Povolenia pre sémantický model
Tento článok popisuje povolenia sémantického modelu v služba Power BI a spôsob, akým používatelia tieto povolenia získavajú.
Aké sú povolenia pre sémantický model?
Nasledujúca tabuľka popisuje štyri úrovne povolení, ktoré riadia prístup k sémantickým modelom v služba Power BI. Tabuľka tiež popisuje povolenia, ktoré má sémantický vlastník modelu v sémantickom modeli, a ďalšie akcie, ktoré môže vykonať len sémantický vlastník modelu.
Povolenie | Description |
---|---|
Čítanie | Umožňuje používateľom získať prístup k zostavám a iným riešeniam, ako sú napríklad zložené modely v pracovných priestoroch Premium/PPU, ktoré čítajú údaje zo sémantického modelu. Umožňuje používateľovi zobraziť sémantické nastavenia modelu. |
Zostava | Umožňuje používateľovi vytvárať nový obsah zo sémantického modelu a vyhľadávať obsah, ktorý používa sémantický model. Umožňuje používateľovi získať prístup k zostavám, ktoré pristupujú k zloženým modelom v pracovných priestoroch služby Power BI Pro. Umožňuje používateľom vytvárať zložené modely. Umožňuje používateľovi načítať údaje do funkcie Analyzovať v Exceli. Umožňuje dotazovanie pomocou externých rozhraní API, ako je napríklad XMLA. Umožňuje používateľovi zobraziť skryté údajové polia. |
Opakované zdieľanie | Umožňuje používateľovi udeliť prístup k sémantickému modelu. |
Zapisovať | Umožňuje používateľovi opätovné publikovanie sémantického modelu. Umožňuje používateľovi zálohovanie a obnovenie sémantického modelu. Umožňuje používateľovi vykonávať zmeny v sémantickom modeli prostredníctvom XMLA. Umožňuje používateľovi upravovať nastavenia sémantického modelu s výnimkou obnovenia údajov, poverení a automatických agregácií. |
Vlastník | Vlastník sémantického modelu nie je samotným povolením, ale skôr koncepčnou rolou, ktorá má všetky povolenia pre sémantický model. Prvým sémantickým vlastníkom modelu je osoba, ktorá vytvorila sémantický model, a potom posledná osoba, ktorá nakonfiguruje sémantický model po jeho prevzatí v sémantických nastaveniach modelu. Okrem povolení popísaných v tejto tabuľke, ktoré je možné udeliť explicitne, môže sémantický vlastník modelu nakonfigurovať sémantické obnovenie modelu, poverenia a automatické agregácie. |
Poznámka
Povolenie na vytváranie je predovšetkým funkciou zisťovania. Umožňuje používateľom jednoducho objaviť sémantické modely a vytvárať zostavy Power BI a ďalšie spotrebovateľné položky na základe zistených modelov, ako sú napríklad excelové kontingenčné tabuľky a nástroje na vizualizáciu údajov mimo spoločnosti Microsoft, pomocou koncového bodu XMLA. Používatelia, ktorí majú povolenie na čítanie bez povolenia na vytváranie, môžu využívať existujúce zostavy, ktoré s nimi niekto zdieľal, a pracovať s nimi. Ak ste udelili povolenie na čítanie bez povolenia na vytváranie, nemali by ste sa spoliehať na zabezpečenie citlivých údajov. Používatelia s povolením na čítanie, dokonca aj bez povolenia na vytváranie, majú prístup k údajom v sémantickom modeli a môžu s nimi pracovať.
Ako sa získavajú povolenia sémantického modelu?
Povolenia získané implicitne prostredníctvom roly pracovného priestoru
Rola používateľa v pracovnom priestore im implicitne udeľuje povolenia pre sémantické modely v pracovnom priestore, ako je popísané v nasledujúcej tabuľke.
Správca | Člen | Prispievateľ | Divák | |
---|---|---|---|---|
Čítať | ||||
Zostaviť | ||||
Opakované zdieľanie | ||||
Písať |
Poznámka
Povolenia zdedené prostredníctvom roly pracovného priestoru možno zmeniť alebo odobrať používateľovi len zmenou alebo odstránením jeho roly v pracovnom priestore. Nemožno ich zmeniť alebo odstrániť explicitne pomocou stránky spravovania povolení.
Povolenia udelené explicitne prostredníctvom stránky spravovania sémantických modelov povolení
Používateľ s rolou správcu alebo člena v pracovnom priestore môže explicitne udeliť povolenia iným používateľom pomocou stránky spravovania povolení.
Povolenia získané prostredníctvom prepojenia
Keď používatelia zdieľajú zostavy alebo sémantické modely, vytvoria sa prepojenia, ktoré poskytujú povolenia pre sémantický model. Používatelia oprávnení na používanie týchto prepojení majú prístup k sémantickému modelu. Používatelia s rolami správcu alebo člena v pracovnom priestore, kde sa nachádza sémantický model, môžu tieto prepojenia spravovať na stránke spravovania povolení.
Udelené povolenia v aplikácii
Používatelia môžu získať povolenia pre sémantický model používaný v aplikácii, ak to vlastník aplikácie povoľuje v konfigurácii povolení aplikácie.
Povolenia udelené prostredníctvom rozhraní REST API
Povolenia pre sémantický model je možné nastaviť prostredníctvom rozhraní REST API. Ďalšie informácie nájdete v téme Povolenia sémantického modelu v kontexte rozhraní REST API služby Power BI.
Povolenia pre sémantický model a zabezpečenie na úrovni riadkov (RLS)
Zabezpečenie na úrovni riadkov môže mať vplyv na možnosť používateľov s povolením na čítanie alebo vytváranie v sémantickom modeli na čítanie údajov zo sémantického modelu.
- Keď zabezpečenie na úrovni riadkov nie je definované v sémantickom modeli, používatelia s povolením na zapisovanie, čítanie alebo vytváranie v sémantickom modeli môžu čítať údaje zo sémantického modelu.
- Keď je zabezpečenie na úrovni riadkov definované v sémantickom modeli:
- Používatelia s povolením iba na čítanie alebo vytváranie v sémantickom modeli nemôžu čítať údaje zo sémantického modelu, pokiaľ patria do jednej z jeho rolí zabezpečenia na úrovni riadkov.
- Používatelia s povolením na zápis v sémantickom modeli môžu čítať údaje zo sémantického modelu bez ohľadu na to, či patria do niektorej z jeho rolí zabezpečenia na úrovni riadkov.