Zabezpieczenia na poziomie obiektu (OLS)
Zabezpieczenia na poziomie obiektu (OLS) umożliwiają autorom modeli zabezpieczanie określonych tabel lub kolumn od osób przeglądających raporty. Na przykład kolumna zawierająca dane osobowe może być ograniczona, aby tylko niektórzy widzowie mogli je zobaczyć i wchodzić z nimi w interakcje. Ponadto można również ograniczyć nazwy obiektów i metadane. Ta dodatkowa warstwa zabezpieczeń uniemożliwia użytkownikom bez odpowiednich poziomów dostępu odnajdywanie krytycznych lub poufnych informacji osobistych, takich jak dane pracownika lub dane finansowe. W przypadku osób przeglądających, które nie mają wymaganych uprawnień, jest tak, jakby zabezpieczone tabele lub kolumny nie istniały.
Tworzenie raportu korzystającego z usługi OLS
Podobnie jak zabezpieczenia na poziomie wiersza, ols jest również definiowana w ramach ról modelu. Obecnie nie można natywnie tworzyć definicji OLS w programie Power BI Desktop.
Aby utworzyć role w semantycznych modelach programu Power BI Desktop , użyj narzędzi zewnętrznych, takich jak Edytor tabelaryczny.
Konfigurowanie zabezpieczeń na poziomie obiektu przy użyciu edytora tabelarycznego
W programie Power BI Desktop utwórz model i role, które zdefiniują reguły OLS.
Na wstążce Narzędzia zewnętrzne wybierz pozycję Edytor tabelaryczny. Jeśli nie widzisz przycisku Edytor tabelaryczny, zainstaluj program. Po otwarciu edytor tabelaryczny automatycznie połączy się z modelem.
W widoku Model wybierz menu rozwijane w obszarze Role. Zostaną wyświetlone role utworzone w kroku 1.
Wybierz rolę, dla której chcesz włączyć definicję OLS, a następnie rozwiń węzeł Uprawnienia tabeli.
Ustaw uprawnienia dla tabeli lub kolumny na Wartość Brak lub Odczyt.
Brak: usługa OLS jest wymuszana, a tabela lub kolumna będą ukryte przed rolą
Przeczytaj: Tabela lub kolumna będą widoczne dla tej roliUstaw kategorie w obszarze Uprawnienia tabeli na Wartość Brak.
Po zdefiniowaniu zabezpieczeń na poziomie obiektu dla ról zapisz zmiany.
W programie Power BI Desktop opublikuj model semantyczny w usłudze Power BI.
W usłudze Power BI przejdź do strony Zabezpieczenia, wybierając menu więcej opcji w modelu semantycznym i przypisz członków lub grupy do odpowiednich ról.
Reguły OLS są teraz zdefiniowane. Użytkownicy bez wymaganych uprawnień otrzymają komunikat, że nie można odnaleźć pola dla wszystkich wizualizacji raportu przy użyciu tego pola.
Rozważania i ograniczenia
OlS dotyczy tylko osób przeglądających w obszarze roboczym. Członkowie obszaru roboczego, którym przypisano uprawnienia administratora, członka lub współautora , mają uprawnienia do edycji modelu semantycznego i w związku z tym olS nie ma do nich zastosowania. Przeczytaj więcej na temat ról w obszarach roboczych.
Semantyczne modele z usługą OLS skonfigurowane dla co najmniej jednego obiektu tabeli lub kolumny nie są obsługiwane w przypadku następujących funkcji usługi Power BI:
- Szybkie wizualizacje szczegółowych informacji
- wizualizacje inteligentna narracja
- Galeria typów danych programu Excel