Udostępnij za pośrednictwem


Uprawnienia modelu semantycznego

W tym artykule opisano uprawnienia modelu semantycznego w usługa Power BI i sposób uzyskiwania tych uprawnień przez użytkowników.

Jakie są uprawnienia modelu semantycznego?

W poniższej tabeli opisano cztery poziomy uprawnień kontrolujące dostęp do modeli semantycznych w usługa Power BI. W tabeli opisano również uprawnienia, które właściciel modelu semantycznego ma w modelu semantycznym, oraz inne akcje, które może wykonywać tylko właściciel modelu semantycznego.

Uprawnienie opis
Przeczytaj Umożliwia użytkownikowi dostęp do raportów i innych rozwiązań, takich jak modele złożone w obszarach roboczych Premium/PPU, które odczytują dane z modelu semantycznego.
Umożliwia użytkownikowi wyświetlanie ustawień modelu semantycznego.
Kompilacja Umożliwia użytkownikowi tworzenie nowej zawartości z modelu semantycznego i znajdowanie zawartości korzystającej z modelu semantycznego.
Umożliwia użytkownikowi dostęp do raportów, które uzyskują dostęp do modeli złożonych w obszarach roboczych usługi Power BI Pro.
Umożliwia użytkownikowi tworzenie modeli złożonych.
Umożliwia użytkownikowi ściąganie danych do funkcji Analizuj w programie Excel.
Umożliwia wykonywanie zapytań przy użyciu zewnętrznych interfejsów API, takich jak XMLA.
Umożliwia użytkownikowi wyświetlanie ukrytych pól danych.
Udostępnianie dalej Umożliwia użytkownikowi udzielanie dostępu do modelu semantycznego.
Write Umożliwia użytkownikowi ponowne opublikowanie modelu semantycznego.
Umożliwia użytkownikowi tworzenie kopii zapasowych i przywracanie modelu semantycznego.
Umożliwia użytkownikowi wprowadzanie zmian w modelu semantycznym za pośrednictwem xmlA.
Umożliwia użytkownikowi edytowanie ustawień modelu semantycznego, z wyjątkiem odświeżania danych, poświadczeń i automatycznych agregacji.
Właściciel Właściciel modelu semantycznego nie jest uprawnieniem, ale raczej rolą koncepcyjną, która ma wszystkie uprawnienia do modelu semantycznego. Pierwszym semantycznym właścicielem modelu jest osoba, która utworzyła model semantyczny, a następnie ostatnią osobę do skonfigurowania modelu semantycznego po przejęciu go w ustawieniach modelu semantycznego.

Oprócz uprawnień opisanych w tej tabeli, które można jawnie przyznać, właściciel modelu semantycznego może skonfigurować semantyczne odświeżanie modelu, poświadczenia i automatyczne agregacje.

Uwaga

Uprawnienie do tworzenia jest przede wszystkim funkcją odnajdywania. Umożliwia użytkownikom łatwe odnajdywanie modeli semantycznych i tworzenie raportów usługi Power BI oraz innych elementów eksploatacyjnych opartych na odnalezionych modelach, takich jak tabele przestawne programu Excel i narzędzia do wizualizacji danych innych niż Microsoft, przy użyciu punktu końcowego XMLA. Użytkownicy, którzy mają uprawnienia do odczytu bez uprawnień do tworzenia, mogą korzystać z istniejących raportów, które zostały im udostępnione i korzystać z nich. Przyznawanie uprawnień do odczytu bez uprawnień do tworzenia nie powinno polegać na zabezpieczaniu poufnych danych. Użytkownicy z uprawnieniami do odczytu, nawet bez uprawnień do tworzenia, mogą uzyskiwać dostęp do danych w modelu semantycznym i wchodzić z nimi w interakcje.

W jaki sposób uzyskiwane są uprawnienia modelu semantycznego?

Uprawnienia uzyskane niejawnie za pośrednictwem roli obszaru roboczego

Rola użytkownika w obszarze roboczym niejawnie przyznaje im uprawnienia do modeli semantycznych w obszarze roboczym, zgodnie z opisem w poniższej tabeli.

Administracja Element członkowski Współautor Przeglądający
Przeczytaj
Kompilacja
Udostępnianie dalej
Zapis

Uwaga

Uprawnienia dziedziczone za pośrednictwem roli obszaru roboczego można zmienić lub zabrać tylko użytkownikowi, zmieniając lub usuwając swoją rolę w obszarze roboczym. Nie można ich zmienić ani usunąć jawnie przy użyciu strony zarządzania uprawnieniami.

Uprawnienia przyznane jawnie za pośrednictwem strony zarządzania uprawnieniami modelu semantycznego

Użytkownik z rolą Administrator lub Członek w obszarze roboczym może jawnie udzielić uprawnień innym użytkownikom przy użyciu strony zarządzanie uprawnieniami.

Gdy użytkownicy udostępniają raporty lub modele semantyczne, tworzone są linki, które zapewniają uprawnienia do modelu semantycznego. Użytkownicy upoważnieni do korzystania z tych linków mogą uzyskiwać dostęp do modelu semantycznego. Użytkownicy z rolami administratora lub członka w obszarze roboczym, w którym znajduje się semantyczny model, mogą zarządzać tymi linkami na stronie zarządzania uprawnieniami.

Uprawnienia przyznane w aplikacji

Użytkownicy mogą uzyskiwać uprawnienia do modelu semantycznego używanego w aplikacji, jeśli właściciel aplikacji zezwala na to w konfiguracji uprawnień aplikacji.

Uprawnienia przyznane za pośrednictwem interfejsów API REST

Uprawnienia modelu semantycznego można ustawić za pomocą interfejsów API REST. Aby uzyskać więcej informacji, zobacz Uprawnienia modelu semantycznego w kontekście interfejsów API REST usługi Power BI.

Uprawnienia modelu semantycznego i zabezpieczenia na poziomie wiersza

Zabezpieczenia na poziomie wiersza mogą mieć wpływ na zdolność użytkowników z uprawnieniami do odczytu lub kompilacji w modelu semantycznym w celu odczytywania danych z modelu semantycznego.

  • Gdy zabezpieczenia na poziomie wiersza nie są zdefiniowane w modelu semantycznym, użytkownicy z uprawnieniami do zapisu, odczytu lub kompilacji w modelu semantycznym mogą odczytywać dane z modelu semantycznego.
  • Po zdefiniowaniu zabezpieczeń na poziomie wiersza w modelu semantycznym:
    • Użytkownicy z uprawnieniami tylko do odczytu lub kompilacji modelu semantycznego nie mogą odczytywać danych z modelu semantycznego, chyba że należą do jednej z ról zabezpieczeń na poziomie wiersza.
    • Użytkownicy z uprawnieniami do zapisu w modelu semantycznym mogą odczytywać dane z modelu semantycznego niezależnie od tego, czy należą do żadnej z ról zabezpieczeń na poziomie wiersza.