Permisos del modelo semántico
En este artículo se describen los permisos del modelo semántico en el servicio Power BI y cómo los usuarios adquieren estos permisos.
¿Cuáles son los permisos del modelo semántico?
En la tabla siguiente se describen los cuatro niveles de permiso que controlan el acceso a los modelos semánticos en el servicio Power BI. En la tabla también se describen los permisos que tiene el propietario del modelo semántico en el modelo semántico y otras acciones que solo puede realizar el propietario del modelo semántico.
Permiso | Descripción |
---|---|
Lectura | Permite al usuario acceder a informes y otras soluciones, como modelos compuestos en áreas de trabajo Premium/PPU, que leen datos del modelo semántico. Permite al usuario ver la configuración del modelo semántico. |
Build | Permite al usuario crear contenido nuevo a partir del modelo semántico y buscar contenido que use el modelo semántico. Permite al usuario acceder a informes que acceden a modelos compuestos en áreas de trabajo de Power BI Pro. Permite al usuario crear modelos compuestos. Permite al usuario extraer los datos en Analizar en Excel. Permite realizar consultas mediante API externas como XMLA. Permite al usuario ver campos de datos ocultos. |
Volver a compartir | Permite al usuario conceder acceso al modelo semántico. |
Escribir | Permite al usuario volver a publicar el modelo semántico. Permite al usuario realizar copias de seguridad y restaurar el modelo semántico. Permite al usuario realizar cambios en el modelo semántico mediante XMLA. Permite al usuario editar la configuración del modelo semántico, excepto la actualización de datos, las credenciales y las agregaciones automáticas. |
Owner | El propietario del modelo semántico no supone un permiso en sí mismo, sino un rol conceptual que tiene todos los permisos de un modelo semántico. El primer propietario del modelo semántico es la persona que creó el modelo semántico. Después, lo será la última persona en configurar el modelo semántico tras asumirlo en la configuración del modelo semántico. Además de los permisos descritos en esta tabla que se pueden conceder explícitamente, un propietario del modelo semántico puede configurar la actualización del modelo semántico, las credenciales y las agregaciones automáticas. |
Nota:
El permiso de compilación es principalmente una característica de detectabilidad. Permite a los usuarios detectar fácilmente modelos semánticos y crear informes de Power BI y otros elementos consumibles basados en los modelos detectados, como tablas dinámicas de Excel y herramientas de visualización de datos que no son de Microsoft, mediante el punto de conexión XMLA. Los usuarios que tienen permiso de lectura sin permiso de compilación pueden consumir e interactuar con los informes existentes que se han compartido con ellos. No se debe confiar en conceder permiso de lectura sin permiso de compilación para proteger los datos confidenciales. Los usuarios con permiso De lectura, incluso sin permiso de compilación, pueden acceder a los datos e interactuar con ellos en el modelo semántico.
¿Cómo se adquieren los permisos del modelo semántico?
Permisos adquiridos implícitamente a través del rol de área de trabajo
El rol de un usuario en un área de trabajo concede implícitamente permisos en los modelos semánticos del área de trabajo, como se describe en la tabla siguiente.
Administración | Miembro | Colaborador | Visor | |
---|---|---|---|---|
Lectura | ||||
Compilar | ||||
Volver a compartir | ||||
Escritura |
Nota
Los permisos heredados a través del rol de área de trabajo solo se pueden cambiar o quitar de un usuario cambiando o quitando su rol en el área de trabajo. No se pueden cambiar ni quitar explícitamente mediante la página Administrar permisos.
Permisos concedidos explícitamente a través de la página Administrar permisos del modelo semántico
Un usuario con un rol de administrador o miembro en el área de trabajo puede conceder explícitamente permisos a otros usuarios mediante la página Administrar permisos.
Permisos adquiridos a través de un vínculo
Cuando los usuarios comparten informes o modelos semánticos, se crean vínculos que proporcionan permisos en el modelo semántico. Los usuarios autorizados para usar esos vínculos podrán acceder al modelo semántico. Los usuarios con roles de administrador o miembro del área de trabajo donde se encuentra un modelo semántico pueden administrar estos vínculos en la página Administrar permisos.
Permisos concedidos en una aplicación
Los usuarios pueden adquirir permisos en un modelo semántico usado en una aplicación si el propietario de la aplicación lo permite en la configuración de permisos de la aplicación.
Permisos concedidos a través de las API REST
Los permisos del modelo semántico se pueden establecer en las API de REST. Para obtener más información, consulte Permisos de modelo semántico en el contexto de las API de REST de Power BI.
Permisos de modelo semántico y seguridad de nivel de fila (RLS)
La seguridad de nivel de fila (RLS) puede afectar a la capacidad de los usuarios con permiso de lectura o compilación en un modelo semántico para leer datos del modelo semántico.
- Cuando RLS no está definido en el modelo semántico, los usuarios con permiso de escritura, lectura o compilación en el modelo semántico pueden leer datos del modelo semántico.
- Cuando RLS sí se define en el modelo semántico:
- Los usuarios con solo permiso de lectura o compilación en el modelo semántico no pueden leer datos del modelo semántico a menos que pertenezcan a uno de sus roles de RLS.
- Los usuarios con permiso de escritura en el modelo semántico pueden leer datos del modelo semántico, independientemente de si pertenecen o no a ninguno de sus roles de RLS.