Share via


Sikkerhed på objektniveau (OLS)

Sikkerhed på objektniveau (OLS) gør det muligt for modelforfattere at sikre bestemte tabeller eller kolonner fra rapportlæsere. En kolonne, der indeholder personlige data, kan f.eks. begrænses, så det kun er visse seere, der kan se og interagere med dem. Derudover kan du også begrænse objektnavne og metadata. Dette ekstra sikkerhedslag forhindrer brugere uden de relevante adgangsniveauer i at finde forretningskritiske eller følsomme personlige oplysninger, f.eks. medarbejder- eller finansposter. For seere, der ikke har den nødvendige tilladelse, er det, som om de sikrede tabeller eller kolonner ikke findes.

Opret en rapport, der bruger OLS

Ligesom RLS er OLS også defineret i modelroller. I øjeblikket kan du ikke oprette OLS-definitioner oprindeligt i Power BI Desktop.

Hvis du vil oprette roller i semantiske Power BI Desktop-modeller , skal du bruge eksterne værktøjer , f.eks . Tabeleditor.

Konfigurer sikkerhed på objektniveau ved hjælp af tabeleditor

  1. I Power BI Desktop skal du oprette den model, der definerer dine OLS-regler.

  2. På båndet Eksterne værktøjer skal du vælge Tabeleditor. Hvis du ikke kan se knappen Tabeleditor, skal du installere programmet. Når tabular Editor åbnes, oprettes der automatisk forbindelse til din model. Skærmbillede af menuen Eksterne værktøjer.

  3. I visningen Model skal du vælge rullemenuen under Roller. De roller, du oprettede i trin 1, vises. Skærmbillede af rollenavne, der vises under rollemappen i modelvisning.

  4. Vælg den rolle, du vil aktivere en OLS-definition for, og udvid tabeltilladelserne. Skærmbillede, der viser, hvor du kan få adgang til tabeltilladelserne for OLS.

  5. Angiv tilladelserne for tabellen eller kolonnen til Ingen eller Læs.

    Ingen: OLS gennemtvinges, og tabellen eller kolonnen skjules for den pågældende rolle
    Læs: Tabellen eller kolonnen vil være synlig for den pågældende rolle

    Angiv kategorier under Tabeltilladelser til Ingen. Skærmbillede af angivelse af OLS-reglen til ingen for hele tabellen.


  1. Når du har defineret sikkerhed på objektniveau for rollerne, skal du gemme dine ændringer. Skærmbillede af lagring af rolledefinitioner.

  2. I Power BI Desktop skal du publicere din semantiske model i Power BI-tjenesten.

  3. I Power BI-tjenesten skal du gå til siden Sikkerhed ved at vælge menuen Flere indstillinger i den semantiske model og tildele medlemmer eller grupper til deres relevante roller.

OLS-reglerne er nu defineret. Brugere uden den påkrævede tilladelse modtager en meddelelse om, at feltet ikke kan findes for alle rapportvisualiseringer ved hjælp af dette felt.

Skærmbillede af fejlmeddelelse, der siger, at kolonnen ikke blev fundet eller muligvis ikke bruges i dette udtryk.

Overvejelser og begrænsninger

  • OLS gælder kun for seere i et arbejdsområde. Medlemmer af arbejdsområdet, der er tildelt Administration, Medlem eller Bidragyder, har redigeringstilladelse til den semantiske model, og OLS gælder derfor ikke for dem. Læs mere om roller i arbejdsområder.

  • Semantiske modeller med OLS konfigureret til et eller flere tabel- eller kolonneobjekter understøttes ikke med disse Power BI-funktioner:

    • Q&A-visualiseringer
    • Visualiseringer med hurtig indsigt
    • Intelligent narrativ visualiseringer
    • Excel-datatypegalleri
  • Se andre OLS-begrænsninger