Forum Discussion

Syndicate_Admin's avatar
Syndicate_Admin
Administrator
5 years ago
Solved

Seguridad RLS invertida

Hola a todos,

Sólo estoy pensando si es posible haber invertido el acceso de seguridad de nivel de fila. Lo que significa que los usuarios del grupo tienen todo el acceso, pero las personas fuera del grupo tienen acceso limitado a algunos conjuntos de datos.

Si ese no es el caso, presentaré mi problema aquí y espero que alguien llegue a una solución. Básicamente tengo algunos datos confidenciales que solo pueden ser vistos por 7 personas en el espacio de trabajo, mientras que hay 150 personas que no pueden tener acceso a los datos (y más personas se agregan a diario). No puedo crear otro espacio de trabajo ni nada en la línea, ¿tienes idea de cómo crear este tipo de vista? En otras palabras, ¿solo para limitar el conjunto de datos confidencial a estas 7 personas mientras todos los demás no pueden ver el conjunto de datos?

  • Ahí, @AndrejBI

    Su descripción es un poco confusa. Mencionó el área de trabajo, el conjunto de datos y los datos. Entonces, ¿desea orientar los permisos del usuario al área de trabajo y al conjunto de datos o a los datos del informe?

    Espacio de trabajo: puede establecer permisos de usuario en el área de trabajo, hay cuatro tipos: administrador, miembro, colaborador, visor.

    Solo el espectador no puede editar el informe y tiene permiso de solo lectura.

    Referencia: Organice el trabajo en los nuevos espacios de trabajo de Power BI - Power BI | Documentos de Microsoft

    Conjunto de datos: puede establecer permisos de usuario en el conjunto de datos, hay tipos de grupo de datos: compilar, volver a compartir, leer.

    Si quita el permiso de compilación, todavía pueden ver el informe creado en el conjunto de datos compartido, pero ya no pueden editarlo.

    Referencia: permiso de compilación para conjuntos de datos compartidos : Power BI | Documentos de Microsoft

    Los datos del informe: puede distinguir el contenido de los datos vistos por los usuarios con permisos diferentes en el informe estableciendo RLS.

    Referencia: Seguridad a nivel de fila (RLS) con Power BI - Power BI | Documentos de Microsoft

    Si usted está interesado en estos métodos, pero todavía tiene preguntas,por favor no dude en preguntarme.

    Saludos

    Janey Guo

    Si este post ayuda , entonces considere Aceptarlo como la solución para ayudar a los otros miembros a encontrarlo más rápidamente.

  • Syndicate_Admin's avatar
    Syndicate_Admin
    5 years ago

    Ahí, @AndrejBI

    Si hay demasiadas personas, primero puede asignarlas a listas de distribución y, a continuación, agregar grupos directamente.

    En segundo lugar, RLS es solo para informes y los permisos para el área de trabajo deben establecerse por separado. RLS no afecta a los permisos del área de trabajo, incluso en el área de trabajo, después de establecer RLS, RLS será la prioridad.

    Saludos

    Janey Guo

    Si este post ayuda , entonces considere Aceptarlo como la solución para ayudar a los otros miembros a encontrarlo más rápidamente.

5 Replies

    • Syndicate_Admin's avatar
      Syndicate_Admin
      Administrator

      Gracias por la respuesta @amitchandak,

      No estoy seguro de si usted tiene mi pregunta correctamente, me refiero a que hay una manera de utilizar RSL para desfilar en lugar de filtrar. ¿O hay alguna otra función, complemento que pueda hacer esto?

  • Ahí, @AndrejBI

    Su descripción es un poco confusa. Mencionó el área de trabajo, el conjunto de datos y los datos. Entonces, ¿desea orientar los permisos del usuario al área de trabajo y al conjunto de datos o a los datos del informe?

    Espacio de trabajo: puede establecer permisos de usuario en el área de trabajo, hay cuatro tipos: administrador, miembro, colaborador, visor.

    Solo el espectador no puede editar el informe y tiene permiso de solo lectura.

    Referencia: Organice el trabajo en los nuevos espacios de trabajo de Power BI - Power BI | Documentos de Microsoft

    Conjunto de datos: puede establecer permisos de usuario en el conjunto de datos, hay tipos de grupo de datos: compilar, volver a compartir, leer.

    Si quita el permiso de compilación, todavía pueden ver el informe creado en el conjunto de datos compartido, pero ya no pueden editarlo.

    Referencia: permiso de compilación para conjuntos de datos compartidos : Power BI | Documentos de Microsoft

    Los datos del informe: puede distinguir el contenido de los datos vistos por los usuarios con permisos diferentes en el informe estableciendo RLS.

    Referencia: Seguridad a nivel de fila (RLS) con Power BI - Power BI | Documentos de Microsoft

    Si usted está interesado en estos métodos, pero todavía tiene preguntas,por favor no dude en preguntarme.

    Saludos

    Janey Guo

    Si este post ayuda , entonces considere Aceptarlo como la solución para ayudar a los otros miembros a encontrarlo más rápidamente.

    • Syndicate_Admin's avatar
      Syndicate_Admin
      Administrator

      Sí, no estaba seguro de qué solución podría implementarse, por lo tanto mencioné los tres.

      Creo que RLS es el más cercano a lo que quiero lograr todavía en lugar de centrarme en esto:

      Filtrado de la vista de usuarios dentro del grupo

      Quiero lograr esto:

      Filtrado de usuarios fuera del grupo (aún en el espacio de trabajo)

      Como mencioné antes, sólo tengo 7 usuarios que deberían poder ver los datos confidenciales y más de 150 que deberían tener una visión limitada. Ya he intentado agregar el 150 a un grupo RLS, pero recibo un mensaje de error (probablemente demasiada gente en el grupo)

      • Syndicate_Admin's avatar
        Syndicate_Admin
        Administrator

        Ahí, @AndrejBI

        Si hay demasiadas personas, primero puede asignarlas a listas de distribución y, a continuación, agregar grupos directamente.

        En segundo lugar, RLS es solo para informes y los permisos para el área de trabajo deben establecerse por separado. RLS no afecta a los permisos del área de trabajo, incluso en el área de trabajo, después de establecer RLS, RLS será la prioridad.

        Saludos

        Janey Guo

        Si este post ayuda , entonces considere Aceptarlo como la solución para ayudar a los otros miembros a encontrarlo más rápidamente.