Poznámka
Na prístup k tejto stránke sa vyžaduje oprávnenie. Môžete sa skúsiť prihlásiť alebo zmeniť adresáre.
Na prístup k tejto stránke sa vyžaduje oprávnenie. Môžete skúsiť zmeniť adresáre.
Power BI Embedded má niekoľko spôsobov, ako filtrovať dáta a obmedzovať prístup k nim konkrétnym používateľom. Niektoré z týchto bezpečnostných metód sú:
Row-Level Bezpečnosť (RLS) RLS umožňuje kontrolovať prístup k riadkom v databázovej tabuľke prostredníctvom členstva v skupinách. Keď vkladáte položky, môžete použiť RLS na obmedzenie prístupu používateľa ku konkrétnym riadkom dát. S RLS môžu rôzni používatelia pracovať s rovnakými položkami, ale vidieť rôzne dáta.
Bezpečnosť na úrovni objektov (OLS) OLS umožňuje skryť konkrétne tabuľky alebo stĺpce pred prehliadačmi reportov. Môžete tiež zabezpečiť mená citlivých objektov a metadáta, aby ste zabránili ich odhaleniu.
Izolácia založená na pracovnom priestore a multitenancia
V tomto scenári má každý zákazník svoj vlastný sémantický model. Keďže každý zákazník má prístup len k svojmu pracovnému priestoru, nie je potrebné ďalšie filtrovanie, hoci túto metódu možno kombinovať s RLS na ďalšie filtrovanie dát v rámci organizácie.
Bezpečnostné riešenia pre rôzne ISV scenáre
V závislosti od situácie niektoré bežné prípady, kde je možné použiť bezpečnostné opatrenia, zahŕňajú:
Malé až stredné ISV, ktoré obsluhujú viacerých zákazníkov a chcú, aby každý zákazník videl iba svoje vlastné dáta. Ak zákaznícka základňa nie je príliš veľká, ISV môže použiť jeden sémantický model a reportovať pre všetkých svojich zákazníkov a použiť dynamický RLS na filtrovanie dát pre každého zákazníka.
ISV, ktoré obsluhujú jedného alebo viacerých veľkých zákazníkov alebo organizácií s viacerými oddeleniami. ISV dokáže oddeliť svojich zákazníkov kombináciou statického a dynamického RLS, prípadne aj OLS.
Veľké ISV s tisíckami zákazníkov, kde každý zákazník potrebuje vidieť len svoje vlastné dáta. ISV môže používať izoláciu založenú na pracovnom priestore s profilmi hlavných služieb. Každý zákazník môže získať vlastnú správu a sémantický model a ISV môže ďalej filtrovať v rámci každej organizácie pomocou RLS.
Vložte report, ktorý využíva bezpečnostné prvky
V závislosti od vášho nastavenia možno budete musieť urobiť niekoľko krokov, kým budete môcť vygenerovať embed token. Pre inštrukcie, ako vložiť reporty alebo iné položky, navštívte odkaz, ktorý najlepšie popisuje vašu konkrétnu situáciu:
- Štandardný RLS
- Vkladanie stránkovaných správ
- SQL Server Analysis Services
- Azure Analysis Services
- Bezpečnosť na úrovni objektu
Dôležité informácie a obmedzenia
- Priraďovanie používateľov rolám v rámci služby Power BI neovplyvňuje RLS ani OLS pri použití embed tokenu (App vlastní len dátový scenár).
- Hoci nastavenia RLS sa nevzťahujú na administrátorov, členov ani prispievateľov, keď poskytnete identitu s embed tokenom, RLS oprávnenia tejto identity sa aplikujú na dáta.
Súvisiaci obsah
Máte ďalšie otázky? Skúste sa spýtať Komunita Power BI