Ekinlikler
Power BI DataViz Dünya Şampiyonası
14 Şub 16 - 31 Mar 16
4 giriş şansıyla bir konferans paketi kazanabilir ve Las Vegas'taki LIVE Grand Finale'e gidebilirsiniz
Daha fazla bilgi edininBu tarayıcı artık desteklenmiyor.
En son özelliklerden, güvenlik güncelleştirmelerinden ve teknik destekten faydalanmak için Microsoft Edge’e yükseltin.
Not
Bu makale, Power BI uygulama planlama makale serisinin bir bölümünü oluşturur. Bu seri öncelikle Microsoft Fabric içindeki Power BI deneyimine odaklanır. Seriye giriş için bkz . Power BI uygulama planlaması.
Bu güvenlik planlama makalesinde salt okunur tüketicilere yönelik stratejiler açıklanmaktadır. Odak, raporlar ve uygulamalar için görüntüleyici izinlerine ve veri güvenliğinin nasıl zorunlu kılındığına bağlıdır. Öncelikli olarak şu hedeftedir:
Makale serisinin, Power BI güvenlik teknik incelemesindeki içeriği genişletmesi amaçlanmıştır. Power BI güvenlik teknik incelemesi kimlik doğrulaması, veri yerleşimi ve ağ yalıtımı gibi önemli teknik konulara odaklansa da, serinin birincil hedefi size güvenlik ve gizlilik planlamanıza yardımcı olacak önemli noktalar ve kararlar sağlamaktır.
Bir kuruluşta, birçok kullanıcı tüketici olarak sınıflandırılır. Tüketiciler, diğer kullanıcıların oluşturup yayımladığı içeriği görüntüler. Bu makalenin odak noktası tüketicilerdir. İçerik oluşturuculara ve sahiplere odaklanan güvenlik planlaması için İçerik oluşturucu güvenlik planlaması makalesine bakın.
Bu makaleden en iyi şekilde yararlanmak için Power BI bağlamında paylaşım ve dağıtım terimlerinin anlamını anlamak yararlı olacaktır.
Paylaşım , bir kullanıcının başka bir kullanıcıya (veya kullanıcı grubuna) belirli bir içerik öğesine erişim verdiği yerdir. Power BI hizmeti paylaşım özelliğinin kapsamı bir öğe olarak belirlenmiştir. En yaygın olarak birbirini bilen ve birlikte çalışan bireyler arasında gerçekleşir.
Dağıtım , içeriğin alıcı olarak bilinen diğer kullanıcılara teslim edildiği yerdir. Genellikle birden çok ekipte daha fazla sayıda kullanıcı içerir. Alıcılar içeriği açıkça istememiş olabilir, ancak rollerini gerçekleştirmek için bu içeriğe ihtiyaç duydukları kabul edilir. Dağıtılmış içeriği kullanan alıcılar, içeriğin özgün oluşturucusunu tanıyabilir veya tanımayabilir. Bu nedenle, kavram olarak dağıtım paylaşmaktan daha resmidir.
Diğer kişilerle konuştuğunuzda, paylaşım terimini genel bir şekilde mi yoksa kelimenin tam anlamıyla mı kullandıklarını belirleyin. Paylaşım teriminin kullanımı iki şekilde yorumlanabilir.
Önemli
Power BI yönetici rolü yeniden adlandırıldı. Rolün yeni adı Doku yöneticisidir.
tüketiciler, Power BI hizmeti her ikisi için de izni olduğunda bir raporu veya panoyu görüntüleyebilir:
Farklı teknikler kullanarak tüketicilere salt okunur erişim sağlayabilirsiniz. Self servis içerik oluşturucular tarafından kullanılan yaygın teknikler şunlardır:
Power BI uygulaması ve Power BI çalışma alanı Görüntüleyicisi rol seçenekleri, bir dizi öğe için izinleri yönetmeyi içerir. Öğe başına iki izin tekniği, tek bir öğe için izinleri yönetmeyi içerir.
İpucu
Genel olarak, çoğu tüketici için Power BI uygulaması kullanmak en iyi yöntemdir. Bazen çalışma alanı Görüntüleyicisi rolü de uygun olabilir. Hem Power BI uygulamaları hem de çalışma alanı Görüntüleyicisi rolü, birçok öğe için izinlerin yönetilmesine izin verir ve mümkün olduğunda kullanılmalıdır. Tek tek öğeler için izinleri yönetmek yorucu, zaman alıcı ve hataya açık olabilir. Buna karşılık, bir öğe kümesini yönetmek bakımı azaltır ve doğruluğu artırır.
Bir öğenin güvenlik ayarlarını gözden geçirirken, öğenin izinlerinin şunlardan biri olduğunu görebilirsiniz:
Aşağıdaki ekran görüntüsünde , bir rapor için Doğrudan erişim izinleri gösterilir. Bu örnekte, çalışma alanı Yöneticisi ve Üye rolleri bir gruba atanır. Rapor düzeyinde erişim çalışma alanından devralındığından bu roller rapor için gösterilir. Ayrıca doğrudan rapora Okuma izinleri uygulanmış bir kullanıcı da vardır.
Salt okunur tüketiciler için seçtiğiniz strateji farklı olabilir. Tek tek çözüme, çözümü kimin yönettiğine ilişkin tercihlere veya tüketicinin ihtiyaçlarına dayalı olmalıdır. Bu bölümün geri kalanında, kullanılabilir tekniklerin her birini ne zaman kullanmayı göz önünde bulunduracakları açıklanmaktadır.
Denetim Listesi - Salt okunur tüketicilere içerik sağlama stratejinizi oluştururken, önemli kararlar ve eylemler şunlardır:
Power BI uygulaması tüketicilere bir rapor, pano ve çalışma kitabı koleksiyonu sunar. Bir uygulama tüketiciler için en iyi kullanıcı deneyimini sağlar çünkü:
Not
Bu makaledeki bir uygulamaya yapılan tüm başvurular Power BI uygulamasına başvurur. Power Apps'ten farklı bir kavramdır. Ayrıca Power BI mobil uygulamalarından farklı bir kavramdır. Bu bölümde, odak şablon uygulamaları yerine kuruluş uygulamalarıdır.
Çalışma alanı içeriğinin bazılarını veya tümünü dağıtmak için resmi bir yol olarak her çalışma alanı için bir uygulama oluşturabilirsiniz. Uygulamalar, özellikle tanımadığınız veya yakın işbirliği yapmadığınız kullanıcılara kuruluş içinde içerik dağıtmak için iyi bir yoldur.
İpucu
Geniş kapsamlı içerik dağıtımı için Power BI uygulaması kullanma hakkında daha fazla bilgi için bkz . Kurumsal BI kullanım senaryosu. İçerik dağıtması gereken içerik oluşturucuların ilk tercihleri olarak bir uygulama oluşturmayı göz önünde bulundurmalarını öneririz.
Uygulama izinlerini çalışma alanı rollerinden ayrı olarak yönetirsiniz. İzinlerin ayrılmasının iki avantajı vardır. Bu, şu teşvikleri sağlar:
Çalışma alanı erişimi olan tüm kullanıcılar uygulamayı otomatik olarak görüntüleyebilir (çalışma alanı için bir Power BI uygulaması yayımlandığında). Bu davranış nedeniyle, çalışma alanı rollerinin her uygulama hedef kitlesi tarafından devralındığını kavramsal olarak düşünebilirsiniz. Çalışma alanı erişimi olan bazı kullanıcılar, atanan çalışma alanı rollerine bağlı olarak Power BI uygulamasını da güncelleştirebilir.
İpucu
Çalışma alanı erişimi hakkında daha fazla bilgi için İçerik oluşturucu güvenlik planlaması makalesine bakın.
İçeriği salt okunur tüketicilere dağıtmak için bir uygulama kullanmak aşağıdaki durumlarda en iyi seçenektir:
Raporlarda ve panolarda yapılan değişikliklerin uygulama yeniden yayımlanana kadar uygulama kullanıcıları tarafından görülmeyecek olduğu doğru olsa da, dikkat edilmesi gereken iki nokta vardır.
Power BI hizmeti her çalışma alanında yalnızca bir Power BI uygulaması olabilir. Ancak, uygulama içinde bir veya daha fazla hedef kitle oluşturabilirsiniz. Aşağıdaki senaryoyu değerlendirin.
İçeriği ve hedef kitleleri karıştırma ve eşleştirme özelliği aşağıdaki avantajlara sahiptir.
Aşağıdaki ekran görüntüsünde iki hedef kitleye sahip bir uygulama gösterilmektedir: Satış Liderliği ve Satış Temsilcileri. Hedef Kitle Erişimini Yönet bölmesi, satış liderliği-Kuzey Amerika ve Satış Liderliği-Avrupa olmak üzere iki güvenlik grubu için Satış Liderliği hedef kitle grubuna erişim sağlar. Satış Liderliği hedef kitle grubunun ekran görüntüsünde gösterilen Brüt Kar Analizi raporu, Satış Temsilcileri hedef kitle grubu tarafından kullanılamaz.
Not
Hedef kitle grubu terimi bazen kullanılır. Bu, güvenlik gruplarının kullanımına doğrudan başvuru değildir. Bir Power BI uygulamasında içerik koleksiyonunu görecek hedef kitlenin üyelerini içerir. Tek tek kullanıcıları bir hedef kitleye atayabilirsiniz ancak güvenlik gruplarını, Microsoft 365 gruplarını veya dağıtım gruplarını pratik olduğunda atamak en iyi yöntemdir. Daha fazla bilgi için Kiracı düzeyinde güvenlik planlaması makalesindeki grupları kullanma stratejisine bakın.
Bir uygulamanın izinlerini yönetirken, Doğrudan Erişim sayfasında her hedef kitlenin üyelerini görüntüleyebilirsiniz. Çalışma alanı rolüne sahip kullanıcıların Tüm hedef kitleler altında listelendiğini de görebilirsiniz. Doğrudan Erişim sayfasından uygulama izinlerini güncelleştiremezsiniz. Bunun yerine, uygulamayı yeniden yayımlamanız gerekir. Ancak, uygulama için açık erişim istekleri olduğunda Bekleyen sayfasından uygulama izinlerini güncelleştirebilirsiniz.
İpucu
Uygulama hedef kitlelerini kullanmanın birincil kullanım örneği, farklı kullanıcı kümeleri için belirli izinleri tanımlamaktır. Ancak, hedef kitleleri kullanırken biraz yaratıcı olabilirsiniz. Bir kullanıcı birden çok hedef kitlenin üyesi olabilir ve her hedef kitle uygulamanın izleyicilerine ikincil bir menü kümesi olarak gösterilir. Örneğin, uygulamayı kullanma, iletişim kurma, geri bildirim sağlama ve yardım alma hakkında bilgi içeren Buradan Başlat adlı bir hedef kitle oluşturabilirsiniz. Alternatif olarak, veri sözlüğü içeren KPI Tanımları adlı bir hedef kitle de oluşturabilirsiniz. Bu tür bilgilerin sağlanması, yeni kullanıcılara yardımcı olur ve çözüm benimseme çalışmalarını geliştirir.
Bir uygulama oluşturduğunuzda (veya yeniden yayımladığınızda), her hedef kitlenin bir İzleyici Erişimini Yönet bölmesi vardır. Bu bölmede aşağıdaki izinler kullanılabilir.
Bir uygulamayı yayımlarken semantik modeli Yeniden Paylaşma veya Derleme izinlerini ekleme özelliği kullanışlıdır. Ancak, uygulama izinlerini ve anlam modeli izinlerini ayrı ayrı yönetmeyi göz önünde bulundurmanızı öneririz. Bunun nedenleri şunlardır.
İpucu
Ayrı veri çalışma alanlarının ve raporlama çalışma alanlarının ne zaman kullanılacağı hakkında daha fazla bilgi için Çalışma alanı düzeyinde planlama makalesine bakın.
Bir Power BI uygulamasını yayımladıktan sonra, kullanıcının uygulamayı açabilmesi için normalde yüklemesi gerekir. Kullanıcı, Power BI hizmeti Uygulamalar sayfasından veya başka bir kullanıcıdan aldığı bağlantıyı kullanarak bir uygulama yükleyebilir. Uygulamanın en az bir hedef kitlesine dahil edildiğinde uygulamayı bulabilir (ve yükleyebilir).
Bir uygulamayı yüklemek için alternatif bir yaklaşım, uygulamayı uygulama tüketicilerine göndermektir. Uygulamanın Power BI hizmeti Uygulamalar sayfasında otomatik olarak gösterebilmesi için uygulamanın önceden yüklenmesine neden olur. Uygulamayı bulup yüklemeleri gerekmeyen tüketiciler için bu yaklaşım kolaylık sağlar. Ancak, önceden yüklenmiş uygulamalar kullanıcılar için sıkıntıya neden olabilir çünkü kendileri için uygun olmayan çok fazla uygulama tarafından bunalmış olabilirler.
Uygulamaları son kullanıcılara gönder kiracı ayarı, uygulamaları kimlerin otomatik olarak yüklemesine izin verleneceğini denetler. Kullanıcılar için uygun olduğundan bu özelliği kullanmanızı öneririz. Bununla birlikte, içerik oluşturucularınızı ne zaman kullanacağınız konusunda da eğitmeniz önerilir; böylece içerik oluşturucularınız aşırı kullanılmaz.
İpucu
Bir uygulamayı yayımlarken, uygulamayı otomatik olarak yükleme seçeneğini belirlerseniz, hedef kitleyi kuruluşun tamamı olacak şekilde ayarlayamazsınız (uygulamaları son kullanıcılara gönder kiracı ayarı etkinleştirildiyse).
Denetim listesi - İçerik görüntüleyicileri için uygulamaları kullanmaya yönelik stratejinizi oluştururken önemli kararlar ve eylemler şunlardır:
Çalışma alanı planlama makalelerinde açıklandığı gibi, çalışma alanının birincil amacı işbirliğidir. Anlam modeli oluşturucuları, rapor oluşturucuları ve test ediciler gibi çalışma alanı ortak çalışanları üç rolden birine atanmalıdır: Katkıda Bulunan, Üye veya Yönetici. Bu roller İçerik oluşturucu güvenlik planlaması makalesinde açıklanmıştır.
Çalışma alanı Görüntüleyicisi rolünü tüketicilere atayabilirsiniz. Tüketicilerin içeriğe doğrudan bir çalışma alanında erişmesine izin vermek, birlikte çalışan küçük ekipler ve resmi olmayan ekipler için anlamlı olabilir.
Tüketicilerin çalışma alanı içeriğine doğrudan erişmesine izin vermek aşağıdaki durumlarda iyi bir seçimdir:
Çalışma alanı görüntüleyicilerini desteklemeye yönelik bazı öneriler aşağıdadır.
Denetim listesi - İçerik görüntüleyicileri için çalışma alanlarını kullanma stratejinizi oluştururken önemli kararlar ve eylemler şunlardır:
Tek tek öğe paylaşımı tek bir öğeye izin verir. Paylaşım komutları Power BI hizmeti belirgin bir şekilde görüntülendiğinden, daha az deneyimli içerik oluşturucular bu tekniği genellikle birincil paylaşım tekniği olarak kullanır. Bu nedenle, içerik oluşturucularınızı çalışma alanı rolleri yerine uygulama izinlerinin ne zaman kullanılacağı da dahil olmak üzere farklı paylaşım seçenekleri konusunda eğitmeniz önemlidir.
Öğe başına izinler şu durumlarda iyi bir seçimdir:
Paylaşım tek bir öğeye Okuma izni verdiğinden, öğe başına izinleri tedbirli kullanın. Bir şekilde, öğe başına izinleri çalışma alanı rollerinin veya uygulama izinlerinin geçersiz kılması olarak düşünebilirsiniz.
İpucu
Mümkün olduğunda uygulama izinlerini kullanmanızı öneririz. Ardından, doğrudan çalışma alanı erişimini etkinleştirmek için çalışma alanı rollerini kullanmayı göz önünde bulundurun. Son olarak, yukarıdaki ölçütlere uyan öğe başına izinleri kullanın. Uygulama izinleri ve çalışma alanı rolleri, daha iyi bir güvenlik uygulaması olan bir içerik koleksiyonu (tek tek öğeler yerine) için güvenliği belirtir.
Öğe başına izinleri kullanarak birçok öğenin paylaşılması, özellikle gruplar yerine tek tek kullanıcılarla paylaşım yaparken zahmetli ve hataya açık olabilir. Bu senaryoya göz önünde bulundurun: İş arkadaşlarınızla kendi kullanıcı hesaplarını kullanarak paylaştığınız 40 raporunuz var. Bir iş arkadaşınız farklı bir departmana aktarıldığında, 40 raporun tümü için düzenleme izinlerini içeren erişimini iptal etmeniz gerekir.
Önemli
Kişisel çalışma alanından içerik paylaşma işlemi seyrek yapılmalıdır. Kişisel çalışma alanları kritik olmayan, resmi olmayan veya geçici içeriğe en uygun olanlardır. İçerik oluşturucuların kişisel çalışma alanlarındaki önemli veya kritik içerikleri sık sık paylaştığı bir durumla karşı karşınıza çıkarsa, bu içeriği standart bir çalışma alanına taşımak için uygun eylemi gerçekleştirmeniz gerekir. Daha fazla bilgi için bkz . kişisel BI kullanım senaryosu.
Tek bir öğeyi paylaştığınızda, çeşitli izin seçenekleriniz vardır.
Raporlar ve panolar için öğe başına izinler, içerik birkaç kullanıcıyla paylaşıldığında resmi olmayan senaryolar için anlamlı olabilir. Özellikle çok sayıda kullanıcı veya ekibi dışındaki kullanıcılarla içerik paylaşırken kullanıcıları uygulamalar ve çalışma alanlarıyla izinleri yönetme konusunda eğitmek iyi bir fikirdir. Aşağıdaki noktaların vurgu edilmesi önemlidir.
Belirli üç paylaşım türü vardır: paylaşım bağlantıları, doğrudan erişim paylaşımı ve paylaşılan görünümler.
Tek bir öğeyi paylaştığınızda, varsayılan deneyim bir paylaşım bağlantısıyla sonuçlandığında. Üç tür paylaşım bağlantısı vardır.
Önemli
Kuruluş kiracınızdaki herkese erişim izni vermek için paylaşılabilir bağlantılara izin ver ayarını bir grubun üyeleriyle kısıtlamayı göz önünde bulundurmanızı öneririz. Power BI Share to Entire Organization gibi bir grup adı oluşturabilir ve ardından kuruluş genelinde paylaşımın etkilerini anlayan az sayıda kullanıcı ekleyebilirsiniz. Kuruluş genelindeki mevcut bağlantılar hakkında endişeleriniz varsa, tüm kuruluşla paylaşılan tüm öğeleri bulmak için yönetici API'sini kullanabilirsiniz.
Paylaşım bağlantısı öğeye Okuma izni ekler. Yeniden Paylaşma izni varsayılan olarak seçilidir. Paylaşım bağlantısının oluşturulmasıyla aynı anda temel alınan anlam modeline Derleme izni eklemek de mümkündür.
İpucu
İçerik oluşturuculara, Yalnızca raporun tüketicisi aynı zamanda rapor oluşturması, verileri dışarı aktarması veya temel alınan anlam modelinden bileşik model oluşturması gerekebilecek bir içerik oluşturucu olduğunda Derleme izni seçeneğini etkinleştirmeyi öğretmenizi öneririz.
Paylaşım bağlantılarının bakımı, özellikle toplu değişiklikler yapmanız gerektiğinde doğrudan erişim paylaşımından daha kolaydır. Tek tek kullanıcılara paylaşım izinleri verilmesi, gruplardan daha fazla bir avantajdır (genellikle self servis kullanıcıları izinleri yönetmekten sorumlu olduğunda ortaya çıkar). Aşağıdaki karşılaştırmaları göz önünde bulundurun.
Doğrudan erişimi kullanarak öğe başına izinler de elde edebilirsiniz. Doğrudan erişim, tek bir öğe için izinleri ayarlamayı içerir. Çalışma alanı rollerinden türetilen devralınan izinleri de belirleyebilirsiniz.
Bir kullanıcıya doğrudan erişim verdiğinizde, kullanıcıya öğe için Okuma izni verilir. Temel alınan anlam modeli için Derleme izni olduğu gibi, Varsayılan olarak Yeniden Paylaşma izni seçilir. İçerik oluşturuculara, yalnızca bu raporun tüketicisi aynı zamanda rapor oluşturması, verileri dışarı aktarması veya temel alınan anlam modelinden bileşik modeller oluşturması gerekebilecek bir içerik oluşturucu olduğunda Oluşturma iznini etkinleştirmeyi öğretmenizi öneririz.
İpucu
Kullanıcı deneyimi, Yeniden Paylaşma ve Derleme izinlerinin verilmesini çok basit hale getirir, ancak paylaşımı yapan kullanıcı her zaman bu izinlerin gerekli olup olmadığını doğrulamalıdır.
Raporun filtrelenmiş perspektifini başka bir kullanıcıyla paylaşmak için paylaşılan görünümü kullanın. Paylaşım bağlantısı kullanarak veya doğrudan erişim yoluyla paylaşılan görünüm yayımlayabilirsiniz.
Paylaşılan görünümler geçici bir kavramdır. 180 gün sonra otomatik olarak sona erer. Bu nedenle, paylaşılan görünümler resmi olmayan ve geçici paylaşım senaryolarına en uygun olanlardır. Kullanıcılarınızın bu sınırlamanın farkında olduğundan emin olun.
Denetim listesi - Öğe başına izinleri kullanmak için stratejinizi oluştururken önemli kararlar ve eylemler şunlardır:
Tüketicilerin Power BI ile etkileşim kurmasının en yaygın yolları uygulamalar, çalışma alanları ve öğe başına izinlerdir (daha önce bu makalede açıklanmıştır).
Tüketicilerin Power BI verilerini sorgulamak için kullanabileceği başka teknikler de vardır. Aşağıdaki sorgu tekniklerinin her biri anlamsal model veya datamart Derleme izni gerektirir.
Derleme izni hakkında daha fazla bilgi için İçerik oluşturucu güvenlik planlaması makalesine bakın.
Denetim listesi - Tüketicilerin hangi sorgu tekniklerini kullanacağını planlarken, önemli kararlar ve eylemler şunlardır:
İçerik paylaşırken, bir kullanıcının bağlantıyı (URL) başka bir kullanıcıya iletmesi yaygın bir durumdur. Alıcı içeriği görüntülemeye çalıştığında ve içeriğe erişimi olmadığını fark ettiğinde Erişim iste düğmesini seçebilir. Bu eylem Erişim iste iş akışını başlatır. Daha sonra kullanıcıdan neden erişim istediğini açıklayan bir ileti sağlaması istenir.
Aşağıdakiler için bir erişim isteği iş akışı var:
Bir uygulama için gönderilen bekleyen erişim istekleri hakkında bilgi edinmenin iki yolu vardır.
Bir uygulama için bekleyen erişim istekleri, kullanıcı tarafından sağlanan iletiyi gösterir. Bekleyen her istek onaylanabilir veya reddedilebilir. Bir isteği onaylamayı seçerken, bir uygulama hedef kitlesi seçilmelidir.
Aşağıdaki ekran görüntüsünde bir kullanıcıdan gelen bekleyen erişim isteği gösterilmektedir. Bunu onaylamak için, satış temsilcileri veya Satış Liderliği adlı iki uygulama hedef kitleden birinin seçilmesi gerekir.
Bir uygulamayı yayımladığınızda, içerik ve izinler aynı anda yayımlanır. Daha önce açıklandığı gibi, içerik değişiklikleri olmadan yalnızca uygulama izinlerini yayımlamak mümkün değildir. Ancak bir özel durum vardır: Bekleyen erişim isteğini onayladığınızda (önceki ekran görüntüsünde gösterilen gibi), izin değişikliği çalışma alanında en son içerik yayımlanmadan gerçekleşir.
Çalışma alanı erişimi, Yönetici rolüne veya Üye rolüne ait kullanıcılar tarafından verilir.
Çalışma alanını görüntülemeye çalışan bir kullanıcı, çalışma alanı rolünün üyesi olmadığında erişim reddedildi iletisi alır. Çalışma alanları için yerleşik erişim isteği iş akışı olmadığından, bunlar en iyi şekilde birlikte çalışan küçük ekipler ve resmi olmayan ekipler için kullanılır. Power BI uygulamasının daha büyük ekipler ve daha geniş içerik dağıtım senaryoları için daha uygun olmasının bir nedeni de budur.
Rapor gibi tek bir öğe için gönderilen bekleyen erişim istekleri hakkında bilgi edinmenin iki yolu vardır.
Kullanıcı bir Power BI öğesi (rapor veya anlam modeli gibi) veya Power BI uygulaması için erişim isteme formunu gönderdiğinde, istek tek bir kullanıcı için gönderilir. Ancak, birçok büyük kuruluşun iç güvenlik ilkelerine uymak için grupları kullanması gerekir.
İçerikleri her zaman güvenli hale getirmek için bireyler yerine grupları kullanmanızı öneririz. Grupları planlama hakkında daha fazla bilgi için Kiracı düzeyinde güvenlik planlaması makalesine bakın.
Tek tek kullanıcılar yerine gruplara erişim sağlamak istiyorsanız, erişim isteğini işleyen içerik sahibinin veya yöneticinin isteği birden çok adımda tamamlaması gerekir:
İpucu
İçerik oluşturucularından derleme erişimi isteklerine yanıt verme hakkında bilgi için bkz. Oluşturucular için erişim iş akışı isteme. Ayrıca, erişim istekleri için form kullanma hakkında öneriler de içerir.
Denetim listesi - Erişim iste iş akışını planlarken önemli kararlar ve eylemler şunlardır:
Veri güvenliğini zorunlu kılarak daha az anlam modeli ve rapor oluşturmayı planlayabilirsiniz. Amaç, içeriği görüntüleyen kullanıcının kimliğine göre veri güvenliğini zorunlu kılmaktır.
Örneğin, her satış temsilcisinin yalnızca kendi bölgesi için satış sonuçlarını göreceğini bilerek tek bir satış raporunu tüm satış temsilcileriyle (tüketiciler) paylaşabileceğinizi düşünün. Bu yaklaşım, bölge başına bu satış bölgesindeki satış temsilcileriyle paylaşılması gereken ayrı raporlar oluşturma karmaşıklığını önlemenizi sağlar.
Bazı kuruluşların onaylı (sertifikalı veya tanıtılan) anlamsal modeller veya datamart'lar için özel gereksinimleri vardır. Yaygın olarak kullanılacak veriler için veri güvenliğinin kullanılması gerekebilir.
Veri güvenliğini birden çok yolla gerçekleştirebilirsiniz.
Not
Azure SQL Veritabanı gibi kaynak sistemler, kullanıcının görebileceklerini daraltmak için görünümler gibi teknikler de kullanabilir. Bu geçerli bir teknik olsa da, bu bölümün odağıyla ilgili değildir.
Satır düzeyi güvenlik (RLS), veri modelleyicinin bir veri alt kümesine erişimi kısıtlamasına olanak tanır. Genellikle bazı rapor tüketicilerinin diğer satış bölgelerinin satış sonuçları gibi belirli verileri göremeyeceklerinden emin olmak için kullanılır.
İpucu
Farklı tüketici gruplarını desteklemek için birden çok veri modeli oluşturan birini fark ettiyseniz RLS'nin gereksinimlerini karşılayıp karşılamayacağını denetleyin. Birden çok veri modeli yerine tek bir veri modeli oluşturmak, test etmek ve bakımını yapmak genellikle daha iyidir.
Dikkatli olun, çünkü Bir Power BI raporu RLS yapılandırılmış bir satıra başvuruda bulunursa, silinen veya var olmayan bir alanla aynı ileti görüntülenir. Bu kullanıcılar için rapor bozuk gibi görünüyor.
RLS'nin ayarlanması için iki adım vardır: kurallar ve rol eşlemeleri.
Anlamsal modeller için, veri modelleyici bir veya daha fazla rol oluşturarak Power BI Desktop'ta RLS ayarlayabilir. Bir rolün modelde benzersiz bir adı vardır ve genellikle bir veya daha fazla kural içerir. Kurallar, Veri Çözümleme İfadeleri (DAX) filtre ifadelerini kullanarak model tablolarında filtreleri zorunlu kılar. Varsayılan olarak, bir modelin rolü yoktur.
Önemli
Rolleri olmayan bir model, kullanıcıların (veri modelini sorgulama izni olan) tüm model verilerine erişimi olduğu anlamına gelir.
Kural ifadeleri satır bağlamında değerlendirilir. Satır bağlamı, ifadenin her satır için o satırın sütun değerleri kullanılarak değerlendirildiğini gösterir. İfade döndürdüğünde TRUE
, kullanıcı satırı görebilir. Statik veya dinamik kurallar tanımlayabilirsiniz.
[Region] = "Midwest"
sabitlere başvuran DAX ifadelerini kullanın.Modeli Power BI hizmeti yayımladıktan sonra, ilgili raporlara erişen kullanıcılardan önce rol eşlemeleri ayarlamanız gerekir. Rol eşlemesi, Microsoft Entra güvenlik nesnelerini rollere atamayı içerir. Güvenlik nesneleri kullanıcı hesapları veya güvenlik grupları olabilir.
Mümkün olduğunda, rolleri güvenlik gruplarına eşlemek en iyi yöntemdir. Bu şekilde daha az eşleme olur ve grup üyeliği yönetimi grubun sahibi tarafından işlenebilir.
Microsoft Entra'dan gelen güvenlik hesabı bilgilerini içerik oluşturucularınızın kullanımına sunmanızı öneririz. Seçeneklerden biri, Microsoft Entra Id ile eşitlenmiş durumda tutulan verilerle bir veri akışı oluşturmaktır. Bu şekilde, içerik oluşturucular veri akışı verilerini tümleştirerek veri odaklı bir anlam modeli oluşturabilir.
İpucu
Kuralı olmayan bir rol tanımlamak mümkündür. Bu durumda rol, tüm model tablolarının tüm satırlarına erişim sağlar. Bir yöneticinin veya kullanıcının modeldeki tüm verileri görüntülemesine izin verildiğinde bu rol türünü ayarlamak uygundur.
Bazı kuruluşlar, standart Power BI izinlerine ek olarak RLS'yi ikincil bir güvenlik katmanı olarak kullanmayı tercih eder. Aşağıdaki senaryoyu göz önünde bulundurun: Raporun bağlantısını kuruluşun tamamıyla paylaşırsınız. Raporu görüntüleyen tüm kullanıcıların, rapordaki verileri görebilmesi için bir RLS rolüne eşlenmesi gerekir. RLS rolüne eşlenmemişse hiçbir veri görmezler.
RLS'nin varlığı tüketiciler için varsayılan deneyimi değiştirir.
Not
Bazı kuruluşlar, özellikle hassas veriler söz konusu olduğunda ek bir güvenlik katmanı olarak RLS'yi zorunlu kılır. Bu nedenle, sertifikalı anlamsal modeller için RLS gerektirebilirsiniz. Bu gereksinim, anlamsal modeli onaylamadan önce bir iç gözden geçirme ve onay süreciyle gerçekleştirilebilir.
Kullanıcı çalışma alanında veya uygulamada bir raporu görüntülediğinde, RLS anlam modeli izinlerine bağlı olarak zorunlu kılınabilir veya uygulanmayabilir. Bu nedenle, içerik tüketicilerinin ve oluşturucularının yalnızca RLS'nin zorunlu kılınması gerektiğinde temel alınan anlam modeli üzerinde Okuma iznine sahip olması kritik önem taşır.
RLS'nin zorlanıp zorlanmadığını belirleyen izin kuralları aşağıdadır.
İpucu
RLS'nin içerik oluşturucular için çalışması için ayrı çalışma alanları kullanma hakkında daha fazla bilgi için yönetilen self servis BI kullanım senaryosuna bakın.
RLS hakkında daha fazla bilgi için bkz . Power BI modeli verilerine erişimi kısıtlama.
Power BI datamarts, RLS'i de zorunlu kılabilir. Ancak, uygulama farklıdır.
Temel fark, datamarts için RLS'nin Power BI Desktop yerine Power BI hizmeti ayarlanmasıdır.
Diğer bir fark, datamart'ların hem anlamsal modelde hem de datamart ile ilişkili yönetilen Azure SQL Veritabanı RLS'yi zorunlu kılmalarıdır. RLS'yi her iki katmanda da zorunlu tutma tutarlılık ve esneklik sağlar. Anlam modeline veya yönetilen Azure SQL Veritabanı bağlanarak kullanıcının verileri nasıl sorguladığına bakılmaksızın aynı RLS filtreleri uygulanır.
Daha fazla bilgi için bkz . datamarts için RLS.
Nesne düzeyinde güvenlik (OLS), veri modelleyicinin belirli tablo ve sütunlara ve bunların meta verilerine erişimi kısıtlamasına olanak tanır. OlS'yi genellikle çalışan maaşı gibi hassas sütunların belirli kullanıcılara görünmediğinden emin olmak için kullanırsınız. Ölçülere erişimi kısıtlamak mümkün olmasa da, kısıtlanmış bir sütuna başvuran tüm ölçüler kısıtlanır.
Çalışan tablosu örneğini düşünün. Çalışanın adını ve telefon numarasını ve ayrıca maaşını depolayan sütunlar içerir. OLS'yi kullanarak yalnızca üst düzey İnsan Kaynakları personeli gibi belirli kullanıcıların maaş değerlerini görebilmesini sağlayabilirsiniz. Maaş değerlerini göremeyen kullanıcılar için bu sütun yok gibi olur.
Dikkatli olun, çünkü Bir Power BI rapor görseli maaş içeriyorsa, bu alana erişimi olmayan kullanıcılar bir hata iletisi alır. İleti, nesnenin mevcut olmadığını onlara bildirir. Bu kullanıcılar için rapor bozuk gibi görünüyor.
Not
Ayrıca bir veri modelinde perspektifler tanımlayabilirsiniz. Perspektif, rapor oluşturucularına belirli bir odak sağlamaya yardımcı olmak için model nesnelerinin görüntülenebilir alt kümelerini tanımlar. Perspektifler, model nesnelerine erişimi kısıtlamak için tasarlanmamıştır. Bir kullanıcı, tablo veya sütun görünür olmasa bile sorgulayabilir. Bu nedenle, perspektifleri bir güvenlik özelliği yerine kullanıcı kolaylığı olarak düşünün.
Şu anda Power BI Desktop'ta OLS'yi ayarlamak için bir arabirim yoktur. Modelleri oluşturmak, korumak ve yönetmek için üçüncü taraf bir araç olan Tablosal Düzenleyici'yi kullanabilirsiniz. Daha fazla bilgi için gelişmiş veri modeli yönetimi kullanım senaryosuna bakın.
OLS hakkında daha fazla bilgi için bkz . Power BI model nesnelerine erişimi kısıtlama.
Denetim listesi - RLS ve OLS planlaması yaparken önemli kararlar ve eylemler şunlardır:
Bu serinin sonraki makalesinde anlamsal modeller, veri akışları, veri akıllı grafikler, raporlar veya panolar oluşturmakla sorumlu içerik oluşturucular için güvenlik planlaması hakkında bilgi edinin.
Ekinlikler
Power BI DataViz Dünya Şampiyonası
14 Şub 16 - 31 Mar 16
4 giriş şansıyla bir konferans paketi kazanabilir ve Las Vegas'taki LIVE Grand Finale'e gidebilirsiniz
Daha fazla bilgi edininEğitim
Öğrenme yolu
Use advance techniques in canvas apps to perform custom updates and optimization - Training
Use advance techniques in canvas apps to perform custom updates and optimization
Belgeler
Power BI ile nesne düzeyinde güvenlik (OLS) - Microsoft Fabric
Power BI hizmeti içinde içeri aktarılan anlam modelleri için nesne düzeyinde güvenlik yapılandırma.
Power BI ile satır düzeyinde güvenlik (RLS) - Microsoft Fabric
Power BI hizmeti içinde içeri aktarılan anlam modelleri ve DirectQuery için satır düzeyi güvenliği yapılandırma.
Power BI uygulama planlaması: İçerik oluşturucu güvenlik planlaması - Power BI
Power BI için içerik oluşturucu güvenlik planlaması hakkında bilgi edinin.