Permissões de modelo semântico

Este artigo descreve as permissões de modelo semântico no serviço Power BI e como essas permissões são adquiridas pelos usuários.

Quais são as permissões do modelo semântico?

A tabela a seguir descreve os quatro níveis de permissão que controlam o acesso a modelos semânticos no serviço Power BI. Ele também descreve as permissões que o proprietário do modelo semântico tem no modelo semântico e outras ações que somente o proprietário do modelo semântico pode executar.

Permissão Description
Lida Permite que o usuário acesse relatórios e outras soluções, como modelos compostos em espaços de trabalho Premium/PPU, que leem dados do modelo semântico.
Permite que o usuário visualize as configurações do modelo semântico.
Compilar Permite que o usuário crie novo conteúdo a partir do modelo semântico, bem como encontre conteúdo que usa o modelo semântico.
Permite que o usuário acesse relatórios que acessam modelos compostos em espaços de trabalho do Power BI Pro.
Permite ao usuário construir modelos compostos.
Permite ao usuário puxar os dados para Analisar no Excel.
Permite consultar usando APIs externas, como XMLA.
Permite que o usuário veja campos de dados ocultos.
Partilhar novamente Permite que o usuário conceda acesso ao modelo semântico.
Escrita Permite que o usuário publique novamente o modelo semântico.
Permite ao usuário fazer backup e restaurar o modelo semântico.
Permite que o usuário faça alterações no modelo semântico via XMLA.
Permite que o usuário edite configurações de modelo semântico, exceto atualização de dados, credenciais e agregações automáticas.
Proprietário O proprietário do modelo semântico não é uma permissão em si, mas sim uma função conceitual que tem todas as permissões em um modelo semântico. O primeiro proprietário do modelo semântico é a pessoa que criou o modelo semântico e, posteriormente, a última pessoa a configurar o modelo semântico depois de assumi-lo nas configurações do modelo semântico.

Além das permissões acima que podem ser concedidas explicitamente, um proprietário de modelo semântico pode configurar a atualização do modelo semântico, credenciais e agregações automáticas.

Nota

A permissão de compilação é principalmente um recurso de descoberta. Ele permite que os usuários descubram facilmente modelos semânticos e criem relatórios do Power BI e outros itens consumíveis com base nos modelos descobertos, como Tabelas Dinâmicas do Excel e ferramentas de visualização de dados que não sejam da Microsoft, usando o ponto de extremidade XMLA. Os usuários que têm permissão de Ler sem permissão de compilação podem consumir e interagir com relatórios existentes que foram compartilhados com eles. A concessão de permissão de Ler sem permissão de compilação não deve ser invocada para proteger dados confidenciais. Os usuários com permissão de Ler, mesmo sem permissão de compilação, podem acessar e interagir com dados no modelo semântico.

Como são adquiridas as permissões do modelo semântico?

Permissões adquiridas implicitamente por meio da função de espaço de trabalho

A função de um usuário em um espaço de trabalho concede implicitamente permissões nos modelos semânticos no espaço de trabalho, conforme descrito na tabela a seguir.

Admin Membro Contribuinte Visualizador
Ler
Compilação
Partilhar novamente
Escrever

Nota

As permissões herdadas por meio da função de espaço de trabalho só podem ser alteradas ou retiradas de um usuário alterando ou removendo sua função no espaço de trabalho. Eles não podem ser alterados ou removidos explicitamente usando a página gerenciar permissões.

Permissões concedidas explicitamente por meio da página gerenciar permissões do modelo semântico

Um usuário com uma função de Administrador ou Membro no espaço de trabalho pode conceder explicitamente permissões a outros usuários usando a página gerenciar permissões.

Quando os usuários compartilham relatórios ou modelos semânticos, são criados links que fornecem permissões no modelo semântico. Os usuários autorizados a usar esses links podem acessar o modelo semântico. Os usuários com funções de Administrador ou Membro no espaço de trabalho onde um modelo semântico está localizado podem gerenciar esses links na página gerenciar permissões.

Permissões concedidas em um aplicativo

Os usuários podem adquirir permissões em um modelo semântico usado em um aplicativo se o proprietário do aplicativo permitir isso na configuração de permissões do aplicativo.

Permissões concedidas por meio de APIs REST

As permissões do modelo semântico podem ser definidas por meio de APIs REST. Para obter mais informações, consulte Permissões de modelo semântico no contexto das APIs REST do Power BI.

Permissões de modelo semântico e segurança em nível de linha (RLS)

A segurança em nível de linha pode afetar a capacidade dos usuários com permissão de leitura ou compilação em um modelo semântico de ler dados do modelo semântico.

  • Quando a RLS não é definida no modelo semântico, os usuários com permissão de gravação, leitura ou compilação no modelo semântico podem ler dados do modelo semântico.
  • Quando a RLS é definida no modelo semântico:
    • Os usuários com permissão apenas de leitura ou compilação no modelo semântico não poderão ler dados do modelo semântico, a menos que pertençam a uma de suas funções RLS.
    • Os usuários com permissão de gravação no modelo semântico poderão ler dados do modelo semântico, independentemente de pertencerem ou não a qualquer uma de suas funções RLS.