)
  • Capacity settings: capacidades Premium / Fabric, su asignación a workspaces, workloads habilitados
  • Workspaces: lista global de todos los workspaces del tenant — útil para auditar huérfanos
  • Usage metrics y Audit logs: acceso al activity log y métricas
  • Embed codes y organizational visuals: control de qué se publica externamente
  • Information protection: activación de sensitivity labels y DLP
💎

SKUs de capacidad: Pro, PPU, Premium, Fabric F

El zoo de licencias en una tabla

SKU Modelo Para qué Funcionalidades clave
Power BI Pro Por usuario Autores y consumidores estándar Publicar, compartir y consumir. Sin capacidad dedicada.
Premium per User (PPU) Por usuario Equipos pequeños que necesitan features Premium Deployment pipelines, datasets grandes, paginated reports, AI features
Premium per Capacity (P SKU) Por capacidad (legacy) Empresas grandes (siendo reemplazado por F SKU) Capacidad dedicada, consumidores Free, embed externo
Fabric (F SKU) Por capacidad, pay-as-you-go Nueva arquitectura unificada Fabric + Power BI OneLake, Data Engineering, Data Science, Pipelines, BI. Pausable.

Apuntes prácticos

  • F SKU es ya el camino estándar — los P SKU están en transición
  • F64 es la SKU mínima para consumidores Power BI Free (equivalente a P1 en consumo de visualización)
  • F SKU se pueden pausar fuera de horas laborales para reducir coste — esto no se puede con P SKU
  • PPU es la mejor opción de "Premium económico" para equipos < 20 usuarios
💡 Tip kawaii: Para arrancar Fabric en una organización mediana sin sobre-comprometerse: una capacidad F SKU pequeña (F4 / F8) reservada al CoE como sandbox, y autores en PPU. Escalas cuando los workloads lo justifiquen. 🌸
🎯

Asignación de workspaces a capacidades

Quién decide qué va en qué capacidad

El admin asigna un workspace a una capacidad desde:

  • Workspace settings → Premium / Fabric capacity
  • Admin portal → Capacity settingsWorkspaces assigned to this capacity
  • API REST: POST /admin/capacities/{capacityId}/workspaces

Decisiones típicas de gobernanza

  • Capacidad por dominio: Finance, Sales, Ops — facilita capacity throttling fino por área
  • Capacidad por entorno: Dev, Test, Prod separados — Dev pausable fuera de horas
  • Capacidad CoE compartida: datasets certificados que sirven a múltiples áreas

Reglas de oro

  • No mezcles workloads heavy (lakehouse + spark + pipeline) con consumo BI en la misma capacidad si puedes evitarlo — la noisy neighbor te puede arruinar el rendimiento de los informes
  • Asegura que el admin del workspace tenga al menos un permiso sobre la capacidad para reasignar si fuera necesario
  • Documenta qué workspace vive en qué capacidad y por qué
🎚️

Tenant settings que marcan la diferencia

Las que más impacto tienen en gobernanza

  • Allow specific users to turn on external data sharing — restringir compartir fuera del tenant a un grupo concreto
  • Block public Internet access — fuerza el acceso vía red privada (relevante en sectores regulados)
  • Allow users to apply sensitivity labels for content — habilita las MIP labels
  • Make certified content discoverable — clave para que el Data Hub funcione
  • Export to Excel / CSV / PDF — cada export tiene su switch independiente
  • Print dashboards and reports — sí, esto es un switch separado
  • Publish to web — DESACTIVADO POR DEFAULT — gobierna explícitamente quién puede publicar contenido al internet abierto
  • Allow service principals to use Power BI APIs — necesario para automatizaciones, restringir a un grupo
  • Tenant-level audit log — siempre ON

Patrón recomendado

La mayoría de tenant settings deberían estar "Enabled for specific security groups" en vez de "Enabled for entire organization". Esto convierte el tenant en granular y auditable.

⚠️ Ojo: "Publish to web" expone contenido al internet abierto sin autenticación. En el 99% de organizaciones esta opción debe estar OFF o restringida a un grupo de "communications" muy pequeño. Compruébala al onboardear un tenant nuevo.
📊

Monitorización de capacidades

Capacity Metrics App (Power BI / Fabric)

Microsoft publica la Fabric Capacity Metrics App (antes Power BI Premium Metrics App), disponible gratis desde AppSource. Permite ver:

  • Consumo de CU (Capacity Units) por workload, dataset, usuario
  • Picos de uso y momento exacto de throttling
  • Operaciones background vs interactive
  • Tendencias diarias y mensuales
  • Top operations causantes de carga

Alertas que merecen automatización

  • Capacity overload > X minutos consecutivos
  • Throttling activo
  • Dataset que consume > 30% de la capacidad regularmente — candidato a optimización
📌 Buena práctica: Asigna ownership claro a cada capacidad. Mínimo un capacity admin titular + un suplente, los dos en grupos de Entra. Sin ownership, las capacidades se llenan, fallan y nadie sabe a quién llamar.
🚀 Siguiente paso: Cierra la sección con CoE y Adopción — la pieza humana que pone en marcha todo lo técnico que acabas de ver.