Power BI tévhitek a jogosultság kezelésről

Power BI-ban a sorszintű jogosultságkezelés (Row Level Security) additív, azaz előfordulhat, hogy bár megvontam a hozzáférést egy régióhoz, a felhasználó mégis láthatja a régiót.

SQL Serverben ez nem így működik (valószínűleg innen ered a tévhit) SQL Serverben a szigorúbb szabály lesz a domináns, az jut érvényre. Ha pl. megvonunk egy felhasználótól egy jogosultságot egy táblához, akkor ő biztos nem fogja látni.

A Power BI azonban nem így működik. Ha egy ország – város hierarchiában egy felhasználótól megvonom a jogot egy városra, majd egy másik role-on keresztül adok neki hozzáférést az országhoz, akkor ő látni fogja a város adatát is. Hiába vontam meg tőle.

Tipikus példa az üzletkötő esete: Az üzletkötők csak a saját ügyfeleik adatait láthatják, de az értékesítési vezető láthatja az összes beosztott üzletkötőjének adatait. Az üzletkötő egyszerre üzletkötő is és vezető is, így mind a két role-ba beleeseik, így nem csak a saját vevőnek forgalmát látja majd, hanem a teljes hálózat forgalmát. És ez így van rendjén…

További infó a sorszintű jogosultság kezelésről: Row-level security (RLS) guidance in Power BI Desktop

Kővári Attila - BI projekt

POWER BI WORKSHOP

Tudjon meg többet az itt elhangzottakról! Jöjjön el a 2024. szeptember 26.-i Power BI workshopra vagy rendeljen kihelyezett képzést! Részletek >>

 

Új hozzászólás