Berechtigungen für Semantikmodelle

In diesem Artikel werden Semantikmodellberechtigungen im Power BI-Dienst beschrieben und wie diese Berechtigungen von Benutzern erworben werden.

Was sind die Berechtigungen des Semantikmodells?

In der folgenden Tabelle werden die vier Berechtigungsebenen beschrieben, die den Zugriff auf Semantikmodelle im Power BI-Dienst steuern. Außerdem werden die Berechtigungen, die der Semantikmodellbesitzer für das Semantikmodell besitzt, und andere Aktionen beschrieben, die nur der Semantikmodellbesitzer ausführen kann.

Berechtigung BESCHREIBUNG
Lesen Ermöglicht dem Benutzer den Zugriff auf Berichte und andere Lösungen, z. B. zusammengesetzte Modelle in Premium-/PPU-Arbeitsbereichen, die Daten aus dem Semantikmodell lesen.
Ermöglicht Benutzern das Anzeigen von Semantikmodelleinstellungen.
Build Gestattet Benutzern das Erstellen neuer Inhalte aus dem Semantikmodell sowie das Suchen von Inhalten, die das Semantikmodell verwenden.
Ermöglicht dem Benutzer den Zugriff auf Berichte, die auf zusammengesetzte Modelle in Power BI Pro-Arbeitsbereichen zugreifen.
Ermöglicht dem Benutzer das Erstellen zusammengesetzter Modelle.
Ermöglicht dem Benutzer das Abrufen von Daten in „In Excel analysieren“ per Pull.
Ermöglicht das Abfragen mithilfe externer APIs wie XMLA.
Ermöglicht das Anzeigen ausgeblendeter Datenfelder.
Erneut freigeben Ermöglicht Benutzern das Gewähren des Zugriffs auf das Semantikmodell.
Schreiben Ermöglicht Benutzern, das Semantikmodell erneut zu veröffentlichen.
Ermöglicht dem Benutzer das Sichern und Wiederherstellen des Semantikmodells.
Ermöglicht Benutzern, Änderungen am Semantikmodell über XMLA vorzunehmen.
Ermöglicht dem Benutzer das Bearbeiten von Semantikmodelleinstellungen mit Ausnahme von Datenaktualisierungen, Anmeldeinformationen und automatischen Aggregationen.
Besitzer Der Semantikmodellbesitzer ist nicht per se eine Berechtigung, sondern eine konzeptionelle Rolle, die über alle Berechtigungen für ein Semantikmodell verfügt. Der erste Besitzer des Semantikmodells ist die Person, die das Semantikmodell erstellt hat, und danach die letzte Person, die das Semantikmodell nach der Übernahme in den Semantikmodelleinstellungen konfiguriert hat.

Zusätzlich zu den oben erwähnten Berechtigungen, die explizit erteilt werden können, kann ein Semantikmodellbesitzer Semantikmodellaktualisierungen, Anmeldeinformationen und automatische Aggregationen konfigurieren.

Wie werden die Semantikmodellberechtigungen erworben?

Über Arbeitsbereichsrollen implizit erworbene Berechtigungen

Die Rolle eines Benutzers in einem Arbeitsbereich gewährt diesem implizit Berechtigungen für die Semantikmodelle im Arbeitsbereich, wie in der folgenden Tabelle beschrieben.

Administrator Mitglied Mitwirkender Viewer
Lesen
Build
Erneut freigeben
Schreiben

Hinweis

Berechtigungen, die über die Arbeitsbereichsrolle geerbt werden, können nur geändert oder einem Benutzer entzogen werden, indem dessen Rolle im Arbeitsbereich geändert oder entfernt wird. Sie können nicht explizit mithilfe der Seite „Berechtigungen verwalten“ geändert oder entzogen werden.

Berechtigungen, die explizit über die Seite „Berechtigungen für das Semantikmodell verwalten“ erteilt werden

Ein Benutzer mit einer Administrator- oder Mitgliedsrolle im Arbeitsbereich kann anderen Benutzern mithilfe der Seite „Berechtigungen verwalten“ explizit Berechtigungen erteilen.

Wenn Benutzer Berichte oder Semantikmodelle freigeben, werden Links erstellt, die Berechtigungen für das Semantikmodell bereitstellen. Benutzer, die berechtigt sind, diese Links zu verwenden, können auf das jeweilige Semantikmodell zugreifen. Benutzer mit Administrator- oder Mitgliedsrollen im Arbeitsbereich, in dem sich ein Semantikmodell befindet, können diese Links auf der Seite „Berechtigungen verwalten“ verwalten.

In einer App erteilte Berechtigungen

Benutzer können Berechtigungen für ein Semantikmodell erwerben, das in einer App verwendet wird, wenn der App-Besitzer dies in der App-Berechtigungskonfiguration zulässt.

Über REST-APIs gewährte Berechtigungen

Semantikmodellberechtigungen können über REST-APIs festgelegt werden. Weitere Informationen finden Sie unter Semantikmodellberechtigungen im Kontext der Power BI-REST-APIs.

Berechtigungen für Semantikmodelle und Sicherheit auf Zeilenebene (RLS)

Sicherheit auf Zeilenebene kann sich auf die Fähigkeit von Benutzern mit Lese- oder Erstellen-Berechtigungen für ein Semantikmodell auswirken, Daten aus dem Semantikmodell zu lesen.

  • Wenn RLS nicht für das Semantikmodell definiert ist, können Benutzer mit Schreib-, Lese- oder Buildberechtigungen für das Semantikmodell Daten aus dem Semantikmodell lesen.
  • Wenn RLS für das Semantikmodell definiert ist:
    • Benutzer mit nur Lese- oder Erstellen-Berechtigungen für das Semantikmodell können keine Daten aus dem Semantikmodell lesen, es sei denn, sie gehören zu einer seiner RLS-Rollen.
    • Benutzer mit Schreibberechtigung für das Semantikmodell können Daten aus dem Semantikmodell lesen, unabhängig davon, ob sie zu einer seiner RLS-Rollen gehören.