Power BI tévhitek a jogosultság kezelésről
Power BI-ban a sorszintű jogosultságkezelés (Row Level Security) additív, azaz előfordulhat, hogy bár megvontam a hozzáférést egy régióhoz, a felhasználó mégis láthatja a régiót.
SQL Serverben ez nem így működik (valószínűleg innen ered a tévhit) SQL Serverben a szigorúbb szabály lesz a domináns, az jut érvényre. Ha pl. megvonunk egy felhasználótól egy jogosultságot egy táblához, akkor ő biztos nem fogja látni.
A Power BI azonban nem így működik. Ha egy ország – város hierarchiában egy felhasználótól megvonom a jogot egy városra, majd egy másik role-on keresztül adok neki hozzáférést az országhoz, akkor ő látni fogja a város adatát is. Hiába vontam meg tőle.
Tipikus példa az üzletkötő esete: Az üzletkötők csak a saját ügyfeleik adatait láthatják, de az értékesítési vezető láthatja az összes beosztott üzletkötőjének adatait. Az üzletkötő egyszerre üzletkötő is és vezető is, így mind a két role-ba beleeseik, így nem csak a saját vevőnek forgalmát látja majd, hanem a teljes hálózat forgalmát. És ez így van rendjén…
További infó a sorszintű jogosultság kezelésről: Row-level security (RLS) guidance in Power BI Desktop
Kővári Attila - BI projekt
POWER BI WORKSHOP
Tudjon meg többet az itt elhangzottakról! Jöjjön el a 2025. április 15.-i Power BI workshopra vagy rendeljen kihelyezett képzést! Részletek >>
Új hozzászólás