摘要

已完成

在报表使用者可以看到所有模型数据时,无需执行特殊步骤。 但是,在他们应该看到模型数据的子集时,或者,在他们应该受某些表或列的限制时,你的模型强制实施相应安全措施就会至关重要。

通常利用 RLS 规则来限制对模型数据的访问。 但是,在为支持 SSO 的数据源开发 DirectQuery 模型时,Power BI 可以利用数据源 RLS。 在这种情况下,作为数据模型创建者,你无需创建模型角色。

应该应用许多良好的开发做法,以确保数据权限得到准确高效的强制执行。