Bezpečnostné funkcie v Power BI Embedded

Power BI Embedded má niekoľko spôsobov, ako filtrovať dáta a obmedzovať prístup k nim konkrétnym používateľom. Niektoré z týchto bezpečnostných metód sú:

  • Row-Level Bezpečnosť (RLS) RLS umožňuje kontrolovať prístup k riadkom v databázovej tabuľke prostredníctvom členstva v skupinách. Keď vkladáte položky, môžete použiť RLS na obmedzenie prístupu používateľa ku konkrétnym riadkom dát. S RLS môžu rôzni používatelia pracovať s rovnakými položkami, ale vidieť rôzne dáta.

  • Bezpečnosť na úrovni objektov (OLS) OLS umožňuje skryť konkrétne tabuľky alebo stĺpce pred prehliadačmi reportov. Môžete tiež zabezpečiť mená citlivých objektov a metadáta, aby ste zabránili ich odhaleniu.

  • Izolácia založená na pracovnom priestore a multitenancia
    V tomto scenári má každý zákazník svoj vlastný sémantický model. Keďže každý zákazník má prístup len k svojmu pracovnému priestoru, nie je potrebné ďalšie filtrovanie, hoci túto metódu možno kombinovať s RLS na ďalšie filtrovanie dát v rámci organizácie.

Bezpečnostné riešenia pre rôzne ISV scenáre

V závislosti od situácie niektoré bežné prípady, kde je možné použiť bezpečnostné opatrenia, zahŕňajú:

Vložte report, ktorý využíva bezpečnostné prvky

V závislosti od vášho nastavenia možno budete musieť urobiť niekoľko krokov, kým budete môcť vygenerovať embed token. Pre inštrukcie, ako vložiť reporty alebo iné položky, navštívte odkaz, ktorý najlepšie popisuje vašu konkrétnu situáciu:

Dôležité informácie a obmedzenia

  • Priraďovanie používateľov rolám v rámci služby Power BI neovplyvňuje RLS ani OLS pri použití embed tokenu (App vlastní len dátový scenár).
  • Hoci nastavenia RLS sa nevzťahujú na administrátorov, členov ani prispievateľov, keď poskytnete identitu s embed tokenom, RLS oprávnenia tejto identity sa aplikujú na dáta.

Máte ďalšie otázky? Skúste sa spýtať Komunita Power BI