Sikkerhet på objektnivå (OLS)

Sikkerhet på objektnivå (OLS) gjør det mulig for modellforfattere å sikre bestemte tabeller eller kolonner fra rapportvisningsprogrammer. En kolonne som inneholder personopplysninger, kan for eksempel begrenses slik at bare enkelte brukere kan se og samhandle med dem. I tillegg kan du også begrense objektnavn og metadata. Dette ekstra sikkerhetslaget hindrer brukere uten at de riktige tilgangsnivåene oppdager forretningskritiske eller sensitive personlige opplysninger, for eksempel ansatte eller økonomiske poster. For brukere som ikke har den nødvendige tillatelsen, er det som om de sikrede tabellene eller kolonnene ikke finnes.

Opprette en rapport som bruker OLS

I likhet med sikkerhet på radnivå (RLS) er OLS også definert i modellroller. Du kan lage OLS-definisjoner ved å bruke Tabular Model Definition Language (TMDL)-visning eller eksterne verktøy som Tabular Editor.

Konfigurer objektnivå-sikkerhet ved å bruke TMDL-visning

TMDL-visning gjør det mulig å definere OLS-regler direkte i din semantiske modell ved å bruke TMDL-skript, så du trenger ikke eksterne verktøy.

  1. Åpne TMDL-visningen i forfattermiljøet ditt.

  2. Opprett en ny TMDL-skriptfane og skriv et createOrReplace skript som definerer en rolle med passende metadataPermission rolle for tabellen eller kolonnen du vil sikre.

    • Ingen: OLS håndheves, og tabellen eller kolonnen er skjult for denne rollen.
    • Les: Tabellen eller kolonnen er synlig for denne rollen.

For å sikre hele bordet:

createOrReplace

    role CategoriesOLS
        modelPermission: read

        tablePermission Customers
            metadataPermission: none

For å sikre en spesifikk kolonne:

createOrReplace

    role CategoriesOLS
        modelPermission: read

        tablePermission Customers
            columnPermission Address
                metadataPermission: none
  1. Bruk forhåndsvisningsknappen før du søker for å gjennomgå endringene som er gjort i den semantiske modellen.

  2. Velg Bruk-knappen for å kjøre TMDL-skriptet og anvende rolledefinisjonen på den semantiske modellen.

  3. Publiser din semantiske modell til Power Bi-tjeneste.

  4. I Power Bi-tjeneste, velg menyen Flere alternativer (...) for den semantiske modellen. Velg siden for sikkerhet og tildel medlemmer eller grupper til deres riktige roller.

Konfigurer sikkerhet på objektnivå ved hjelp av tabellredigering

  1. I Power BI Desktop opprette modellen og roller som definerer OLS-reglene.

  2. Velg Tabellredigeringbåndet Eksterne verktøy. Hvis du ikke ser Tabellredigering-knappen, installerer du programmet. Når du er åpen, kobler Tabellredigering automatisk til modellen.

    Skjermbilde av Menyen Eksterne verktøy.

  3. Velg rullegardinmenyen under Roller i modellvisningen. Rollene du opprettet i trinn 1, vises.

    Skjermbilde av rollenavn som vises under rollemappen i modellvisning.

  4. Velg rollen du vil aktivere en OLS-definisjon for, og utvid tabelltillatelsene.

    Skjermbilde som viser hvor du får tilgang til tabelltillatelsene for OLS.

  5. Angi tillatelsene for tabellen eller kolonnen til Ingen eller Les.

    Ingen: OLS håndheves, og tabellen eller kolonnen er skjult for denne rollen. Les: Tabellen eller kolonnen er synlig for denne rollen.

    Angi kategorier under Tabelltillatelser til Ingen.

    Skjermbilde av hvordan du angir OLS-regelen til ingen for hele tabellen.

  6. Når du har definert OLS for rollene, lagrer du endringene.

    Skjermbilde av lagring av rolledefinisjoner.

  7. Publiser semantisk modell i Power BI Desktop til Power BI-tjenesten.

  8. Gå til Sikkerhets-siden i Power BI-tjenesten ved å velge Menyen Flere alternativer (...) for semantisk modell og tilordne medlemmer eller grupper til de riktige rollene.

OLS-reglene er nå definert. Brukere uten den nødvendige tillatelsen får en melding om at feltet ikke finnes for alle visualobjekter i rapporten ved hjelp av dette feltet.

Skjermbilde av feilmeldingen om at kolonnen ikke finnes eller ikke kan brukes i dette uttrykket.

Hensyn og begrensninger

  • OLS gjelder bare for brukere i et arbeidsområde. Medlemmer av arbeidsområdet som er tilordnet administrator-, medlems- eller bidragsyterroller, har redigeringstillatelse for den semantiske modellen, og derfor gjelder ikke OLS for dem. Les mer om roller i arbeidsområder.

  • Semantiske modeller med OLS konfigurert for ett eller flere tabell- eller kolonneobjekter støttes ikke med disse Power BI-funksjonene:

    • Visualiseringer for hurtiginnsikter
    • Smart narrativ visualiseringer
    • Excel-datatypegalleri
  • andre OLS-begrensninger