Beveiliging op objectniveau (OLS)

Met beveiliging op objectniveau (OLS) kunnen modelauteurs specifieke tabellen of kolommen van rapportviewers beveiligen. Een kolom met persoonlijke gegevens kan bijvoorbeeld worden beperkt, zodat alleen bepaalde kijkers deze kunnen zien en ermee kunnen werken. Daarnaast kunt u ook objectnamen en metagegevens beperken. Deze extra beveiligingslaag voorkomt dat gebruikers zonder de juiste toegangsniveaus bedrijfskritieke of gevoelige persoonlijke gegevens, zoals werknemers of financiële records, detecteren. Voor kijkers die niet over de vereiste machtiging beschikken, is het alsof de beveiligde tabellen of kolommen niet bestaan.

Een rapport maken dat gebruikmaakt van OLS

Net als bij beveiliging op rijniveau (RLS) wordt OLS ook binnen modelrollen gedefinieerd. U kunt OLS-definities maken met de TMDL-weergave (Tabular Model Definition Language) of externe hulpprogramma's zoals Tabular Editor.

Beveiliging op objectniveau configureren met de TMDL-weergave

Met de TMDL-weergave kunt u OLS-regels rechtstreeks in uw semantische model definiëren met behulp van TMDL-scripts, zodat u geen externe hulpprogramma's nodig hebt.

  1. Open de TMDL-weergave in uw ontwerpomgeving.

  2. Maak een nieuw tabblad voor een TMDL-script en schrijf een createOrReplace-script dat een rol definieert met de juiste metadataPermission voor de tabel of kolom die u wilt beveiligen.

    • Geen: OLS wordt afgedwongen en de tabel of kolom is verborgen voor die rol.
    • Lezen: De tabel of kolom is zichtbaar voor die rol.

De hele tabel beveiligen:

createOrReplace

    role CategoriesOLS
        modelPermission: read

        tablePermission Customers
            metadataPermission: none

Een specifieke kolom beveiligen:

createOrReplace

    role CategoriesOLS
        modelPermission: read

        tablePermission Customers
            columnPermission Address
                metadataPermission: none
  1. Gebruik de knop Preview voordat u de wijzigingen toepast, om de wijzigingen te bekijken die worden aangebracht in het semantische model.

  2. Selecteer de knop Toepassen om het TMDL-script uit te voeren en pas de roldefinitie toe op het semantische model.

  3. Publiceer uw semantische model naar de Power BI-service.

  4. Selecteer in het Power BI-service het menu Meer opties (...) voor het semantische model. Selecteer de pagina Beveiliging en wijs leden of groepen toe aan de juiste rollen.

Beveiliging op objectniveau configureren met behulp van een tabellaire editor

  1. In Power BI Desktop maakt u het model en de rollen aan waarmee uw OLS-regels worden gedefinieerd.

  2. Selecteer Tabular Editor op het lint Met externe hulpmiddelen. Als u de knop Tabular Editor niet ziet, installeert u het programma. Wanneer de tabel wordt geopend, maakt Tabular Editor automatisch verbinding met uw model.

    Schermopname van menu Externe hulpprogramma's.

  3. Selecteer in de modelweergave de vervolgkeuzelijst onder Rollen. De rollen die u in stap 1 hebt gemaakt, worden weergegeven.

    Schermopname van rollennamen die worden weergegeven onder de map Rollen in de modelweergave.

  4. Selecteer de rol waarvoor je een OLS-definitie wilt inschakelen en vouw de Tabelmachtigingen uit.

    Schermopname die laat zien waar u toegang hebt tot de tabelmachtigingen voor OLS.

  5. Stel de machtigingen voor de tabel of kolom in op Geen of Lezen.

    Geen: OLS wordt afgedwongen en de tabel of kolom is verborgen voor die rol. Lezen: De tabel of kolom is zichtbaar voor die rol.

    Categorieën instellen onder Tabelmachtigingen op Geen.

    Schermopname van het instellen van de OLS-regel op 'geen' voor de gehele tabel.

  6. Nadat u OLS voor de rollen hebt gedefinieerd, slaat u uw wijzigingen op.

    Schermopname van het opslaan van roldefinities.

  7. Publiceer in Power BI Desktop uw semantische model naar de Power BI-service.

  8. Navigeer in de Power BI-service naar de pagina Beveiliging door het menu Meer opties (...) te selecteren voor het semantische model en leden of groepen toe te wijzen aan de juiste rollen.

De OLS-regels zijn nu gedefinieerd. Gebruikers zonder de vereiste machtiging ontvangen een bericht dat het veld niet kan worden gevonden voor alle rapportvisuals die dat veld gebruiken.

Schermopname van het foutbericht waarin wordt aangegeven dat de kolom niet kan worden gevonden of niet kan worden gebruikt in deze expressie.

Overwegingen en beperkingen

  • OLS is alleen van toepassing op viewers in een werkruimte. Werkruimteleden aan wie de rollen Beheerder, Lid of Inzender zijn toegewezen, hebben de machtiging Bewerken voor het semantische model en daarom is OLS niet van toepassing op hen. Lees meer over rollen in werkruimten.

  • Semantische modellen waarvoor OLS is geconfigureerd voor een of meer tabel- of kolomobjecten worden niet ondersteund met deze Power BI-functies:

    • Snelle inzichtenvisualisaties
    • slimme verhalende visualisaties
    • Galerie Gegevenstypen in Excel
  • andere OLS-beperkingen