Protezione a livello di oggetto (OLS)
La sicurezza a livello di oggetto consente agli autori di modelli di proteggere tabelle o colonne specifiche dai visualizzatori di report. Ad esempio, una colonna che include dati personali può essere limitata in modo che solo determinati visualizzatori possano visualizzarli e interagire con essi. Inoltre, è anche possibile limitare i nomi e i metadati degli oggetti. Questo livello aggiunto di sicurezza impedisce agli utenti senza i livelli di accesso appropriati di individuare informazioni personali aziendali critiche o sensibili, ad esempio i record finanziari o i dipendenti. Per i visualizzatori che non dispongono dell'autorizzazione necessaria, è come se le tabelle o le colonne protette non esistessero.
Creare un report che usa OLS
Analogamente alla sicurezza a livello di riga, OLS viene definito anche all'interno dei ruoli del modello. Attualmente non è possibile creare delle definizioni OLS in modo nativo in Power BI Desktop.
Per creare dei ruoli nei modelli semantici di Power BI Desktop, usare strumenti esterni come l’editor tabulare.
Configurare la sicurezza a livello di oggetto tramite l'editor tabulare
In Power BI Desktop creare il modello e i ruoli che definiranno le regole OLS.
Nella barra multifunzione Strumenti esterni selezionare Editor tabulare. Se il pulsante Editor tabulare non viene visualizzato, installare il programma. Quando si apre, l'editor tabulare si connetterà automaticamente al modello.
Nella visualizzazione Modello selezionare il menu a discesa in Ruoli. Verranno visualizzati i ruoli creati nel passaggio 1.
Selezionare il ruolo per cui si vuole abilitare una definizione OLS ed espandere il Autorizzazioni tabella.
Impostare le autorizzazioni per la tabella o la colonna su Nessuno o Lettura.
Nessuno: OLS viene applicato e la tabella o la colonna verrà nascosta da tale ruolo
Lettura: la tabella o la colonna sarà visibile a tale ruoloImpostare le categorie in Autorizzazioni tabella su Nessuna.
Dopo aver definito la sicurezza a livello di oggetto per i ruoli, salvare le modifiche.
In Power BI Desktop pubblicare il modello semantico nel servizio Power BI.
Nel servizio Power BI passare alla pagina Sicurezza selezionando il menu altre opzioni nel modello semantico, e assegnando membri o gruppi ai ruoli appropriati.
Le regole OLS sono ora definite. Gli utenti senza l'autorizzazione richiesta riceveranno un messaggio che informa che il campo non è stato trovato per tutti gli oggetti visivi del report che usano tale campo.
Considerazioni e limitazioni
OLS si applica solo ai visualizzatori in un'area di lavoro. I membri dell'area di lavoro assegnati ai ruoli di Amministratore, Membro o Contributore dispongono dell'autorizzazione di modifica per il modello semantico e, pertanto, OLS non li riguarda. Altre informazioni sui ruoli nelle aree di lavoro.
I modelli semantici con OLS configurati per uno o più oggetti tabella o colonna non sono supportati con queste funzionalità di Power BI:
- Visualizzazioni rapide di informazioni dettagliate
- Visualizzazioni narrazioni intelligenti
- Raccolta Tipi di dati di Excel