Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A következőkre vonatkozik:
SQL Server Analysis Services
Azure Analysis Services
Fabric/Power BI Premium
Az adatmodell biztonsága a szerepkörök és a sorszintű szűrők hatékony implementálásával kezdődik az adatmodell-objektumokra és adatokra vonatkozó felhasználói engedélyek meghatározásához. A táblázatos 1400-es és magasabb szintű modellek esetében az objektumszintű biztonság (OLS) is megadható, amely a szerepkörök objektum táblaszintű és oszlopszintű biztonságát foglalja magában. Ha konfigurálva van, a tábla- és oszlopadatok, valamint a metaadatok is védettek, hogy megakadályozzák, hogy egy rosszindulatú felhasználó felfedezze, hogy létezik ilyen objektum.
Az OLS konfigurálható a nyílt forráskódú táblázatos szerkesztő, a táblázatos modell szkriptnyelve (TMSL) vagy a táblázatos objektummodell (TOM) használatával.
Táblaszintű biztonság
A táblaszintű biztonságnak megfelelően nemcsak a táblaadatokhoz való hozzáférést korlátozhatja, hanem a táblanév metaadatait is. Állítsa a TablePermissions osztály metaadatpermission tulajdonságát a Szerepkörök objektumbana none értékre.
Ebben a példában a Product tábla TablePermissions osztályának MetadataPermission tulajdonsága nincs:
"roles": [
{
"name": "Users",
"description": "All allowed users to query the model",
"modelPermission": "read",
"tablePermissions": [
{
"name": "Product",
"metadataPermission": "none"
}
]
}
Oszlopszintű biztonság
A táblaszintű biztonsághoz hasonlóan az oszlopszintű biztonság nem csak az oszlopadatokhoz való hozzáférést korlátozhatja, hanem a bizalmas oszlopnév metaadatait is. A Szerepkörök objektumban lévő columnPermissions osztály metadataPermission tulajdonságát állítsa none-ra.
Ebben a példában az Employees tábla Base Rate oszlopára vonatkozó oszlopPermissions osztály MetaadatPermission tulajdonsága „nincs” értéket kap.
"roles": [
{
"name": "Users",
"description": "All allowed users to query the model",
"modelPermission": "read",
"tablePermissions": [
{
"name": "Employee",
"columnPermissions": [
{
"name": "Base Rate",
"metadataPermission": "none"
}
]
}
]
}
Restrictions
A modell táblaszintű biztonsága nem állítható be, ha megszakít egy kapcsolatláncot. Hiba jön létre a tervezéskor. Ha például az A és a B tábla, valamint a B és a C tábla között kapcsolat van, a B táblát nem lehet biztonságossá helyezni. Ha a B tábla védett, az A táblában lévő lekérdezések nem tudják átvitni az A és a B tábla, valamint a B és a C közötti kapcsolatokat. Ebben az esetben külön kapcsolat konfigurálható az A és a C tábla között.
A sorszintű biztonság és az objektumszintű biztonság nem kombinálható különböző szerepkörökből, mert nem szándékos hozzáférést eredményezhet a védett adatokhoz. A lekérdezési időpontban hibaüzenet jelenik meg azoknak a felhasználóknak, akik a szerepkörök ilyen kombinációjának tagjai.
A dinamikus számítások (mértékek, KPI-k, DetailRows) automatikusan korlátozottak, ha biztonságos táblára vagy oszlopra hivatkoznak. Bár nincs olyan mechanizmus, amely kifejezetten biztonságossá teheti a mértéket, implicit módon is biztonságossá teheti a mértéket a kifejezés frissítésével, hogy egy védett táblára vagy oszlopra hivatkozzon.
Védett oszlopra hivatkozó kapcsolatok működnek, feltéve, hogy az oszlopot tartalmazó tábla nem védett.
Power BI
Az OLS-ben konfigurált szemantikai modellobjektumra hivatkozó vizualizációk ugyanazt az üzenetet jelenítik meg, mint egy törölt vagy nem létező objektum esetében.
Korlátozások
Az egy vagy több tábla- vagy oszlopobjektumhoz konfigurált OLS-sel rendelkező modellek nem támogatottak az alábbi Power BI-funkciókkal:
- Q&A-vizualizációk
- Gyors elemzési vizualizációk
- Intelligens narratív vizualizációk
- Excel-adattípusok gyűjteménye
Lásd még
Roles
Szerepkör-objektum (TMSL)
Táblázatos modellszkriptnyelv (TMSL)
Táblázatos objektummodell (TOM).