Forum Discussion
Problemas al consultar permisos de RLS
Problema
Consulta a $SYSTEM. TMSCHEMA_ROLE_MEMBERSHIPS devuelve ahora una tabla vacía para el modelo semántico con entradas RLS.
Fondo
- Tengo un modelo semántico de 10 GB, implementado a través de una canalización. El modelo utiliza la actualización incremental (no es que deba importar)
- Hasta hace poco, tenía un informe en ejecución que proporcionaba visibilidad del RLS en ese modelo semántico.
- Recientemente (no está claro cuándo), la siguiente consulta para obtener la pertenencia a los roles de RLS dejó de proporcionar datos; Sin embargo, todavía proporciona todos los campos relevantes, pero sin valores.
dejar
#"Pertenencias a roles" = AnalysisServices.Database(#"Nombre del área de trabajo", #"Nombre del conjunto de datos", [Query="select * from $SYSTEM. TMSCHEMA_ROLE_MEMBERSHIPS", Implementation="2.0"])
en
#"Membresías de roles"
- El informe sigue proporcionando datos para las consultas contra $SYSTEM. TMSCHEMA_ROLES y $SYSTEM. TMSCHEMA_TABLE_PERMISSIONS, p. ej
- RLS sigue aplicándose y visible a través de SSMS, el editor tabular, el servicio Power BI, etc.
- La instancia que no es de producción del modelo semántico sigue proporcionando datos para $SYSTEM. TMSCHEMA_ROLE_MEMBERSHIPS
¿Alguien tiene alguna idea? Una reconstrucción/recarga completa sería una tarea bastante pesada, así que estoy tratando de evitarla.
¿O va a ser otro billete de MS?
6 Replies
- Syndicate_Admin
Administrator
Hola @hinin ,
Hay un par de vías que podemos explorar para abordar este problema sin recurrir a una reconstrucción o recarga completa del modelo semántico:
1. Compruebe si hay cambios recientes: Dado que ha mencionado que este problema ha surgido recientemente, sería beneficioso revisar cualquier cambio realizado en el modelo semántico o en el entorno. Esto incluye actualizaciones del servicio Power BI, cambios en la canalización de implementación o modificaciones en el propio modelo. A veces, incluso los cambios menores pueden tener un impacto inesperado en las consultas del sistema.
2. Valide la compatibilidad y la configuración del modelo: asegúrese de que el modelo semántico y el entorno de Power BI sean totalmente compatibles con las actualizaciones y características más recientes. En concreto, compruebe si se han producido actualizaciones o cambios en la forma en que Power BI controla las consultas del sistema para los modelos semánticos con RLS. La documentación sobre [Permisos de seguridad de nivel de fila (RLS) en Power BI](https://learn.microsoft.com/en-us/power-bi/developer/embedded/generate-embed-token) y [Planeación de la implementación de Power BI para la seguridad](https://learn.microsoft.com/en-us/power-bi/guidance/powerbi-implementation-planning-security-report-consumer-planning) puede proporcionar información sobre los cambios o requisitos recientes.
Saludos
Xianda Tang
Si esta publicación ayuda, considere Aceptarlo como la solución para ayudar a los otros miembros a encontrarlo más rápidamente.
- Syndicate_Admin
Administrator
Desafortunadamente, esto no ayuda.
- Ninguno de los cambios parece relevante. Según la descripción inicial (aunque con algunas aclaraciones), la definición es idéntica (incluidos los metadatos) a la de no producción, y eso sigue funcionando bien.
- Véase más arriba: exactamente el mismo modelo funciona perfectamente bien en la parte de prueba (espacio de trabajo) de la canalización de implementación, incluso si se le indica que extraiga datos de los conjuntos de datos de producción, por lo que los entornos son los "mismos", aunque funcionales en una instancia y no en la otra.
En una comparación directa entre modelos, las únicas diferencias son el GUID de identificador, las entradas de miembro de RLS y un par de valores de parámetro.
No es un modelo nuevo, y los cambios recientes se han entendido muy bien en gran medida (como ajustar los filtros de una medida o redirigir para extraer una tabla de búsqueda incidental de una fuente de datos diferente) y no debería afectar al RLS.
- Syndicate_Admin
Administrator
Nos enfrentamos al mismo problema. ¿Encontraste una manera de resolver el problema?
- Syndicate_Admin
Administrator
En resumen, no.
Ha pasado un tiempo, y solo se dejó en un segundo plano debido a otras prioridades, pero voy a plantear con EM.
- Syndicate_Admin
Administrator
¿Se resolvió esto desde el lado de MS o alguna solución alternativa para este problema? También nos enfrentamos al mismo problema.
- Syndicate_Admin
Administrator
En última instancia, MS determinó que se trataba de una corrupción de la base de datos dentro del servicio PBI, y la única opción era que hiciéramos una reconstrucción completa y una reimportación.