Sémantická oprávnění modelu

Tento článek popisuje sémantická oprávnění modelu v služba Power BI a způsob získání těchto oprávnění uživateli.

Jaká jsou sémantická oprávnění modelu?

Následující tabulka popisuje čtyři úrovně oprávnění, které řídí přístup k sémantickým modelům v služba Power BI. Popisuje také oprávnění, která má vlastník sémantického modelu v sémantickém modelu, a další akce, které může provést pouze sémantický model vlastník.

Oprávnění Popis
Čteno Umožňuje uživatelům přistupovat k sestavám a dalším řešením, jako jsou složené modely v pracovních prostorech Premium/PPU, které čtou data z sémantického modelu.
Umožňuje uživateli zobrazit sémantické nastavení modelu.
Sestavit Umožňuje uživateli vytvořit nový obsah z sémantického modelu a také najít obsah, který používá sémantický model.
Umožňuje uživatelům získat přístup k sestavám, které přistupují ke složené modely v pracovních prostorech Power BI Pro.
Umožňuje uživateli vytvářet složené modely.
Umožňuje uživateli načíst data do funkce Analyzovat v aplikaci Excel.
Umožňuje dotazování pomocí externích rozhraní API, jako je XMLA.
Umožňuje uživateli zobrazit skrytá datová pole.
Znovu sdílet Umožňuje uživateli udělit sémantický přístup k modelu.
Write Umožňuje uživateli znovu publikovat sémantický model.
Umožňuje uživateli zálohovat a obnovit sémantický model.
Umožňuje uživateli provádět změny sémantického modelu prostřednictvím XMLA.
Umožňuje uživateli upravit sémantická nastavení modelu s výjimkou aktualizace dat, přihlašovacích údajů a automatických agregací.
Vlastník Sémantický vlastník modelu není oprávnění pro každou sekundu, ale spíše koncepční role, která má všechna oprávnění pro sémantický model. První sémantický model vlastník je osoba, která vytvořila sémantický model, a potom poslední osoba, která nakonfiguruje sémantický model po jeho převzetí v nastavení sémantického modelu.

Kromě výše uvedených oprávnění, která je možné udělit explicitně, může vlastník sémantického modelu nakonfigurovat sémantickou aktualizaci modelu, přihlašovací údaje a automatické agregace.

Jak se získávají sémantická oprávnění modelu?

Oprávnění získaná implicitně prostřednictvím role pracovního prostoru

Role uživatele v pracovním prostoru implicitně uděluje oprávnění k sémantickým modelům v pracovním prostoru, jak je popsáno v následující tabulce.

správce Člen Přispěvatel Prohlížející
Přečíst
Sestavit
Znovu sdílet
Zapsat

Poznámka:

Oprávnění zděděná prostřednictvím role pracovního prostoru se dají změnit nebo odebrat jenom tak, že změníte nebo odeberete jeho roli v pracovním prostoru. Nejde je změnit ani odebrat explicitně pomocí stránky spravovat oprávnění.

Oprávnění udělená explicitně prostřednictvím stránky oprávnění ke sémantickému modelu správy

Uživatel s rolí Správa nebo člena v pracovním prostoru může explicitně udělit oprávnění jiným uživatelům pomocí stránky spravovat oprávnění.

Když uživatelé sdílejí sestavy nebo sémantické modely, vytvoří se odkazy, které poskytují oprávnění k sémantickému modelu. Uživatelé, kteří mají oprávnění používat tyto odkazy, budou mít přístup k sémantickému modelu. Uživatelé s rolemi Správa nebo člena v pracovním prostoru, kde se nachází sémantický model, mohou tyto odkazy spravovat na stránce spravovat oprávnění.

Oprávnění udělená v aplikaci

Uživatelé můžou získat oprávnění k sémantickému modelu použitému v aplikaci, pokud to vlastník aplikace povolí v konfiguraci oprávnění aplikace.

Oprávnění udělená prostřednictvím rozhraní REST API

Sémantická oprávnění modelu je možné nastavit prostřednictvím rozhraní REST API. Další informace najdete v tématu Sémantická oprávnění modelu v kontextu rozhraní REST API Power BI.

Sémantická oprávnění modelu a zabezpečení na úrovni řádků (RLS)

Zabezpečení na úrovni řádků může ovlivnit schopnost uživatelů s oprávněním ke čtení nebo sestavení v sémantickém modelu ke čtení dat z sémantického modelu.

  • Pokud zabezpečení na úrovni řádků není definované v sémantickém modelu, můžou uživatelé s oprávněním k zápisu, čtení nebo sestavení v sémantickém modelu číst data z sémantického modelu.
  • Při definování zabezpečení na úrovni řádků v sémantickém modelu:
    • Uživatelé s oprávněním jen ke čtení nebo sestavení v sémantickém modelu nebudou moct číst data z sémantického modelu, pokud nepatří do některé z jejích rolí zabezpečení na úrovni řádků.
    • Uživatelé s oprávněním k zápisu v sémantickém modelu budou moct číst data z sémantického modelu bez ohledu na to, jestli patří do žádné z jejích rolí zabezpečení na úrovni řádků.