總結

已完成

當報表取用者可以看到所有模型資料時,就不需要採取特殊步驟。 不過,當他們應該看到模型資料的子集或受限於特定資料表或資料行時,您的模型便須強制執行適當安全性,這點非常重要。

您通常會使用 RLS 規則來限制對模型資料的存取。 然而,當您針對支援 SSO 的資料來源開發 DirectQuery 模型時,Power BI 便可利用資料來源 RLS。 在此情況下,身為資料建模者,您不需要建立模型角色。

您應該套用許多良好的開發作法,以確保能正確且有效率地強制執行資料權限。