Bagikan melalui


Izin model semantik

Artikel ini menjelaskan izin model semantik di layanan Power BI dan bagaimana izin ini diperoleh oleh pengguna.

Apa saja izin model semantik?

Tabel berikut ini menjelaskan empat tingkat izin yang mengontrol akses ke model semantik dalam layanan Power BI. Ini juga menjelaskan izin yang dimiliki pemilik model semantik pada model semantik, dan tindakan lain yang hanya dapat dilakukan oleh pemilik model semantik.

Izin Deskripsi
Read Memungkinkan pengguna mengakses laporan dan solusi lain, seperti model komposit pada ruang kerja Premium/PPU, yang membaca data dari model semantik.
Memungkinkan pengguna untuk melihat pengaturan model semantik.
Build Memungkinkan pengguna untuk membangun konten baru dari model semantik, serta menemukan konten yang menggunakan model semantik.
Memungkinkan pengguna mengakses laporan yang mengakses model komposit di ruang kerja Power BI Pro.
Memungkinkan pengguna untuk membangun model komposit.
Memungkinkan pengguna untuk menarik data ke Analisis di Excel.
Memungkinkan kueri menggunakan API eksternal seperti XMLA.
Memungkinkan pengguna melihat bidang data tersembunyi.
Membagikan ulang Memungkinkan pengguna untuk memberikan akses model semantik.
Write Memungkinkan pengguna menerbitkan ulang model semantik.
Memungkinkan pengguna untuk mencadangkan dan memulihkan model semantik.
Memungkinkan pengguna untuk membuat perubahan pada model semantik melalui XMLA.
Memungkinkan pengguna mengedit pengaturan model semantik, kecuali refresh data, kredensial, dan agregasi otomatis.
Pemilik Pemilik model semantik bukan izin dalam dirinya sendiri, melainkan peran konseptual yang memiliki semua izin pada model semantik. Pemilik model semantik pertama adalah orang yang membuat model semantik, dan setelah itu orang terakhir untuk mengonfigurasi model semantik setelah mengambil alih dalam pengaturan model semantik.

Selain izin di atas yang dapat diberikan secara eksplisit, pemilik model semantik dapat mengonfigurasi refresh model semantik, kredensial, dan agregasi otomatis.

Catatan

Izin build terutama merupakan fitur penemuan. Ini memungkinkan pengguna untuk dengan mudah menemukan model semantik dan membuat laporan Power BI dan item lain yang dapat dikonsumsi berdasarkan model yang ditemukan, seperti PivotTable Excel dan alat visualisasi data non-Microsoft, menggunakan titik akhir XMLA. Pengguna yang memiliki izin Baca tanpa izin Build dapat menggunakan dan berinteraksi dengan laporan yang sudah ada yang telah dibagikan dengan mereka. Memberikan izin Baca tanpa izin Build tidak boleh diandalkan untuk mengamankan data sensitif. Pengguna dengan izin Baca, bahkan tanpa izin Build, dapat mengakses dan berinteraksi dengan data dalam model semantik.

Bagaimana izin model semantik diperoleh?

Izin diperoleh secara implisit melalui peran ruang kerja

Peran pengguna di ruang kerja secara implisit memberi mereka izin pada model semantik di ruang kerja, seperti yang dijelaskan dalam tabel berikut.

Admin Anggota Kontributor Penampil
Baca
Build
Bagikan ulang
Menulis

Catatan

Izin yang diwariskan melalui peran ruang kerja hanya dapat diubah atau diambil dari pengguna dengan mengubah atau menghapus peran mereka di ruang kerja. Izin ini tidak dapat diubah atau dihapus secara eksplisit menggunakan halaman kelola izin.

Izin diberikan secara eksplisit melalui halaman kelola izin model semantik

Pengguna dengan peran Admin atau Anggota di ruang kerja dapat secara eksplisit memberikan izin kepada pengguna lain menggunakan halaman kelola izin.

Saat pengguna berbagi laporan atau model semantik, tautan dibuat yang memberikan izin pada model semantik. Pengguna yang berwenang untuk menggunakan tautan tersebut dapat mengakses model semantik. Pengguna dengan peran Admin atau Anggota di ruang kerja tempat model semantik berada dapat mengelola tautan ini di halaman kelola izin.

Izin yang diberikan dalam aplikasi

Pengguna dapat memperoleh izin pada model semantik yang digunakan dalam aplikasi jika pemilik aplikasi mengizinkan ini dalam konfigurasi izin aplikasi.

Izin yang diberikan melalui REST API

Izin model semantik dapat diatur melalui REST API. Untuk informasi selengkapnya, lihat Izin model semantik dalam konteks REST API Power BI.

Izin model semantik dan keamanan tingkat baris (RLS)

Keamanan tingkat baris dapat memengaruhi kemampuan pengguna dengan izin baca atau bangun pada model semantik untuk membaca data dari model semantik.

  • Ketika RLS tidak ditentukan pada model semantik, pengguna dengan izin menulis, membaca, atau membangun pada model semantik dapat membaca data dari model semantik.
  • Ketika RLS didefinisikan pada model semantik:
    • Pengguna dengan hanya izin baca atau bangun pada model semantik tidak akan dapat membaca data dari model semantik kecuali mereka termasuk dalam salah satu peran RLS-nya.
    • Pengguna dengan izin tulis pada model semantik akan dapat membaca data dari model semantik terlepas dari apakah mereka termasuk dalam peran RLS-nya atau tidak.