Power BI Embeddedin suojausominaisuudet
Power BI Embeddedissä on useita tapoja suodattaa tietoja ja rajoittaa tietojen käyttöä tietyille käyttäjille. Seuraavassa on joitakin näistä suojausmenetelmistä:
Rivitason suojauksen (RLS) RLS:n avulla voit hallita tietokantataulukon rivien käyttöä ryhmän jäsenyyksien kautta. Kun upotat kohteita, voit rivitason suojauksen avulla rajoittaa käyttäjän käyttöoikeuden tiettyihin tietoriveihin. Rivitason suojauksen avulla eri käyttäjät voivat käsitellä samoja kohteita, mutta tarkastella eri tietoja.
Objektitason suojauksen (OLS) OLS-järjestelmän avulla voit piilottaa tietyt taulukot tai sarakkeet raportin katselijilta. Voit myös suojata luottamuksellisten objektien nimet ja metatiedot estääksesi niiden löytämisen.
Työtilaan perustuva eristys ja monivuokraavuus
Tässä skenaariossa jokaisella asiakkaalla on oma erillinen semanttinen mallinsa. Koska jokainen asiakas voi käyttää vain omaa työtilaansa, lisäsuodatusta ei tarvita. Tämä menetelmä voidaan kuitenkin yhdistää rivitason suojauksen kanssa tietojen suodattamiseksi edelleen kussakin organisaatiossa.
Suojausratkaisut erilaisissa isv-skenaarioissa
Tilanteesta riippuen esimerkkejä, joissa voidaan soveltaa suojaustoimenpiteitä:
Pienet ja keskikokoiset isv-ohjelmistotoimittajat , jotka palvelevat useita asiakkaita ja haluavat kunkin asiakkaan näkevän vain omat tietonsa. Jos asiakaspohja ei ole liian suuri, ISV voi käyttää yksittäistä semanttista mallia ja raporttia kaikille asiakkailleen ja suodattaa kunkin asiakkaan tiedot dynaamisen rivitason suojauksen avulla.
Isv-ohjelmistotoimittajat, jotka palvelevat yhtä tai useampaa suurta asiakasta tai organisaatiota, joilla on useita osastoja. Isv voi erottaa asiakkaan staattisen ja dynaamisen rivitason suojauksen ja mahdollisesti OLS:n yhdistelmällä.
Suuren mittakaavan isv-ohjelmistotoimittajat, joissa on tuhansia asiakkaita ja joiden jokaisen asiakkaan tarvitsee nähdä vain omat tietonsa. ISV voi käyttää työtilaan perustuvaa eristystä palvelun pääprofiilien kanssa. Jokainen asiakas voi hankkia oman raportin ja semanttisen mallin, ja ISV voi suodattaa enemmän kussakin organisaatiossa rivitason suojauksen avulla.
Upota raportti, joka käyttää suojausominaisuuksia
Määrityksestä riippuen sinun on ehkä suoritettava useita vaiheita, ennen kuin voit luoda upotustunnuksen. Jos haluat ohjeet raporttien tai muiden kohteiden upottamiseen, siirry linkkiin, joka kuvaa parhaiten tiettyä skenaariotasi:
- Vakiotason rivitason suojaus
- Sivutettujen raporttien upottaminen
- SQL Server Analysis Services
- Azure Analysis Services
- Objektitason suojaus
Huomioitavat asiat ja rajoitukset
- Käyttäjien määrittäminen rooleihin Power BI -palvelu ei vaikuta rivitason suojauksen tai ols-suojauksen käyttöön upotustunnusta käytettäessä (sovellus omistaa tiedot -skenaarion).
- Vaikka rivitason suojauksen asetukset eivät koske järjestelmänvalvojia, jäseniä tai osallistujia, kun annat upotustunnuksen sisältävät käyttäjätiedot, tietojen RLS-käyttöoikeudet otetaan käyttöön tiedoissa.
Liittyvä sisältö
Onko sinulla lisää kysymyksiä? Voit esittää kysymyksiä Power BI -yhteisö