Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Met beveiliging op objectniveau (OLS) kunnen modelauteurs specifieke tabellen of kolommen van rapportviewers beveiligen. Een kolom met persoonlijke gegevens kan bijvoorbeeld worden beperkt, zodat alleen bepaalde kijkers deze kunnen zien en ermee kunnen werken. Daarnaast kunt u ook objectnamen en metagegevens beperken. Deze extra beveiligingslaag voorkomt dat gebruikers zonder de juiste toegangsniveaus bedrijfskritieke of gevoelige persoonlijke gegevens, zoals werknemers of financiële records, detecteren. Voor kijkers die niet over de vereiste machtiging beschikken, is het alsof de beveiligde tabellen of kolommen niet bestaan.
Een rapport maken dat gebruikmaakt van OLS
Net als bij beveiliging op rijniveau (RLS) wordt OLS ook binnen modelrollen gedefinieerd. U kunt OLS-definities maken met de TMDL-weergave (Tabular Model Definition Language) of externe hulpprogramma's zoals Tabular Editor.
Beveiliging op objectniveau configureren met de TMDL-weergave
Met de TMDL-weergave kunt u OLS-regels rechtstreeks in uw semantische model definiëren met behulp van TMDL-scripts, zodat u geen externe hulpprogramma's nodig hebt.
Open de TMDL-weergave in uw ontwerpomgeving.
Maak een nieuw tabblad voor een TMDL-script en schrijf een
createOrReplace-script dat een rol definieert met de juistemetadataPermissionvoor de tabel of kolom die u wilt beveiligen.- Geen: OLS wordt afgedwongen en de tabel of kolom is verborgen voor die rol.
- Lezen: De tabel of kolom is zichtbaar voor die rol.
De hele tabel beveiligen:
createOrReplace
role CategoriesOLS
modelPermission: read
tablePermission Customers
metadataPermission: none
Een specifieke kolom beveiligen:
createOrReplace
role CategoriesOLS
modelPermission: read
tablePermission Customers
columnPermission Address
metadataPermission: none
Gebruik de knop Preview voordat u de wijzigingen toepast, om de wijzigingen te bekijken die worden aangebracht in het semantische model.
Selecteer de knop Toepassen om het TMDL-script uit te voeren en pas de roldefinitie toe op het semantische model.
Publiceer uw semantische model naar de Power BI-service.
Selecteer in het Power BI-service het menu Meer opties (...) voor het semantische model. Selecteer de pagina Beveiliging en wijs leden of groepen toe aan de juiste rollen.
Beveiliging op objectniveau configureren met behulp van een tabellaire editor
In Power BI Desktop maakt u het model en de rollen aan waarmee uw OLS-regels worden gedefinieerd.
Selecteer Tabular Editor op het lint Met externe hulpmiddelen. Als u de knop Tabular Editor niet ziet, installeert u het programma. Wanneer de tabel wordt geopend, maakt Tabular Editor automatisch verbinding met uw model.
Selecteer in de modelweergave de vervolgkeuzelijst onder Rollen. De rollen die u in stap 1 hebt gemaakt, worden weergegeven.
Selecteer de rol waarvoor je een OLS-definitie wilt inschakelen en vouw de Tabelmachtigingen uit.
Stel de machtigingen voor de tabel of kolom in op Geen of Lezen.
Geen: OLS wordt afgedwongen en de tabel of kolom is verborgen voor die rol. Lezen: De tabel of kolom is zichtbaar voor die rol.
Categorieën instellen onder Tabelmachtigingen op Geen.
Nadat u OLS voor de rollen hebt gedefinieerd, slaat u uw wijzigingen op.
Publiceer in Power BI Desktop uw semantische model naar de Power BI-service.
Navigeer in de Power BI-service naar de pagina Beveiliging door het menu Meer opties (...) te selecteren voor het semantische model en leden of groepen toe te wijzen aan de juiste rollen.
De OLS-regels zijn nu gedefinieerd. Gebruikers zonder de vereiste machtiging ontvangen een bericht dat het veld niet kan worden gevonden voor alle rapportvisuals die dat veld gebruiken.
Overwegingen en beperkingen
OLS is alleen van toepassing op viewers in een werkruimte. Werkruimteleden aan wie de rollen Beheerder, Lid of Inzender zijn toegewezen, hebben de machtiging Bewerken voor het semantische model en daarom is OLS niet van toepassing op hen. Lees meer over rollen in werkruimten.
Semantische modellen waarvoor OLS is geconfigureerd voor een of meer tabel- of kolomobjecten worden niet ondersteund met deze Power BI-functies:
- Snelle inzichtenvisualisaties
- slimme verhalende visualisaties
- Galerie Gegevenstypen in Excel