Objektumszintű biztonság

A következőkre vonatkozik: SQL Server Analysis Services Azure Analysis Services Fabric/Power BI Premium

Az adatmodell biztonsága a szerepkörök és a sorszintű szűrők hatékony implementálásával kezdődik az adatmodell-objektumokra és adatokra vonatkozó felhasználói engedélyek meghatározásához. A táblázatos 1400-es és magasabb szintű modellek esetében az objektumszintű biztonság (OLS) is megadható, amely a szerepkörök objektum táblaszintű és oszlopszintű biztonságát foglalja magában. Ha konfigurálva van, a tábla- és oszlopadatok, valamint a metaadatok is védettek, hogy megakadályozzák, hogy egy rosszindulatú felhasználó felfedezze, hogy létezik ilyen objektum.

Az OLS konfigurálható a nyílt forráskódú táblázatos szerkesztő, a táblázatos modell szkriptnyelve (TMSL) vagy a táblázatos objektummodell (TOM) használatával.

Táblaszintű biztonság

A táblaszintű biztonságnak megfelelően nemcsak a táblaadatokhoz való hozzáférést korlátozhatja, hanem a táblanév metaadatait is. Állítsa a TablePermissions osztály metaadatpermission tulajdonságát a Szerepkörök objektumbana none értékre.

Ebben a példában a Product tábla TablePermissions osztályának MetadataPermission tulajdonsága nincs:

"roles": [
  {
    "name": "Users",
    "description": "All allowed users to query the model",
    "modelPermission": "read",
    "tablePermissions": [
      {
        "name": "Product",
        "metadataPermission": "none"
      }
    ]
  }

Oszlopszintű biztonság

A táblaszintű biztonsághoz hasonlóan az oszlopszintű biztonság nem csak az oszlopadatokhoz való hozzáférést korlátozhatja, hanem a bizalmas oszlopnév metaadatait is. A Szerepkörök objektumban lévő columnPermissions osztály metadataPermission tulajdonságát állítsa none-ra.

Ebben a példában az Employees tábla Base Rate oszlopára vonatkozó oszlopPermissions osztály MetaadatPermission tulajdonsága „nincs” értéket kap.

"roles": [
  {
    "name": "Users",
    "description": "All allowed users to query the model",
    "modelPermission": "read",
    "tablePermissions": [
      {
        "name": "Employee",
        "columnPermissions": [
          {
            "name": "Base Rate",
            "metadataPermission": "none"
          }
        ]
      }
    ]
  }

Restrictions

  • A modell táblaszintű biztonsága nem állítható be, ha megszakít egy kapcsolatláncot. Hiba jön létre a tervezéskor. Ha például az A és a B tábla, valamint a B és a C tábla között kapcsolat van, a B táblát nem lehet biztonságossá helyezni. Ha a B tábla védett, az A táblában lévő lekérdezések nem tudják átvitni az A és a B tábla, valamint a B és a C közötti kapcsolatokat. Ebben az esetben külön kapcsolat konfigurálható az A és a C tábla között.

    Táblaszintű biztonság

  • A sorszintű biztonság és az objektumszintű biztonság nem kombinálható különböző szerepkörökből, mert nem szándékos hozzáférést eredményezhet a védett adatokhoz. A lekérdezési időpontban hibaüzenet jelenik meg azoknak a felhasználóknak, akik a szerepkörök ilyen kombinációjának tagjai.

  • A dinamikus számítások (mértékek, KPI-k, DetailRows) automatikusan korlátozottak, ha biztonságos táblára vagy oszlopra hivatkoznak. Bár nincs olyan mechanizmus, amely kifejezetten biztonságossá teheti a mértéket, implicit módon is biztonságossá teheti a mértéket a kifejezés frissítésével, hogy egy védett táblára vagy oszlopra hivatkozzon.

  • Védett oszlopra hivatkozó kapcsolatok működnek, feltéve, hogy az oszlopot tartalmazó tábla nem védett.

Power BI

Az OLS-ben konfigurált szemantikai modellobjektumra hivatkozó vizualizációk ugyanazt az üzenetet jelenítik meg, mint egy törölt vagy nem létező objektum esetében.

OLS-üzenet a Power BI-vizualizációkban

Korlátozások

Az egy vagy több tábla- vagy oszlopobjektumhoz konfigurált OLS-sel rendelkező modellek nem támogatottak az alábbi Power BI-funkciókkal:

  • Q&A-vizualizációk
  • Gyors elemzési vizualizációk
  • Intelligens narratív vizualizációk
  • Excel-adattípusok gyűjteménye

Lásd még

Roles
Szerepkör-objektum (TMSL)
Táblázatos modellszkriptnyelv (TMSL)
Táblázatos objektummodell (TOM).