Zdieľať cez


Povolenia pre sémantický model

Tento článok popisuje povolenia sémantického modelu v služba Power BI a spôsob, akým používatelia tieto povolenia získavajú.

Aké sú povolenia pre sémantický model?

Nasledujúca tabuľka popisuje štyri úrovne povolení, ktoré riadia prístup k sémantickým modelom v služba Power BI. Popisuje tiež povolenia, ktoré má sémantický vlastník modelu v sémantickom modeli, a ďalšie akcie, ktoré môže vykonať len sémantický vlastník modelu.

Povolenie Description
Čítanie Umožňuje používateľom získať prístup k zostavám a iným riešeniam, ako sú napríklad zložené modely v pracovných priestoroch Premium/PPU, ktoré čítajú údaje zo sémantického modelu.
Umožňuje používateľovi zobraziť sémantické nastavenia modelu.
Zostava Umožňuje používateľovi vytvárať nový obsah zo sémantického modelu, ako aj vyhľadať obsah, ktorý používa sémantický model.
Umožňuje používateľovi získať prístup k zostavám, ktoré pristupujú k zloženým modelom v pracovných priestoroch služby Power BI Pro.
Umožňuje používateľom vytvárať zložené modely.
Umožňuje používateľovi načítať údaje do funkcie Analyzovať v Exceli.
Umožňuje dotazovanie pomocou externých rozhraní API, ako je napríklad XMLA.
Umožňuje používateľovi zobraziť skryté údajové polia.
Opakované zdieľanie Umožňuje používateľovi udeliť prístup k sémantickému modelu.
Zapisovať Umožňuje používateľovi opätovné publikovanie sémantického modelu.
Umožňuje používateľovi zálohovanie a obnovenie sémantického modelu.
Umožňuje používateľovi vykonávať zmeny v sémantickom modeli prostredníctvom XMLA.
Umožňuje používateľovi upravovať nastavenia sémantického modelu s výnimkou obnovenia údajov, poverení a automatických agregácií.
Vlastník Vlastník sémantického modelu nie je samotným povolením, ale skôr koncepčnou rolou, ktorá má všetky povolenia pre sémantický model. Prvým sémantickým vlastníkom modelu je osoba, ktorá vytvorila sémantický model, a potom posledná osoba, ktorá nakonfiguruje sémantický model po jeho prevzatí v sémantických nastaveniach modelu.

Okrem vyššie uvedených povolení, ktoré možno udeliť explicitne, môže vlastník sémantického modelu nakonfigurovať sémantické obnovenie modelu, poverenia a automatické agregácie.

Poznámka

Povolenie na vytváranie je predovšetkým funkciou zisťovania. Umožňuje používateľom jednoducho objaviť sémantické modely a vytvárať zostavy Power BI a ďalšie spotrebovateľné položky na základe zistených modelov, ako sú napríklad excelové kontingenčné tabuľky a nástroje na vizualizáciu údajov mimo spoločnosti Microsoft, pomocou koncového bodu XMLA. Používatelia, ktorí majú povolenie na čítanie bez povolenia na vytváranie, môžu využívať existujúce zostavy, ktoré s nimi niekto zdieľal, a pracovať s nimi. Ak ste udelili povolenie na čítanie bez povolenia na vytváranie, nemali by ste sa spoliehať na zabezpečenie citlivých údajov. Používatelia s povolením na čítanie, dokonca aj bez povolenia na vytváranie, majú prístup k údajom v sémantickom modeli a môžu s nimi pracovať.

Ako sa získali povolenia pre sémantický model?

Povolenia získané implicitne prostredníctvom roly pracovného priestoru

Rola používateľa v pracovnom priestore im implicitne udeľuje povolenia pre sémantické modely v pracovnom priestore, ako je popísané v nasledujúcej tabuľke.

Správca Člen Prispievateľ Divák
Čítať
Zostaviť
Opakované zdieľanie
Napísať

Poznámka

Povolenia zdedené prostredníctvom roly pracovného priestoru možno zmeniť alebo odobrať používateľovi len zmenou alebo odstránením jeho roly v pracovnom priestore. Nemožno ich zmeniť alebo odstrániť explicitne pomocou stránky spravovania povolení.

Povolenia udelené explicitne prostredníctvom stránky spravovania sémantických modelov povolení

Používateľ s rolou správcu alebo člena v pracovnom priestore môže explicitne udeliť povolenia iným používateľom pomocou stránky spravovania povolení.

Keď používatelia zdieľajú zostavy alebo sémantické modely, vytvoria sa prepojenia, ktoré poskytujú povolenia pre sémantický model. Používatelia oprávnení na používanie týchto prepojení majú prístup k sémantickému modelu. Používatelia s rolami správcu alebo člena v pracovnom priestore, kde sa nachádza sémantický model, môžu tieto prepojenia spravovať na stránke spravovania povolení.

Udelené povolenia v aplikácii

Používatelia môžu získať povolenia pre sémantický model používaný v aplikácii, ak to vlastník aplikácie povoľuje v konfigurácii povolení aplikácie.

Povolenia udelené prostredníctvom rozhraní REST API

Povolenia pre sémantický model je možné nastaviť prostredníctvom rozhraní REST API. Ďalšie informácie nájdete v téme Povolenia sémantického modelu v kontexte rozhraní REST API služby Power BI.

Povolenia pre sémantický model a zabezpečenie na úrovni riadkov (RLS)

Zabezpečenie na úrovni riadkov môže mať vplyv na možnosť používateľov s povolením na čítanie alebo vytváranie v sémantickom modeli na čítanie údajov zo sémantického modelu.

  • Keď zabezpečenie na úrovni riadkov nie je definované v sémantickom modeli, používatelia s povolením na zapisovanie, čítanie alebo vytváranie v sémantickom modeli môžu čítať údaje zo sémantického modelu.
  • Keď je zabezpečenie na úrovni riadkov definované v sémantickom modeli:
    • Používatelia s povolením iba na čítanie alebo vytváranie v sémantickom modeli nebudú môcť čítať údaje zo sémantického modelu, pokiaľ nepatria do jednej z jeho rolí zabezpečenia na úrovni riadkov.
    • Používatelia s povolením na zápis v sémantickom modeli budú môcť čítať údaje zo sémantického modelu bez ohľadu na to, či patria do niektorej z jeho rolí zabezpečenia na úrovni riadkov.