Behörigheter för semantisk modell

Den här artikeln beskriver semantiska modellbehörigheter i Power BI-tjänst och hur dessa behörigheter förvärvas av användare.

Vilka är de semantiska modellbehörigheterna?

I följande tabell beskrivs de fyra behörighetsnivåer som styr åtkomsten till semantiska modeller i Power BI-tjänst. Tabellen beskriver också de behörigheter som semantikmodellens ägare har för den semantiska modellen och andra åtgärder som endast semantikmodellens ägare kan utföra.

Behörighet beskrivning
Lästa Tillåter användare att komma åt rapporter och andra lösningar, till exempel sammansatta modeller på Premium/PPU-arbetsytor, som läser data från semantikmodellen.
Gör att användaren kan visa inställningar för semantisk modell.
Skapa Gör att användaren kan skapa nytt innehåll från den semantiska modellen och hitta innehåll som använder den semantiska modellen.
Tillåter användare att komma åt rapporter som har åtkomst till sammansatta modeller på Power BI Pro arbetsytor.
Tillåter att användaren skapar sammansatta modeller.
Tillåter att användaren hämtar data till Analysera i Excel.
Tillåter frågor med hjälp av externa API:er, till exempel XMLA.
Tillåter att användaren ser dolda datafält.
Dela om Tillåter att användaren beviljar semantisk modellåtkomst.
Skriva Tillåter att användaren publicerar om semantikmodellen.
Tillåter att användaren säkerhetskopierar och återställer den semantiska modellen.
Tillåter att användaren gör ändringar i den semantiska modellen via XMLA.
Tillåter användare att redigera semantiska modellinställningar, förutom datauppdatering, autentiseringsuppgifter och automatiska aggregeringar.
Ägare Den semantiska modellägaren är inte en behörighet i sig, utan snarare en konceptuell roll som har alla behörigheter för en semantisk modell. Den första semantiska modellägaren är den person som skapade den semantiska modellen och därefter den sista personen som konfigurerade den semantiska modellen efter att ha tagit över den i inställningarna för semantisk modell.

Förutom de behörigheter som beskrivs i den här tabellen som kan beviljas explicit kan en semantisk modellägare konfigurera semantisk modelluppdatering, autentiseringsuppgifter och automatiska aggregeringar.

Kommentar

Byggbehörighet är främst en identifieringsfunktion. Det gör det möjligt för användare att enkelt identifiera semantiska modeller och skapa Power BI-rapporter och andra förbrukningsbara objekt baserat på de identifierade modellerna, till exempel Excel-pivottabeller och datavisualiseringsverktyg som inte kommer från Microsoft, med hjälp av XMLA-slutpunkten. Användare som har läsbehörighet utan build-behörighet kan använda och interagera med befintliga rapporter som har delats med dem. Du bör inte förlita dig på att bevilja läsbehörighet utan build-behörighet för att skydda känsliga data. Användare med läsbehörighet, även utan build-behörighet, kan komma åt och interagera med data i semantikmodellen.

Hur förvärvas semantiska modellbehörigheter?

Behörigheter som hämtas implicit via arbetsyteroll

En användares roll i en arbetsyta ger dem implicit behörighet för semantiska modeller på arbetsytan enligt beskrivningen i följande tabell.

Administratör Medlem Deltagare Tittare
Läs
Bygge
Dela om
Skriva

Kommentar

Behörigheter som ärvs via arbetsyterollen kan bara ändras eller tas bort från en användare genom att ändra eller ta bort deras roll på arbetsytan. De kan inte ändras eller tas bort explicit med hjälp av sidan Hantera behörigheter.

Behörigheter som uttryckligen beviljas via sidan hantera semantiska modellbehörigheter

En användare med en administratörs- eller medlemsroll på arbetsytan kan uttryckligen bevilja behörigheter till andra användare med hjälp av sidan Hantera behörigheter.

När användare delar rapporter eller semantiska modeller skapas länkar som ger behörighet för den semantiska modellen. Användare som har behörighet att använda dessa länkar kan komma åt semantikmodellen. Användare med administratörs- eller medlemsroller på arbetsytan där en semantisk modell finns kan hantera dessa länkar på sidan Hantera behörigheter.

Behörigheter som beviljats i en app

Användare kan hämta behörigheter för en semantisk modell som används i en app om appägaren tillåter detta i konfigurationen av appbehörigheter.

Behörigheter som beviljas via REST-API:er

Semantiska modellbehörigheter kan anges via REST-API:er. Mer information finns i Semantiska modellbehörigheter i kontexten för Power BI REST-API:er.

Semantiska modellbehörigheter och säkerhet på radnivå (RLS)

Säkerhet på radnivå (RLS) kan påverka möjligheten för användare med läs- eller byggbehörighet för en semantisk modell att läsa data från den semantiska modellen.

  • När RLS inte har definierats för semantikmodellen kan användare med skriv-, läs- eller byggbehörighet för semantikmodellen läsa data från den semantiska modellen.
  • När RLS definieras för semantikmodellen:
    • Användare med endast läs- eller byggbehörighet för den semantiska modellen kan inte läsa data från den semantiska modellen om de inte tillhör någon av dess RLS-roller.
    • Användare med skrivbehörighet för den semantiska modellen kan läsa data från den semantiska modellen oavsett om de tillhör någon av dess RLS-roller eller inte.