Definições:
Usuário desenvolvedor: aquele que cria painéis e os publica no ambiente web do Power BI (Power BI Service). Este usuário normalmente tem o padrão login@trtNjus.onmicrosoft.com
Usuário visualizador: aquele que apenas consome as visualizações já publicadas. Este usuário normalmente acessa com seu usuário (e-mail) e senha AD do regional.
O momento da publicação de conteúdo é muito importante por questões de segurança dos dados, pois é nele que verificamos quem poderá consumir as informações que foram criadas com o Power BI Desktop. Nesse momento, apenas as pessoas que possuem acesso ao Workspace, poderão visualizar o conteúdo.
Por padrão no momento de publicar a partir da aplicação Desktop você deve escolher em qual Workspace o conteúdo ficará disponível.
Caso queira que os painéis fiquem disponíveis publicamente na internet (sem restrição por utilizador), pode-se usar o procedimento de publicar na web conforme documentação da Microsoft. Neste caso, será utilizado o Tenant do próprio regional.
Se houver a necessidade de restringir o acesso ao painel publicado a um grupo de pessoas visualizadoras de conteúdo, será utilizado o Tenant do TST. Neste caso há a necessidade de realizar algumas configurações no Workspace por parte dos administradores do Power BI do TST para que o Workspace seja incluído na capacidade premium (o Workspaces fica com um ícone de diamante ao lado).
Em resumo, a escolha do Workspace de publicação do painel pode ser dividido em dois pontos:
Não há restrição de acesso: pode ser publicado em qualquer tipo de Workspace (preferencialmente fora de capacidade premium).
Há restrição de acesso: deve ser publicado em um Workspace na capacidade premium (Tenant TST).
Depois de o Workspace estar na capacidade premium, os administradores regionais podem realizar os passos abaixo para conceder os acessos:
Sincronizar usuários locais com o Azure AD Connect;
Convidar usuários para o ambiente Tenant TST;
Criar Grupos de Segurança na respectiva Unidade Administrativa, e vincular ao Workspace;
Adicionar quais pessoas poderão ter o acesso de visualização ao conteúdo, adicionando-as no Grupo de Segurança.
Mais detalhes favor verificar a seção Como habilitar no meu regional
Caso haja necessidade de atualização periódica agendada dos dados do painel, será necessário solicitar configuração de conexões de Gateway.
As conexões de gateway devem ser criadas e gerenciadas pelos administradores locais.
Mais detalhes favor verificar a seção Como habilitar no meu regional