Skip to main content
cancel
Showing results for 
Search instead for 
Did you mean: 

Earn a 50% discount on the DP-600 certification exam by completing the Fabric 30 Days to Learn It challenge.

Reply
Syndicate_Admin
Administrator
Administrator

Los roles de seguridad de nivel de objeto no funcionan

Hola a todos

He implementado dos roles de seguridad en mi conjunto de datos que determinan si los usuarios pueden ver la tabla Finanzas o no. Un rol se llama "FinanceUsers" y el otro "NoneFinanceUsers". Cuando pruebo el rol NoneFinanceUsers, funciona como debería (rompiendo los elementos visuales de informe que usan campos de esa tabla), pero cuando agrego una persona a ese rol y lo veo para esa persona específica, no funciona.

He intentado agregarme a mí mismo (propietario del conjunto de datos) a NoneFinanceUsers. Todavía puedo ver todo. Intenté agregar a mi jefe (administrador del espacio de trabajo en el que se publica el conjunto de datos). Todavía puede ver todo. Luego intenté agregar un colega mío, que es miembro del espacio de trabajo en el que se publica el conjunto de datos. También podía verlo todo.

¿Alguien puede explicarme este comportamiento? Creo que he configurado los roles correctamente, y dado que funciona cuando pruebo el rol en sí, no sé por qué no funciona cuando agrego personas al rol y pruebo como ellos.

¡Cualquier ayuda es muy apreciada!

1 ACCEPTED SOLUTION

Hay @rebeccaETE

Si las personas pueden ver todos los datos sin que se les asigne ningún rol de seguridad, deben tener permiso de edición en el área de trabajo de Power BI. Hay dos tipos de área de trabajo de aplicaciones en el servicio Power BI.

Nuevo espacio de trabajo: los administradores, miembros y colaboradores tienen permiso de edición.

Puede consultar este blog sobre los roles en el nuevo espacio de trabajo.

Espacio de trabajo clásico: solo tiene dos roles de administrador y miembro. El administrador puede asignar permisos de edición o visualización a los miembros en este espacio de trabajo clásico.

Para referencia:Crear un área de trabajo clásica basada en un grupo de Microsoft 365

¿Podría decirme si su problema ha sido resuelto? Si es así, por favor acéptalo como la solución. Más personas se beneficiarán de ello. O todavía está confundido al respecto, por favor proporcióneme más detalles sobre su problema.

Saludos
Rico Zhou

Si esta publicación ayuda, considere Aceptarla como la solución para ayudar a los otros miembros a encontrarla más rápidamente.

View solution in original post

7 REPLIES 7
Syndicate_Admin
Administrator
Administrator

Encontré esto en una publicación de blog sobre el asunto(https://5minutebi.com/2021/07/05/power-bi-object-level-security/

rebeccaETE_0-1635233029071.png

¿Puede ser eso realmente? Entonces, ¿los roles Colaborador y Miembro en un espacio de trabajo determinado reemplazan automáticamente a los roles OLS? Eso parece raro.

Hay @rebeccaETE

El usuario final solo necesita tener permiso de lectura para el informe. Pruebo OLS, encuentro que es similar a RLS en Power BI. Si el usuario final tiene permiso de edición para el informe, olS/RLS no funcionará. Podrían ver todas las cosas en su informe.

Saludos
Rico Zhou

Si esta publicación ayuda, considere Aceptarla como la solución para ayudar a los otros miembros a encontrarla más rápidamente.

No @RicoZhou,

Sí, pero tener acceso de lectura al informe no garantiza que puedan ver el informe, si no están en roles ols, encontré.

Mi colega tenía acceso de lectura al modelo de datos y a la aplicación en la que publiqué el informe. Pero si no lo hubiera puesto en ninguno de los roles de OLS, no podría ver el informe en absoluto. También tenía acceso al modelo, y eso no importaba.

También intenté probar su acceso a la compilación, cuando estaba en el rol "no puedo ver la tabla". Efectivamente, si se conectaba al modelo, podía ver todas las tablas EXCEPTO la bloqueada por OLS.

Así que descubrí que el acceso de compilación no reemplaza a OLS. Sin embargo, la pertenencia al espacio de trabajo sí lo hace. Cuando lo agregué al espacio de trabajo en el que se publica el modelo de datos, no importaba qué rol de OLS le diera, podía verlo todo.

¿Son estos el mismo resultado que obtuviste al probarlo?

Hay @rebeccaETE

El permiso de edición no significa permiso de compilación para el conjunto de datos. Significa editar el permiso que los memvers del espacio de trabajo como administrador, miembro o colaborador asignado en su espacio de trabajo. Debe agregar los usuarios al rol en Seguridad en el servicio Power BI. O los usuarios que no tienen permiso de edición no verán nada debido a OLS.

Para referencia: Uso de RLS con áreas de trabajo en Power BI

Aunque Espectadoresse otorgan permisos de compilación para el conjunto de datos, RLS/OLS todavía se aplica. Los miembros del área de trabajo asignados Admin, Membero Contributor tienen permiso de edición para el conjunto de datos y, por lo tanto, RLS no se aplica a ellos. Si desea que RLS se aplique a las personas de un área de trabajo, solo puede asignarles el rol Visor.

Saludos
Rico Zhou

Si esta publicación ayuda, considere Aceptarla como la solución para ayudar a los otros miembros a encontrarla más rápidamente.

Hay @RicoZhou

Sí, eso es exactamente lo que encontré. Simplemente no sabía que la membresía del espacio de trabajo (con eso me refiero a miembros, administradores y colaboradores) se llamaba "permiso de edición". Todavía es nuevo en toda esta terminología 😅

Lo que temía originalmente era que las personas a las que no se les asignaba ningún rol de seguridad pudieran ver los datos como predeterminados, ya que escuché a muchos decir que el permiso predeterminado es equivalente a leer en el Editor tabular. Pero descubrí que ese no era el caso, así que ahora tengo más confianza en el uso de OLS.

Gracias por tomarse su tiempo con esto

Hay @rebeccaETE

Si las personas pueden ver todos los datos sin que se les asigne ningún rol de seguridad, deben tener permiso de edición en el área de trabajo de Power BI. Hay dos tipos de área de trabajo de aplicaciones en el servicio Power BI.

Nuevo espacio de trabajo: los administradores, miembros y colaboradores tienen permiso de edición.

Puede consultar este blog sobre los roles en el nuevo espacio de trabajo.

Espacio de trabajo clásico: solo tiene dos roles de administrador y miembro. El administrador puede asignar permisos de edición o visualización a los miembros en este espacio de trabajo clásico.

Para referencia:Crear un área de trabajo clásica basada en un grupo de Microsoft 365

¿Podría decirme si su problema ha sido resuelto? Si es así, por favor acéptalo como la solución. Más personas se beneficiarán de ello. O todavía está confundido al respecto, por favor proporcióneme más detalles sobre su problema.

Saludos
Rico Zhou

Si esta publicación ayuda, considere Aceptarla como la solución para ayudar a los otros miembros a encontrarla más rápidamente.

Hay @RicoZhou

Sí, gracias por aclarar. Eso respondió a mi pregunta de por qué OLS no funcionó para mis dos colegas y para mí, ya que somos parte del espacio de trabajo.

¡Bien!

Helpful resources

Announcements
LearnSurvey

Fabric certifications survey

Certification feedback opportunity for the community.

PBI_APRIL_CAROUSEL1

Power BI Monthly Update - April 2024

Check out the April 2024 Power BI update to learn about new features.

April Fabric Community Update

Fabric Community Update - April 2024

Find out what's new and trending in the Fabric Community.