Merk
Tilgang til denne siden krever autorisasjon. Du kan prøve å logge på eller endre kataloger.
Tilgang til denne siden krever autorisasjon. Du kan prøve å endre kataloger.
Sikkerhet på objektnivå (OLS) gjør det mulig for modellforfattere å sikre bestemte tabeller eller kolonner fra rapportvisningsprogrammer. En kolonne som inneholder personopplysninger, kan for eksempel begrenses slik at bare enkelte brukere kan se og samhandle med dem. I tillegg kan du også begrense objektnavn og metadata. Dette ekstra sikkerhetslaget hindrer brukere uten at de riktige tilgangsnivåene oppdager forretningskritiske eller sensitive personlige opplysninger, for eksempel ansatte eller økonomiske poster. For brukere som ikke har den nødvendige tillatelsen, er det som om de sikrede tabellene eller kolonnene ikke finnes.
Opprette en rapport som bruker OLS
I likhet med sikkerhet på radnivå (RLS) er OLS også definert i modellroller. Du kan lage OLS-definisjoner ved å bruke Tabular Model Definition Language (TMDL)-visning eller eksterne verktøy som Tabular Editor.
Konfigurer objektnivå-sikkerhet ved å bruke TMDL-visning
TMDL-visning gjør det mulig å definere OLS-regler direkte i din semantiske modell ved å bruke TMDL-skript, så du trenger ikke eksterne verktøy.
Åpne TMDL-visningen i forfattermiljøet ditt.
Opprett en ny TMDL-skriptfane og skriv et
createOrReplaceskript som definerer en rolle med passendemetadataPermissionrolle for tabellen eller kolonnen du vil sikre.- Ingen: OLS håndheves, og tabellen eller kolonnen er skjult for denne rollen.
- Les: Tabellen eller kolonnen er synlig for denne rollen.
For å sikre hele bordet:
createOrReplace
role CategoriesOLS
modelPermission: read
tablePermission Customers
metadataPermission: none
For å sikre en spesifikk kolonne:
createOrReplace
role CategoriesOLS
modelPermission: read
tablePermission Customers
columnPermission Address
metadataPermission: none
Bruk forhåndsvisningsknappen før du søker for å gjennomgå endringene som er gjort i den semantiske modellen.
Velg Bruk-knappen for å kjøre TMDL-skriptet og anvende rolledefinisjonen på den semantiske modellen.
Publiser din semantiske modell til Power Bi-tjeneste.
I Power Bi-tjeneste, velg menyen Flere alternativer (...) for den semantiske modellen. Velg siden for sikkerhet og tildel medlemmer eller grupper til deres riktige roller.
Konfigurer sikkerhet på objektnivå ved hjelp av tabellredigering
I Power BI Desktop opprette modellen og roller som definerer OLS-reglene.
Velg Tabellredigering på båndet Eksterne verktøy. Hvis du ikke ser Tabellredigering-knappen, installerer du programmet. Når du er åpen, kobler Tabellredigering automatisk til modellen.
Velg rullegardinmenyen under Roller i modellvisningen. Rollene du opprettet i trinn 1, vises.
Velg rollen du vil aktivere en OLS-definisjon for, og utvid tabelltillatelsene.
Angi tillatelsene for tabellen eller kolonnen til Ingen eller Les.
Ingen: OLS håndheves, og tabellen eller kolonnen er skjult for denne rollen. Les: Tabellen eller kolonnen er synlig for denne rollen.
Angi kategorier under Tabelltillatelser til Ingen.
Når du har definert OLS for rollene, lagrer du endringene.
Publiser semantisk modell i Power BI Desktop til Power BI-tjenesten.
Gå til Sikkerhets-siden i Power BI-tjenesten ved å velge Menyen Flere alternativer (...) for semantisk modell og tilordne medlemmer eller grupper til de riktige rollene.
OLS-reglene er nå definert. Brukere uten den nødvendige tillatelsen får en melding om at feltet ikke finnes for alle visualobjekter i rapporten ved hjelp av dette feltet.
Hensyn og begrensninger
OLS gjelder bare for brukere i et arbeidsområde. Medlemmer av arbeidsområdet som er tilordnet administrator-, medlems- eller bidragsyterroller, har redigeringstillatelse for den semantiske modellen, og derfor gjelder ikke OLS for dem. Les mer om roller i arbeidsområder.
Semantiske modeller med OLS konfigurert for ett eller flere tabell- eller kolonneobjekter støttes ikke med disse Power BI-funksjonene:
- Visualiseringer for hurtiginnsikter
- Smart narrativ visualiseringer
- Excel-datatypegalleri