Autorizzazioni del modello semantico

Questo articolo descrive le autorizzazioni del modello semantico nel servizio Power BI e il modo in cui queste autorizzazioni vengono acquisite dagli utenti.

Quali sono le autorizzazioni del modello semantico?

La tabella seguente descrive i quattro livelli di autorizzazione che controllano l'accesso ai modelli semantici nel servizio Power BI. La tabella descrive anche le autorizzazioni che il proprietario del modello semantico ha sul modello semantico e altre azioni che possono essere eseguite solo dal proprietario del modello semantico.

Autorizzazione Descrizione
Lettura Consente all'utente di accedere ai report e ad altre soluzioni, ad esempio modelli compositi nelle aree di lavoro Premium/PPU, che leggono i dati dal modello semantico.
Consente all'utente di visualizzare le impostazioni del modello semantico.
Build Consente all'utente di creare nuovo contenuto dal modello semantico e di trovare contenuto che usa il modello semantico.
Consente all'utente di accedere ai report che accedono a modelli compositi nelle aree di lavoro di Power BI Pro.
Consente all'utente di creare modelli compositi.
Consente all'utente di eseguire il pull dei dati in Analizza in Excel.
Consente l'esecuzione di query usando API esterne, ad esempio XMLA.
Consente all'utente di visualizzare i campi dati nascosti.
Ricondivisione Consente all'utente di concedere l'accesso al modello semantico.
Scrittura Consente all'utente di ripubblicare il modello semantico.
Consente all'utente di eseguire il backup e il ripristino del modello semantico.
Consente all'utente di apportare modifiche al modello semantico tramite XMLA.
Consente all'utente di modificare le impostazioni del modello semantico, ad eccezione dell'aggiornamento dei dati, delle credenziali e delle aggregazioni automatiche.
Proprietario Il proprietario del modello semantico non è un'autorizzazione in sé, ma piuttosto un ruolo concettuale che ha tutte le autorizzazioni per un modello semantico. Il primo proprietario del modello semantico è la persona che ha creato il modello semantico e successivamente l'ultima persona a configurare il modello semantico dopo averlo assunto nelle impostazioni del modello semantico.

Oltre alle autorizzazioni descritte in questa tabella che possono essere concesse in modo esplicito, un proprietario del modello semantico può configurare l'aggiornamento, le credenziali e le aggregazioni automatiche del modello semantico.

Nota

L'autorizzazione di compilazione è principalmente una funzionalità di individuabilità. Consente agli utenti di individuare facilmente modelli semantici e creare report di Power BI e altri elementi consumabili basati sui modelli individuati, ad esempio tabelle pivot di Excel e strumenti di visualizzazione dei dati non Microsoft, usando l'endpoint XMLA. Gli utenti che hanno l'autorizzazione di lettura senza autorizzazione di compilazione possono utilizzare e interagire con i report esistenti condivisi con essi. È consigliabile non affidarsi alla concessione dell'autorizzazione di lettura senza autorizzazione di compilazione per proteggere i dati sensibili. Gli utenti con autorizzazione di lettura, anche senza autorizzazione di compilazione, possono accedere e interagire con i dati nel modello semantico.

Come vengono acquisite le autorizzazioni del modello semantico?

Autorizzazioni acquisite in modo implicito tramite il ruolo dell'area di lavoro

Il ruolo di un utente in un'area di lavoro concede in modo implicito le autorizzazioni per i modelli semantici nell'area di lavoro, come descritto nella tabella seguente.

Amministrativi Membro Contributore Visualizzatore
Lettura
Build
Ricondivisione
Scrittura

Nota

Le autorizzazioni ereditate tramite il ruolo dell'area di lavoro possono essere modificate o rimosse da un utente solo modificando o rimuovendo il rispettivo ruolo nell'area di lavoro. Non possono essere modificate o rimosse in modo esplicito usando la pagina Gestisci autorizzazioni.

Autorizzazioni concesse in modo esplicito tramite la pagina Gestisci autorizzazioni del modello semantico

Un utente con un ruolo Amministratore o Membro nell'area di lavoro può concedere in modo esplicito le autorizzazioni ad altri utenti usando la pagina Gestisci autorizzazioni.

Quando gli utenti condividono report o modelli semantici, vengono creati collegamenti che forniscono autorizzazioni per il modello semantico. Gli utenti autorizzati a usare tali collegamenti sono in grado di accedere al modello semantico. Gli utenti con ruoli Amministratore o Membro nell'area di lavoro in cui si trova un modello semantico possono gestire questi collegamenti nella pagina Gestisci autorizzazioni.

Autorizzazioni concesse in un'app

Gli utenti possono acquisire le autorizzazioni per un modello semantico usato in un'app se il proprietario dell'app lo consente nella configurazione delle autorizzazioni dell'app.

Autorizzazioni concesse tramite le API REST

Le autorizzazioni del modello semantico possono essere impostate tramite le API REST. Per altre informazioni, vedere Autorizzazioni del modello semantico nel contesto delle API REST di Power BI.

Autorizzazioni del modello semantico e sicurezza a livello di riga

La sicurezza a livello di riga può influire sulla capacità degli utenti con autorizzazione di lettura o compilazione per un modello semantico di leggere i dati dal modello semantico.

  • Quando la sicurezza a livello di riga non è definita nel modello semantico, gli utenti con autorizzazione di scrittura, lettura o compilazione per il modello semantico possono leggere i dati dal modello semantico.
  • Quando la sicurezza a livello di riga è definita nel modello semantico:
    • Gli utenti con autorizzazione di sola lettura o compilazione per il modello semantico non possono leggere i dati dal modello semantico a meno che non appartengano a uno dei relativi ruoli di sicurezza a livello di riga.
    • Gli utenti con autorizzazione di scrittura per il modello semantico possono leggere i dati dal modello semantico indipendentemente dal fatto che appartengano o meno a uno dei relativi ruoli di sicurezza a livello di riga.