Power BI 如何實(shí)現(xiàn)具有組織結(jié)構(gòu)層級的RLS俊卤、及多條件RLS

具有組織層次結(jié)構(gòu)Power BI的動(dòng)態(tài)行級安全性
Remark:以下RLS基于username構(gòu)建

1. username RLS一般做法

1)先構(gòu)建基礎(chǔ)數(shù)據(jù)表,如下:
(注:@gmail這兒,一定要換成自己組織的郵箱后綴肢执。因?yàn)楹罄m(xù)應(yīng)用時(shí),還需要在service端配置译红,而非組織內(nèi)郵箱后綴的賬戶無法添加)


image.png

image.png

image.png

2) 新建username 度量值


image.png

3)新建角色
image.png

4)在Service端設(shè)置郵箱(可以先跳到步驟5測試预茄,實(shí)際使用需要service端配置賬號)
image.png

5)在desktop中測試看結(jié)果
image.png

image.png

2. 具有組織結(jié)構(gòu)層級的話,RLS如何構(gòu)建

需要用到path函數(shù)
path函數(shù)效果可參考:

http://www.reibang.com/p/5b51a39976ce

思路是:用path將員工的層級結(jié)構(gòu)列出來侦厚,在建立role時(shí)耻陕,只要層級里包含當(dāng)前用戶就能顯示出來
1)構(gòu)建表格


角色表

sales

2)為角色表新增一列path路徑


image.png

3)新建角色
image.png

4)看結(jié)果
image.png

manager

name-b

3. 多條件情況下的RLS

sample

如果多篩選條件來自多個(gè)表格:


image.png

4. 有些指標(biāo)希望是全局指標(biāo),而非當(dāng)前用戶的

1)這個(gè)時(shí)候沒法用all函數(shù)刨沦,加載的數(shù)據(jù)只是當(dāng)前用戶的數(shù)據(jù)
2)解決方法一: 可以不使用RLS诗宣,自己用DAX構(gòu)建RLS(因?yàn)镽LS的本質(zhì)其實(shí)用TRUE/False篩選表格)
eg.

Sales.role = CALCULATE( [銷售 銷售額] , FILTER( '權(quán)限表' , '權(quán)限表'[PowerBI賬號] = [用戶 當(dāng)前用戶] ) )

--[用戶 當(dāng)前用戶]  = username()

缺點(diǎn)是,度量值如果太多已卷,那么每一個(gè)都要這么寫梧田,太累了
3) 解決方法二:將涉及到全局指標(biāo)的表格,復(fù)制一份出來侧蘸,不做權(quán)限控制
缺點(diǎn)是數(shù)據(jù)冗余

5. RLS故障排除

image.png

6. 一個(gè)用戶裁眯,多個(gè)角色:

image.jpeg

當(dāng)一個(gè)用戶被賦予多個(gè)角色時(shí),是取并集讳癌。如上述截圖穿稳,是返回了結(jié)果1并上結(jié)果2

報(bào)錯(cuò)排查:


image.png

在PQ里將空值替換成null


image.png
REFER TO:

https://mp.weixin.qq.com/s?__biz=MzI1MDA4MzcxMA==&mid=2650781832&idx=1&sn=c109316cab83d68c77926ccd66802712&chksm=f18cb899c6fb318ffa21d88dd8674eaac61dddf177fd189de09d94b38f58851c06ff705fd146&scene=21
https://radacad.com/dynamic-row-level-security-with-organizational-hierarchy-power-bi
https://docs.microsoft.com/en-us/power-bi/guidance/rls-guidance
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市晌坤,隨后出現(xiàn)的幾起案子逢艘,更是在濱河造成了極大的恐慌旦袋,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,290評論 6 491
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件它改,死亡現(xiàn)場離奇詭異疤孕,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)央拖,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,107評論 2 385
  • 文/潘曉璐 我一進(jìn)店門祭阀,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人鲜戒,你說我怎么就攤上這事专控。” “怎么了遏餐?”我有些...
    開封第一講書人閱讀 156,872評論 0 347
  • 文/不壞的土叔 我叫張陵伦腐,是天一觀的道長。 經(jīng)常有香客問我失都,道長柏蘑,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,415評論 1 283
  • 正文 為了忘掉前任嗅剖,我火速辦了婚禮辩越,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘信粮。我一直安慰自己黔攒,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,453評論 6 385
  • 文/花漫 我一把揭開白布强缘。 她就那樣靜靜地躺著督惰,像睡著了一般。 火紅的嫁衣襯著肌膚如雪旅掂。 梳的紋絲不亂的頭發(fā)上赏胚,一...
    開封第一講書人閱讀 49,784評論 1 290
  • 那天,我揣著相機(jī)與錄音商虐,去河邊找鬼觉阅。 笑死,一個(gè)胖子當(dāng)著我的面吹牛秘车,可吹牛的內(nèi)容都是我干的典勇。 我是一名探鬼主播,決...
    沈念sama閱讀 38,927評論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼叮趴,長吁一口氣:“原來是場噩夢啊……” “哼割笙!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起眯亦,我...
    開封第一講書人閱讀 37,691評論 0 266
  • 序言:老撾萬榮一對情侶失蹤伤溉,失蹤者是張志新(化名)和其女友劉穎般码,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體乱顾,經(jīng)...
    沈念sama閱讀 44,137評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡板祝,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,472評論 2 326
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了糯耍。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片扔字。...
    茶點(diǎn)故事閱讀 38,622評論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖温技,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情扭粱,我是刑警寧澤舵鳞,帶...
    沈念sama閱讀 34,289評論 4 329
  • 正文 年R本政府宣布,位于F島的核電站琢蛤,受9級特大地震影響蜓堕,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜博其,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,887評論 3 312
  • 文/蒙蒙 一套才、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧慕淡,春花似錦背伴、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,741評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至携兵,卻和暖如春疾掰,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背徐紧。 一陣腳步聲響...
    開封第一講書人閱讀 31,977評論 1 265
  • 我被黑心中介騙來泰國打工静檬, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人并级。 一個(gè)月前我還...
    沈念sama閱讀 46,316評論 2 360
  • 正文 我出身青樓拂檩,卻偏偏與公主長得像,于是被迫代替她去往敵國和親死遭。 傳聞我的和親對象是個(gè)殘疾皇子广恢,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,490評論 2 348

推薦閱讀更多精彩內(nèi)容