Semantiske modeltilladelser

I denne artikel beskrives semantiske modeltilladelser i Power BI-tjeneste, og hvordan disse tilladelser erhverves af brugere.

Hvad er tilladelserne for den semantiske model?

I nedenstående tabel beskrives de fire tilladelsesniveauer, der styrer adgangen til semantiske modeller i Power BI-tjeneste. Den beskriver også de tilladelser, som den semantiske modelejer har til den semantiske model, og andre handlinger, som kun ejeren af den semantiske model kan udføre.

Tilladelse Beskrivelse
Læst Gør det muligt for brugeren at få adgang til rapporter og andre løsninger, f.eks. sammensatte modeller i Premium/PREMIUM-arbejdsområder, der læser data fra den semantiske model.
Giver brugeren mulighed for at få vist semantiske modelindstillinger.
Generer Giver brugeren mulighed for at oprette nyt indhold ud fra den semantiske model samt finde indhold, der bruger den semantiske model.
Giver brugeren adgang til rapporter, der har adgang til sammensatte modeller i Power BI Pro-arbejdsområder.
Giver brugeren mulighed for at bygge sammensatte modeller.
Giver brugeren mulighed for at hente dataene til Analysér i Excel.
Tillader forespørgsel ved hjælp af eksterne API'er, f.eks. XMLA.
Giver brugeren mulighed for at se skjulte datafelter.
Del igen Giver brugeren mulighed for at give semantisk modeladgang.
Skriv Giver brugeren mulighed for at publicere den semantiske model igen.
Giver brugeren mulighed for at sikkerhedskopiere og gendanne den semantiske model.
Giver brugeren mulighed for at foretage ændringer af den semantiske model via XMLA.
Giver brugeren mulighed for at redigere indstillinger for semantiske modeller, undtagen dataopdatering, legitimationsoplysninger og automatiske sammenlægninger.
Ejer Den semantiske modelejer er ikke en tilladelse i sig selv, men snarere en konceptuel rolle, der har alle tilladelserne til en semantisk model. Den første semantiske modelejer er den person, der oprettede den semantiske model, og derefter den sidste person, der konfigurerede den semantiske model, efter at have overtaget den i indstillingerne for semantiske modeller.

Ud over de tilladelser ovenfor, der kan tildeles eksplicit, kan en semantisk modelejer konfigurere opdatering af semantiske modeller, legitimationsoplysninger og automatiske sammenlægninger.

Hvordan erhverves tilladelserne for den semantiske model?

Tilladelser, der er erhvervet implicit via arbejdsområderollen

En brugers rolle i et arbejdsområde giver dem implicit tilladelser til de semantiske modeller i arbejdsområdet, som beskrevet i følgende tabel.

Administrator Medlem Bidragyder Seer
Læst
Build
Del igen
Skriv

Bemærk

Tilladelser, der nedarves via arbejdsområderollen, kan kun ændres eller fjernes fra en bruger ved at ændre eller fjerne deres rolle i arbejdsområdet. De kan ikke ændres eller fjernes eksplicit ved hjælp af siden administrer tilladelser.

Tilladelser, der er tildelt eksplicit via siden administrer semantiske modeltilladelser

En bruger med rollen Administration eller medlem i arbejdsområdet kan eksplicit tildele tilladelser til andre brugere ved hjælp af siden Administrer tilladelser.

Når brugerne deler rapporter eller semantiske modeller, oprettes der links, der giver tilladelser til den semantiske model. Brugere, der har tilladelse til at bruge disse links, kan få adgang til den semantiske model. Brugere med Administration eller medlemsroller i arbejdsområdet, hvor en semantisk model er placeret, kan administrere disse links på siden Administrer tilladelser.

Tilladelser, der er tildelt i en app

Brugerne kan få tilladelser til en semantisk model, der bruges i en app, hvis appens ejer tillader dette i konfigurationen af apptilladelser.

Tilladelser, der er tildelt via REST API'er

Semantiske modeltilladelser kan angives via REST API'er. Du kan få flere oplysninger under Semantiske modeltilladelser i forbindelse med REST API'er til Power BI.

Semantiske modeltilladelser og sikkerhed på rækkeniveau (RLS)

Sikkerhed på rækkeniveau kan påvirke muligheden for, at brugere med læse- eller buildtilladelse til en semantisk model kan læse data fra den semantiske model.

  • Når sikkerhed på rækkeniveau ikke er defineret i den semantiske model, kan brugere med skrive-, læse- eller buildtilladelser til den semantiske model læse data fra den semantiske model.
  • Når sikkerhed på rækkeniveau er defineret i den semantiske model:
    • Brugere, der kun har læse- eller buildtilladelser til den semantiske model, kan ikke læse data fra den semantiske model, medmindre de tilhører en af dens RLS-roller.
    • Brugere med skrivetilladelse til den semantiske model kan læse data fra den semantiske model, uanset om de tilhører nogen af dens RLS-roller eller ej.