Säkerhet på objektnivå (OLS)

Med säkerhet på objektnivå (OLS) kan modellförfattare skydda specifika tabeller eller kolumner från rapportvisningsprogram. Till exempel kan en kolumn som innehåller personuppgifter begränsas så att endast vissa användare kan se och interagera med den. Dessutom kan du begränsa objektnamn och metadata. Det här extra säkerhetsskiktet hindrar användare utan lämpliga åtkomstnivåer från att upptäcka affärskritisk eller känslig personlig information som anställda eller ekonomiska poster. För tittare som inte har den behörighet som krävs är det som om de skyddade tabellerna eller kolumnerna inte finns.

Skapa en rapport som använder OLS

Precis som säkerhet på radnivå (RLS) definieras OLS också i modellroller. Du kan skapa OLS-definitioner med hjälp av TMDL-vyn (Tabular Model Definition Language) eller externa verktyg, till exempel Tabellredigeraren.

Konfigurera säkerhet på objektnivå med hjälp av TMDL-vyn

Med TMDL-vyn kan du definiera OLS-regler direkt i din semantiska modell med hjälp av TMDL-skript, så att du inte behöver externa verktyg.

  1. Öppna TMDL-vyn i redigeringsmiljön.

  2. Skapa en ny TMDL-skriptflik och skriv ett createOrReplace-skript som definierar en roll med lämpligt metadataPermission för den tabell eller kolumn som du vill skydda.

    • Ingen: OLS tillämpas och tabellen eller kolumnen är dold för den rollen.
    • Läs: Tabellen eller kolumnen är synlig för den specifika rollen.

Så här skyddar du hela tabellen:

createOrReplace

    role CategoriesOLS
        modelPermission: read

        tablePermission Customers
            metadataPermission: none

Så här skyddar du en specifik kolumn:

createOrReplace

    role CategoriesOLS
        modelPermission: read

        tablePermission Customers
            columnPermission Address
                metadataPermission: none
  1. Använd förhandsgranskningsknappen innan du tillämpar den för att granska de ändringar som görs i semantikmodellen.

  2. Välj knappen Använd för att köra TMDL-skriptet och tillämpa rolldefinitionen på den semantiska modellen.

  3. Publicera din semantiska modell till služba Power BI.

  4. I služba Power BI väljer du menyn Fler alternativ (...) för den semantiska modellen. Välj sidan Säkerhet och tilldela medlemmar eller grupper till lämpliga roller.

Konfigurera säkerhet på objektnivå med hjälp av tabellredigeraren

  1. I Power BI Desktop skapar du modellen och rollerna som definierar dina OLS-regler.

  2. I menyfliksområdet Externa verktyg väljer du Tabellredigeraren. Om du inte ser knappen Tabellredigeraren installerar du programmet. När den är öppen ansluter Tabellredigeraren automatiskt till din modell.

    Skärmbild av menyn Externa verktyg.

  3. I vyn Modell väljer du listrutan under Roller. De roller som du skapade i steg 1 visas.

    Skärmbild av rollnamn som visas under rollmappen i modellvyn.

  4. Välj den roll som du vill aktivera en OLS-definition för och expandera tabellbehörigheterna.

    Skärmbild som visar var du kommer åt tabellbehörigheterna för OLS.

  5. Ange behörigheterna för tabellen eller kolumnen till Ingen eller Läs.

    Ingen: OLS tillämpas och tabellen eller kolumnen är dold för den rollen. Läs: Tabellen eller kolumnen är synlig för den specifika rollen.

    Ange kategorier under Tabellbehörigheter till Ingen.

    Skärmbild av hur du anger OLS-regeln till ingen för hela tabellen.

  6. När du har definierat OLS för rollerna sparar du ändringarna.

    Skärmbild av hur du sparar rolldefinitioner.

  7. I Power BI Desktop publicerar du din semantiska modell till Power BI-tjänsten.

  8. I Power BI-tjänsten går du till sidan Säkerhet genom att välja menyn Fler alternativ (...) för semantikmodellen och tilldela medlemmar eller grupper till lämpliga roller.

OLS-reglerna har nu definierats. Användare utan nödvändig behörighet får ett meddelande om att fältet inte kan hittas för alla visuella rapportobjekt med hjälp av det fältet.

Skärmbild av felmeddelande som säger att kolumnen inte kan hittas eller kanske inte används i det här uttrycket.

Beaktanden och begränsningar

  • OLS gäller endast för tittare i ett arbetsrum. Arbetsytemedlemmar som tilldelats administratörs-, medlems- eller deltagarroller har redigeringsbehörighet för den semantiska modellen och därför gäller inte OLS för dem. Läs mer om roller i arbetsytor.

  • Semantiska modeller med OLS konfigurerade för ett eller flera tabell- eller kolumnobjekt stöds inte med dessa Power BI-funktioner:

    • Visualiseringar för snabbinsikter
    • Smart narrativvisualiseringar
    • Galleri för Excel-datatyper
  • Andra OLS-begränsningar