Ескертпе
Бұл бетке кіру үшін қатынас шегін айқындау қажет. Жүйеге кіруді немесе каталогтарды өзгертуді байқап көруге болады.
Бұл бетке кіру үшін қатынас шегін айқындау қажет. Каталогтарды өзгертуді байқап көруге болады.
Power BI Embedded имеет несколько способов фильтрации данных и ограничения доступа к данным определенным пользователям. Ниже приведены некоторые из следующих методов безопасности:
Уровневая безопасность строк (RLS) RLS позволяет управлять доступом к строкам в таблице базы данных через членство в группах. При внедрении элементов можно использовать RLS для ограничения доступа пользователей к определенным строкам данных. С помощью RLS разные пользователи могут работать с теми же элементами, но видеть разные данные.
Безопасность на уровне объекта (OLS) OLS позволяет скрыть определенные таблицы или столбцы из средств просмотра отчетов. Вы также можете защитить имена и метаданные конфиденциальных объектов, чтобы предотвратить их обнаружение.
Изоляция на основе рабочей области и мультитенантность
В этом сценарии у каждого клиента есть отдельная семантическая модель. Так как каждый клиент имеет доступ только к своей рабочей области, никакие дополнительные фильтры не требуются, хотя этот метод можно объединить с RLS для дальнейшего фильтрации данных в каждой организации.
Решения безопасности для различных сценариев поставщика программного обеспечения
В зависимости от ситуации некоторые распространенные случаи применения мер безопасности:
Небольшие и средние поставщики программного обеспечения , которые обслуживают нескольких клиентов и хотят, чтобы каждый клиент видел только свои собственные данные. Если клиентская база не слишком велика, ISV может использовать одну семантическую модель и отчет для всех своих клиентов, а также использовать динамические RLS для фильтрации данных для каждого клиента.
Поставщики программного обеспечения, обслуживающие одного или нескольких крупных клиентов либо организации с несколькими отделами. Независимый поставщик программного обеспечения (NPPO) может сегментировать своих клиентов с помощью сочетания статических и динамических RLS, а также, возможно, OLS.
Крупные поставщики программного обеспечения с тысячами клиентов, где каждый клиент должен видеть только свои собственные данные. Независимый поставщик программного обеспечения может использовать изоляцию на основе рабочей области с профилями субъектов-служб. Каждый клиент может получить собственный отчет и семантическую модель, а ISV может дополнительно фильтровать в каждой организации с помощью RLS.
Внедрение отчета, использующего функции безопасности
В зависимости от настройки может потребоваться выполнить несколько шагов, прежде чем создать токен внедрения. Инструкции по внедрению отчетов или других элементов см. по ссылке, которая лучше всего описывает конкретный сценарий:
- Стандартные системы контроля доступа
- Внедрение отчетов с разбивкой на страницы
- SQL Server Analysis Services
- Azure Analysis Services;
- Безопасность на уровне объекта
Соображения и ограничения
- Назначение пользователям ролей в службе Power BI не влияет на RLS или OLS при использовании маркера внедрения (Приложение владеет данными только).
- Хотя параметры RLS не применяются к администраторам, членам или участникам, при предоставлении идентификатора с токеном встраивания разрешения RLS этого идентификатора будут применены к данным.
Связанный контент
Дополнительные вопросы? Попробуйте обратиться к сообществу Power BI