Skip to main content
cancel
Showing results for 
Search instead for 
Did you mean: 

Register now to learn Fabric in free live sessions led by the best Microsoft experts. From Apr 16 to May 9, in English and Spanish.

Reply
Syndicate_Admin
Administrator
Administrator

Seguridad RLS invertida

Hola a todos,

Sólo estoy pensando si es posible haber invertido el acceso de seguridad de nivel de fila. Lo que significa que los usuarios del grupo tienen todo el acceso, pero las personas fuera del grupo tienen acceso limitado a algunos conjuntos de datos.

Si ese no es el caso, presentaré mi problema aquí y espero que alguien llegue a una solución. Básicamente tengo algunos datos confidenciales que solo pueden ser vistos por 7 personas en el espacio de trabajo, mientras que hay 150 personas que no pueden tener acceso a los datos (y más personas se agregan a diario). No puedo crear otro espacio de trabajo ni nada en la línea, ¿tienes idea de cómo crear este tipo de vista? En otras palabras, ¿solo para limitar el conjunto de datos confidencial a estas 7 personas mientras todos los demás no pueden ver el conjunto de datos?

2 ACCEPTED SOLUTIONS
Syndicate_Admin
Administrator
Administrator

Ahí, @AndrejBI

Su descripción es un poco confusa. Mencionó el área de trabajo, el conjunto de datos y los datos. Entonces, ¿desea orientar los permisos del usuario al área de trabajo y al conjunto de datos o a los datos del informe?

Espacio de trabajo: puede establecer permisos de usuario en el área de trabajo, hay cuatro tipos: administrador, miembro, colaborador, visor.

Solo el espectador no puede editar el informe y tiene permiso de solo lectura.

Referencia: Organice el trabajo en los nuevos espacios de trabajo de Power BI - Power BI | Documentos de Microso...

Conjunto de datos: puede establecer permisos de usuario en el conjunto de datos, hay tipos de grupo de datos: compilar, volver a compartir, leer.

Si quita el permiso de compilación, todavía pueden ver el informe creado en el conjunto de datos compartido, pero ya no pueden editarlo.

Referencia: permiso de compilación para conjuntos de datos compartidos : Power BI | Documentos de Microsoft

Los datos del informe: puede distinguir el contenido de los datos vistos por los usuarios con permisos diferentes en el informe estableciendo RLS.

Referencia: Seguridad a nivel de fila (RLS) con Power BI - Power BI | Documentos de Microsoft

Si usted está interesado en estos métodos, pero todavía tiene preguntas,por favor no dude en preguntarme.

Saludos

Janey Guo

Si este post ayuda , entonces considere Aceptarlo como la solución para ayudar a los otros miembros a encontrarlo más rápidamente.

View solution in original post

Ahí, @AndrejBI

Si hay demasiadas personas, primero puede asignarlas a listas de distribución y, a continuación, agregar grupos directamente.

En segundo lugar, RLS es solo para informes y los permisos para el área de trabajo deben establecerse por separado. RLS no afecta a los permisos del área de trabajo, incluso en el área de trabajo, después de establecer RLS, RLS será la prioridad.

Saludos

Janey Guo

Si este post ayuda , entonces considere Aceptarlo como la solución para ayudar a los otros miembros a encontrarlo más rápidamente.

View solution in original post

5 REPLIES 5
Syndicate_Admin
Administrator
Administrator

Ahí, @AndrejBI

Su descripción es un poco confusa. Mencionó el área de trabajo, el conjunto de datos y los datos. Entonces, ¿desea orientar los permisos del usuario al área de trabajo y al conjunto de datos o a los datos del informe?

Espacio de trabajo: puede establecer permisos de usuario en el área de trabajo, hay cuatro tipos: administrador, miembro, colaborador, visor.

Solo el espectador no puede editar el informe y tiene permiso de solo lectura.

Referencia: Organice el trabajo en los nuevos espacios de trabajo de Power BI - Power BI | Documentos de Microso...

Conjunto de datos: puede establecer permisos de usuario en el conjunto de datos, hay tipos de grupo de datos: compilar, volver a compartir, leer.

Si quita el permiso de compilación, todavía pueden ver el informe creado en el conjunto de datos compartido, pero ya no pueden editarlo.

Referencia: permiso de compilación para conjuntos de datos compartidos : Power BI | Documentos de Microsoft

Los datos del informe: puede distinguir el contenido de los datos vistos por los usuarios con permisos diferentes en el informe estableciendo RLS.

Referencia: Seguridad a nivel de fila (RLS) con Power BI - Power BI | Documentos de Microsoft

Si usted está interesado en estos métodos, pero todavía tiene preguntas,por favor no dude en preguntarme.

Saludos

Janey Guo

Si este post ayuda , entonces considere Aceptarlo como la solución para ayudar a los otros miembros a encontrarlo más rápidamente.

Sí, no estaba seguro de qué solución podría implementarse, por lo tanto mencioné los tres.

Creo que RLS es el más cercano a lo que quiero lograr todavía en lugar de centrarme en esto:

Filtrado de la vista de usuarios dentro del grupo

Quiero lograr esto:

Filtrado de usuarios fuera del grupo (aún en el espacio de trabajo)

Como mencioné antes, sólo tengo 7 usuarios que deberían poder ver los datos confidenciales y más de 150 que deberían tener una visión limitada. Ya he intentado agregar el 150 a un grupo RLS, pero recibo un mensaje de error (probablemente demasiada gente en el grupo)

Ahí, @AndrejBI

Si hay demasiadas personas, primero puede asignarlas a listas de distribución y, a continuación, agregar grupos directamente.

En segundo lugar, RLS es solo para informes y los permisos para el área de trabajo deben establecerse por separado. RLS no afecta a los permisos del área de trabajo, incluso en el área de trabajo, después de establecer RLS, RLS será la prioridad.

Saludos

Janey Guo

Si este post ayuda , entonces considere Aceptarlo como la solución para ayudar a los otros miembros a encontrarlo más rápidamente.

Syndicate_Admin
Administrator
Administrator

@AndrejBI , Cree un rol y asigne seguridad a nivel de objeto. Esto necesita una herramienta externa - Editor tabular

https://powerbi.microsoft.com/en-us/blog/object-level-security-ols-now-available-for-public-preview-...

Gracias por la respuesta @amitchandak,

No estoy seguro de si usted tiene mi pregunta correctamente, me refiero a que hay una manera de utilizar RSL para desfilar en lugar de filtrar. ¿O hay alguna otra función, complemento que pueda hacer esto?

Helpful resources

Announcements
Microsoft Fabric Learn Together

Microsoft Fabric Learn Together

Covering the world! 9:00-10:30 AM Sydney, 4:00-5:30 PM CET (Paris/Berlin), 7:00-8:30 PM Mexico City

PBI_APRIL_CAROUSEL1

Power BI Monthly Update - April 2024

Check out the April 2024 Power BI update to learn about new features.

April Fabric Community Update

Fabric Community Update - April 2024

Find out what's new and trending in the Fabric Community.