Forum Discussion
Seguridad RLS invertida
- 5 years ago
Ahí, @AndrejBI
Su descripción es un poco confusa. Mencionó el área de trabajo, el conjunto de datos y los datos. Entonces, ¿desea orientar los permisos del usuario al área de trabajo y al conjunto de datos o a los datos del informe?
Espacio de trabajo: puede establecer permisos de usuario en el área de trabajo, hay cuatro tipos: administrador, miembro, colaborador, visor.
Solo el espectador no puede editar el informe y tiene permiso de solo lectura.
Referencia: Organice el trabajo en los nuevos espacios de trabajo de Power BI - Power BI | Documentos de Microsoft
Conjunto de datos: puede establecer permisos de usuario en el conjunto de datos, hay tipos de grupo de datos: compilar, volver a compartir, leer.
Si quita el permiso de compilación, todavía pueden ver el informe creado en el conjunto de datos compartido, pero ya no pueden editarlo.
Referencia: permiso de compilación para conjuntos de datos compartidos : Power BI | Documentos de Microsoft
Los datos del informe: puede distinguir el contenido de los datos vistos por los usuarios con permisos diferentes en el informe estableciendo RLS.
Referencia: Seguridad a nivel de fila (RLS) con Power BI - Power BI | Documentos de Microsoft
Si usted está interesado en estos métodos, pero todavía tiene preguntas,por favor no dude en preguntarme.
Saludos
Janey Guo
Si este post ayuda , entonces considere Aceptarlo como la solución para ayudar a los otros miembros a encontrarlo más rápidamente.
- 5 years ago
Ahí, @AndrejBI
Si hay demasiadas personas, primero puede asignarlas a listas de distribución y, a continuación, agregar grupos directamente.
En segundo lugar, RLS es solo para informes y los permisos para el área de trabajo deben establecerse por separado. RLS no afecta a los permisos del área de trabajo, incluso en el área de trabajo, después de establecer RLS, RLS será la prioridad.
Saludos
Janey Guo
Si este post ayuda , entonces considere Aceptarlo como la solución para ayudar a los otros miembros a encontrarlo más rápidamente.
Ahí, @AndrejBI
Su descripción es un poco confusa. Mencionó el área de trabajo, el conjunto de datos y los datos. Entonces, ¿desea orientar los permisos del usuario al área de trabajo y al conjunto de datos o a los datos del informe?
Espacio de trabajo: puede establecer permisos de usuario en el área de trabajo, hay cuatro tipos: administrador, miembro, colaborador, visor.
Solo el espectador no puede editar el informe y tiene permiso de solo lectura.
Referencia: Organice el trabajo en los nuevos espacios de trabajo de Power BI - Power BI | Documentos de Microsoft
Conjunto de datos: puede establecer permisos de usuario en el conjunto de datos, hay tipos de grupo de datos: compilar, volver a compartir, leer.
Si quita el permiso de compilación, todavía pueden ver el informe creado en el conjunto de datos compartido, pero ya no pueden editarlo.
Referencia: permiso de compilación para conjuntos de datos compartidos : Power BI | Documentos de Microsoft
Los datos del informe: puede distinguir el contenido de los datos vistos por los usuarios con permisos diferentes en el informe estableciendo RLS.
Referencia: Seguridad a nivel de fila (RLS) con Power BI - Power BI | Documentos de Microsoft
Si usted está interesado en estos métodos, pero todavía tiene preguntas,por favor no dude en preguntarme.
Saludos
Janey Guo
Si este post ayuda , entonces considere Aceptarlo como la solución para ayudar a los otros miembros a encontrarlo más rápidamente.
- Syndicate_Admin5 years agoAdministrator
Sí, no estaba seguro de qué solución podría implementarse, por lo tanto mencioné los tres.
Creo que RLS es el más cercano a lo que quiero lograr todavía en lugar de centrarme en esto:Filtrado de la vista de usuarios dentro del grupo
Quiero lograr esto:
Filtrado de usuarios fuera del grupo (aún en el espacio de trabajo)
Como mencioné antes, sólo tengo 7 usuarios que deberían poder ver los datos confidenciales y más de 150 que deberían tener una visión limitada. Ya he intentado agregar el 150 a un grupo RLS, pero recibo un mensaje de error (probablemente demasiada gente en el grupo)
- Syndicate_Admin5 years agoAdministrator
Ahí, @AndrejBI
Si hay demasiadas personas, primero puede asignarlas a listas de distribución y, a continuación, agregar grupos directamente.
En segundo lugar, RLS es solo para informes y los permisos para el área de trabajo deben establecerse por separado. RLS no afecta a los permisos del área de trabajo, incluso en el área de trabajo, después de establecer RLS, RLS será la prioridad.
Saludos
Janey Guo
Si este post ayuda , entonces considere Aceptarlo como la solución para ayudar a los otros miembros a encontrarlo más rápidamente.