Share via


Objektumszintű biztonság (OLS)

Az objektumszintű biztonság (OLS) lehetővé teszi, hogy a modellkészítők bizonyos táblákat vagy oszlopokat biztosítsanak a jelentésmegjelenítőktől. Egy személyes adatokat tartalmazó oszlop például korlátozható, így csak bizonyos megtekintők láthatják és kezelhetik azokat. Emellett korlátozhatja az objektumneveket és a metaadatokat is. Ez a hozzáadott biztonsági réteg megakadályozza, hogy a megfelelő hozzáférési szintek nélküli felhasználók üzletileg kritikus vagy bizalmas személyes adatokat, például alkalmazottak vagy pénzügyi nyilvántartásokat találjanak. Azoknál a megtekintőknél, amelyek nem rendelkeznek a szükséges engedélyekkel, olyan, mintha a védett táblák vagy oszlopok nem léteznek.

OLS-t használó jelentés létrehozása

Az RLS-hez hasonlóan az OLS is a modellszerepkörökben van definiálva. Jelenleg nem hozhat létre OLS-definíciókat natív módon a Power BI Desktopban.

Ha a Power BI Desktop szemantikai modelljeiben szeretne szerepköröket létrehozni, használjon külső eszközöket, például a Táblázatszerkesztőt.

Objektumszintű biztonság konfigurálása táblázatos szerkesztővel

  1. A Power BI Desktopban hozza létre az OLS-szabályokat meghatározó modellt .

  2. A Külső eszközök menüszalagon válassza a Táblázatos szerkesztő lehetőséget. Ha nem látja a Táblázatszerkesztő gombot, telepítse a programot. Megnyitáskor a Táblázatszerkesztő automatikusan csatlakozik a modellhez. Képernyőkép a Külső eszközök menüről.

  3. A Modell nézetben válassza a Legördülő menüt a Szerepkörök csoportban. Az első lépésben létrehozott szerepkörök megjelennek. Képernyőkép a szerepkörnevek modellnézetben a Szerepkörök mappában való megjelenítéséről.

  4. Jelölje ki azt a szerepkört, amelyhez OLS-definíciót szeretne engedélyezni, és bontsa ki a táblaengedélyeket. Képernyőkép az OLS táblaengedélyeinek eléréséről.

  5. A tábla vagy oszlop engedélyeinek beállítása Nincs vagy Olvasás értékre.

    Nincs: Az OLS kényszerítve van, és a tábla vagy oszlop el lesz rejtve az adott szerepkör elől
    Olvasás: A tábla vagy oszlop látható lesz az adott szerepkörben

    A Táblaengedélyek csoportban lévő kategóriák beállítása Nincs értékre. Képernyőkép arról, hogy az OLS-szabályt a teljes táblázat egyikére sem állítja be.


  1. Miután definiálta a szerepkörök objektumszintű biztonságát, mentse a módosításokat. Képernyőkép a szerepkör-definíciók mentéséről.

  2. A Power BI Desktopban tegye közzé szemantikai modelljét a Power BI szolgáltatásban.

  3. A Power BI szolgáltatásban lépjen a Biztonság lapra a szemantikai modell További beállítások menüjének kiválasztásával, és rendelje hozzá a tagokat vagy csoportokat a megfelelő szerepkörökhöz.

Az OLS-szabályok már definiálva vannak. A szükséges engedéllyel nem rendelkező felhasználók értesítést kapnak arról, hogy a mező nem található az adott mezőt használó összes jelentésvizualizációhoz.

Képernyőkép arról a hibaüzenetről, amely szerint az oszlop nem található vagy nem használható ebben a kifejezésben.

Szempontok és korlátozások

  • Az OLS csak a munkaterület megjelenítőire vonatkozik. A Rendszergazda, tag vagy közreműködő által hozzárendelt munkaterület-tagok szerkesztési engedéllyel rendelkeznek a szemantikai modellhez, ezért az OLS nem vonatkozik rájuk. További információ a munkaterületek szerepköreiről.

  • Az egy vagy több tábla- vagy oszlopobjektumhoz konfigurált OLS-t tartalmazó szemantikai modellek nem támogatottak az alábbi Power BI-funkciókkal:

    • Q&A-vizualizációk
    • Gyors elemzési vizualizációk
    • intelligens narratíva vizualizációk
    • Excel-adattípusok gyűjteménye
  • További OLS-korlátozások megtekintése