Прочитать на английском

Поделиться через


Защитите ваши системы показателей с помощью разрешений на уровне целей

ОБЛАСТЬ ПРИМЕНЕНИЯ: Служба Power BI Power BI Desktop

Во многих организациях разные роли должны иметь доступ к просмотру и обновлению различных целей. Например, может быть, только руководители должны видеть цели, связанные с персоналом и финансами, в то время как все сотрудники могут просматривать цели, связанные с операциями.

С разрешениями на уровне цели эти сценарии легко выполняются. В этой статье мы рассмотрим, как настроить разрешения целевого уровня для таблицы показателей.

Начало работы

Разрешения на уровне цели позволяют задать определенное представление и обновить разрешения на уровне цели для достижения бизнес-сценария.    Выполните следующие действия, чтобы приступить к настройке разрешений.

  1. На странице центра метрик выберите систему показателей, которую вы хотите обновить.

  2. Выберите карандаш "Изменить".

  3. Выберите шестеренку "Параметры", чтобы открыть панель параметров системы показателей.

  4. Перейдите на вкладку "Новые разрешения".

  5. Выберите "Добавить роль" или выберите "Дополнительные параметры" (...) для существующей роли, чтобы открыть страницу параметров роли.

    снимок экрана: открытие разрешений на уровне цели путем доступа к параметрам системы показателей и выбору разрешений.

На странице параметров роли можно создавать роли с различными наборами разрешений и назначать эти роли определенным группам пользователей. Мы поддерживаем различные типы разрешений на уровне цели:

  • Разрешения на просмотр: Предоставление пользователям доступа для просмотра указанных целей в рамках системы показателей.
  • разрешения на обновление: предоставление доступа пользователям для обновления или проверки определенных аспектов цели. Существует несколько вариантов, доступных в разделе разрешений на обновление.

Вы можете выбрать любое сочетание следующих параметров: — Примечание: предоставляет доступ к добавлению примечаний при регистрации. - состояние: предоставляет доступ к обновлению состояния во время регистрации. - Current: предоставляет доступ для обновления текущего значения во время регистрации.

Снимок экрана параметров разрешений на уровне цели, открытых и редактируемых.

Наследование

Последний флажок для параметров разрешений установлен для всех. Этот флажок поддерживает наследование для всех будущих подцелей. Если выбрать Задать для всех для конкретной цели, то все подцели (существующие и будущие) примут определенные разрешения, установленные для этой цели. Этот параметр позволяет защитить от устаревания ваши разрешения на уровне целей.

Установка по умолчанию

Другим аспектом разрешений на уровне целей является включение модели разрешений по умолчанию , которая применяется к любому пользователю, обращающемуся к системе показателей.  Вы можете создать роль с любым сочетанием разрешений, которые вы выбрали. Если вы установите эти разрешения по умолчанию, то каждый раз, когда кто-либо попадает на таблицу показателей, они видят именно то, что выбирает автор таблицы показателей.   

Разрешения по умолчанию применяются к любому пользователю, обращающемуся к табличке результатов, который еще не является членом другой роли. Если кто-то является членом другой роли, они принимают эти разрешения по умолчанию.

  • Выберите дополнительные параметры (...) в карточке роли, а затем выберите "Задать в качестве значения по умолчанию".

    Снимок экрана: настройка роли, чтобы стать ролью по умолчанию в меню

Роли разрешений на уровне цели применяются к базовой семантической модели системы показателей, за исключением роли по умолчанию. Например, предположим, что вы создадите роль и назначите группе продаж доступ к пяти целям в системе показателей. Эти пять целей являются теми, которые они видят в базовой семантической модели.

Разрешения по умолчанию не применяются к базовой семантической модели. Если я предоставляю разрешения на просмотр для всех целей в качестве роли по умолчанию, любой пользователь, который принимает эти разрешения по умолчанию, не может получить доступ к каким-либо целям в базовой семантической модели.

Предоставление общего доступа к системе показателей

После создания ролей и настройки разрешений последний шаг — предоставить общий доступ к карточке пользователям.

  • Нажмите кнопку "Общий доступ" на ленте, так же, как и обычный отчет.

    Если вы не хотите предоставлять разрешения базовой семантической модели системы показателей, в диалоговом окне "Общий доступ" снимите флажок Разрешить получателям создавать содержимое с данными, связанными с этим отчетом , чтобы предоставить разрешения на сборку базовому отчету.

Роли рабочей области и роли системы показателей

Роли рабочей области отличаются от ролей прав доступа уровня цели. Права доступа рабочей области предоставляют доступ для просмотра или создания в рабочей области. Однако вы можете использовать разрешения на уровне цели, чтобы ограничить доступ, чтобы некоторые пользователи могли видеть только определенные цели и проводить проверки в рамках таблицы показателей. Разрешения на уровне цели отличаются от разрешений редактирования рабочей области. Чтобы предоставить полный доступ к системе показателей, назначьте участника или участника в рабочей области. Дополнительные сведения о ролях рабочей области см. в разделе "Роли в рабочих областях".

Дополнительные сведения

Поддержка автоматических ролей на основе разрешений целевого уровня (полная поддержка безопасности на уровне строк (RLS)) пока недоступна.