Permisos del modelo semántico

En este artículo se describen los permisos del modelo semántico en el servicio Power BI y cómo los usuarios adquieren estos permisos.

¿Cuáles son los permisos del modelo semántico?

En la tabla siguiente se describen los cuatro niveles de permiso que controlan el acceso a los modelos semánticos en el servicio Power BI. También se describen los permisos que tiene el propietario del modelo semántico en el modelo semántico y otras acciones que solo puede realizar el propietario del modelo semántico.

Permiso Descripción
Lectura Permite al usuario acceder a informes y otras soluciones, como modelos compuestos en áreas de trabajo Premium/PPU, que leen datos del modelo semántico.
Permite al usuario ver la configuración del modelo semántico.
Build Permite al usuario crear contenido nuevo a partir del modelo semántico, así como encontrar contenido que use el modelo semántico.
Permite al usuario acceder a informes que acceden a modelos compuestos en áreas de trabajo de Power BI Pro.
Permite al usuario crear modelos compuestos.
Permite al usuario extraer los datos en Analizar en Excel.
Permite realizar consultas mediante API externas como XMLA.
Permite al usuario ver campos de datos ocultos.
Volver a compartir Permite al usuario conceder acceso al modelo semántico.
Escribir Permite al usuario volver a publicar el modelo semántico.
Permite al usuario realizar copias de seguridad y restaurar el modelo semántico.
Permite al usuario realizar cambios en el modelo semántico mediante XMLA.
Permite al usuario editar la configuración del modelo semántico, excepto la actualización de datos, las credenciales y las agregaciones automáticas.
Propietario El propietario del modelo semántico no supone un permiso en sí mismo, sino un rol conceptual que tiene todos los permisos de un modelo semántico. El primer propietario del modelo semántico es la persona que creó el modelo semántico. Después, lo será la última persona en configurar el modelo semántico tras asumirlo en la configuración del modelo semántico.

Además de los permisos anteriores que se pueden conceder explícitamente, el propietario de un modelo semántico puede configurar la actualización del modelo semántico, las credenciales y las agregaciones automáticas.

¿Cómo se adquieren los permisos del modelo semántico?

Permisos adquiridos implícitamente a través del rol de área de trabajo

El rol de un usuario en un área de trabajo concede implícitamente permisos en los modelos semánticos del área de trabajo, como se describe en la tabla siguiente.

Administración Miembro Colaborador Visor
Lectura
Compilar
Volver a compartir
Escritura

Nota

Los permisos heredados a través del rol de área de trabajo solo se pueden cambiar o quitar de un usuario cambiando o quitando su rol en el área de trabajo. No se pueden cambiar ni quitar explícitamente mediante la página Administrar permisos.

Permisos concedidos explícitamente a través de la página Administrar permisos del modelo semántico

Un usuario con un rol de administrador o miembro en el área de trabajo puede conceder explícitamente permisos a otros usuarios mediante la página Administrar permisos.

Cuando los usuarios comparten informes o modelos semánticos, se crean vínculos que proporcionan permisos en el modelo semántico. Los usuarios autorizados para usar esos vínculos podrán acceder al modelo semántico. Los usuarios con roles de administrador o miembro del área de trabajo donde se encuentra un modelo semántico pueden administrar estos vínculos en la página Administrar permisos.

Permisos concedidos en una aplicación

Los usuarios pueden adquirir permisos en un modelo semántico usado en una aplicación si el propietario de la aplicación lo permite en la configuración de permisos de la aplicación.

Permisos concedidos a través de las API REST

Los permisos del modelo semántico se pueden establecer en las API de REST. Para obtener más información, consulte Permisos de modelo semántico en el contexto de las API de REST de Power BI.

Permisos de modelo semántico y seguridad de nivel de fila (RLS)

La seguridad de nivel de fila puede afectar a la capacidad de los usuarios con permiso de lectura o compilación en un modelo semántico para leer datos del modelo semántico.

  • Cuando RLS no está definido en el modelo semántico, los usuarios con permiso de escritura, lectura o compilación en el modelo semántico pueden leer datos del modelo semántico.
  • Cuando RLS se define en el modelo semántico:
    • Los usuarios con solo permiso de lectura o compilación en el modelo semántico no podrán leer datos del modelo semántico a menos que pertenezcan a uno de sus roles de RLS.
    • Los usuarios con permiso de escritura en el modelo semántico podrán leer datos del modelo semántico, independientemente de si pertenecen o no a alguno de sus roles de RLS.