Join us at FabCon Atlanta from March 16 - 20, 2026, for the ultimate Fabric, Power BI, AI and SQL community-led event. Save $200 with code FABCOMM.
Register now!Vote for your favorite vizzies from the Power BI Dataviz World Championship submissions. Vote now!
Me estoy encontrando con un problema al aplicar RLS a un modelo DirectLake, donde recibo el error "El usuario pertenece a múltiples roles" que tienen filtros de seguridad, lo cual no está soportado cuando uno de los roles tiene filtros que afectan a la tabla fact_end_customer_sales con SecurityFilteringBehavior=Both relationships." La configuración de seguridad se traslada desde un modelo de importación, donde funciona sin problemas.
En la configuración RLS se incluyen dos tablas, con una relación de muchos a muchos entre ellas.
Uno de los roles de seguridad aplicado a los filtros de modelos en la tabla de dim_sales_assignments; los otros filtros fact_end_customer_sales.
Encontré algunos informes de problemas similares con PBI Desktop de 2022, que parecían indicar que era un error que se había solucionado.
¿Alguien sabe si esto es un error en los modelos DirectLake o si es el comportamiento pretendido?
Edición (2025-12-11):
He intentado crear una tabla puente para que la relación no filtre directamente la tabla de datos y eso no ayudó. También he intentado eliminar todas las reglas RLS de la tabla de datos y las he movido a las dimensiones. Eso tampoco ayudó. La regla RLS N:N solo se aplicará si es la única definida en el modelo; si no, me sale el error.
Gracias.
@steveplatz2 ¿Puedes marcar esto como solución aceptada y cerrar el hilo, por favor?
Esto es en realidad un comportamiento esperado en Direct Lake ahora mismo.
Aunque la misma configuración RLS funciona en un modelo de importación, Direct Lake gestiona la seguridad de forma diferente. Actualmente, no puede combinar múltiples roles RLS cuando uno de ellos filtra una relación de muchos a muchos o utiliza SecurityFilteringBehavior = Ambos.
Por eso ves el mensaje de error sobre que el usuario pertenece a varios roles.
Así que esto no es un error en tu modelo—simplemente es una limitación de Direct Lake hoy en día. Esperemos que Microsoft permita soporte completo para RLS multirrol en el futuro.
Gracias por la respuesta. Supongo que hoy no hay ninguna solución alternativa para esta limitación, ¿no? ¿Sabes si corregir esto es algo que están en su hoja de ruta?
Combinar toda la lógica RLS en un solo rol, o
Refactorizar el modelo para evitar el filtrado de seguridad N:N cuando se deben permitir múltiples roles, o
Utiliza el modo Importación o DirectQuery , que sí permiten fusionar roles RLS.
Por favor, marque esta solución. Gracias
Vote for your favorite vizzies from the Power BI World Championship submissions!
If you love stickers, then you will definitely want to check out our Community Sticker Challenge!
Check out the January 2026 Power BI update to learn about new features.