Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Med säkerhet på objektnivå (OLS) kan modellförfattare skydda specifika tabeller eller kolumner från rapportvisningsprogram. Till exempel kan en kolumn som innehåller personuppgifter begränsas så att endast vissa användare kan se och interagera med den. Dessutom kan du begränsa objektnamn och metadata. Det här extra säkerhetsskiktet hindrar användare utan lämpliga åtkomstnivåer från att upptäcka affärskritisk eller känslig personlig information som anställda eller ekonomiska poster. För tittare som inte har den behörighet som krävs är det som om de skyddade tabellerna eller kolumnerna inte finns.
Skapa en rapport som använder OLS
Precis som säkerhet på radnivå (RLS) definieras OLS också i modellroller. Du kan skapa OLS-definitioner med hjälp av TMDL-vyn (Tabular Model Definition Language) eller externa verktyg, till exempel Tabellredigeraren.
Konfigurera säkerhet på objektnivå med hjälp av TMDL-vyn
Med TMDL-vyn kan du definiera OLS-regler direkt i din semantiska modell med hjälp av TMDL-skript, så att du inte behöver externa verktyg.
Öppna TMDL-vyn i redigeringsmiljön.
Skapa en ny TMDL-skriptflik och skriv ett
createOrReplace-skript som definierar en roll med lämpligtmetadataPermissionför den tabell eller kolumn som du vill skydda.- Ingen: OLS tillämpas och tabellen eller kolumnen är dold för den rollen.
- Läs: Tabellen eller kolumnen är synlig för den specifika rollen.
Så här skyddar du hela tabellen:
createOrReplace
role CategoriesOLS
modelPermission: read
tablePermission Customers
metadataPermission: none
Så här skyddar du en specifik kolumn:
createOrReplace
role CategoriesOLS
modelPermission: read
tablePermission Customers
columnPermission Address
metadataPermission: none
Använd förhandsgranskningsknappen innan du tillämpar den för att granska de ändringar som görs i semantikmodellen.
Välj knappen Använd för att köra TMDL-skriptet och tillämpa rolldefinitionen på den semantiska modellen.
Publicera din semantiska modell till služba Power BI.
I služba Power BI väljer du menyn Fler alternativ (...) för den semantiska modellen. Välj sidan Säkerhet och tilldela medlemmar eller grupper till lämpliga roller.
Konfigurera säkerhet på objektnivå med hjälp av tabellredigeraren
I Power BI Desktop skapar du modellen och rollerna som definierar dina OLS-regler.
I menyfliksområdet Externa verktyg väljer du Tabellredigeraren. Om du inte ser knappen Tabellredigeraren installerar du programmet. När den är öppen ansluter Tabellredigeraren automatiskt till din modell.
I vyn Modell väljer du listrutan under Roller. De roller som du skapade i steg 1 visas.
Välj den roll som du vill aktivera en OLS-definition för och expandera tabellbehörigheterna.
Ange behörigheterna för tabellen eller kolumnen till Ingen eller Läs.
Ingen: OLS tillämpas och tabellen eller kolumnen är dold för den rollen. Läs: Tabellen eller kolumnen är synlig för den specifika rollen.
- Skydda hela tabellen
- Skydda en specifik kolumn
Ange kategorier under Tabellbehörigheter till Ingen.
När du har definierat OLS för rollerna sparar du ändringarna.
I Power BI Desktop publicerar du din semantiska modell till Power BI-tjänsten.
I Power BI-tjänsten går du till sidan Säkerhet genom att välja menyn Fler alternativ (...) för semantikmodellen och tilldela medlemmar eller grupper till lämpliga roller.
OLS-reglerna har nu definierats. Användare utan nödvändig behörighet får ett meddelande om att fältet inte kan hittas för alla visuella rapportobjekt med hjälp av det fältet.
Beaktanden och begränsningar
OLS gäller endast för tittare i ett arbetsrum. Arbetsytemedlemmar som tilldelats administratörs-, medlems- eller deltagarroller har redigeringsbehörighet för den semantiska modellen och därför gäller inte OLS för dem. Läs mer om roller i arbetsytor.
Semantiska modeller med OLS konfigurerade för ett eller flera tabell- eller kolumnobjekt stöds inte med dessa Power BI-funktioner:
- Visualiseringar för snabbinsikter
- Smart narrativvisualiseringar
- Galleri för Excel-datatyper