Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.
Примечание

Если для набора данных не определена ни одна RLS-роль, пользователь может просматривать все данные этого набора. Если же для данного набора создана хотя бы одна RLS-роль, то пользователь увидит сообщение об ошибке, если ему не присвоена никакая RLS-роль.

Для настройки статической RLS необходимо выполнить следующие шаги:

  1. Находясь в рабочей области, перейдите в набор данных, для которого вы хотите создать роли безопасности. В нашем примере это Продажи:

    select-dataset.pngImage Removedsales.pngImage Added
  2. В открывшемся окне нажмите Данные > Роли безопасностив верхней панели:

    menu.pngImage Removedroles.pngImage Added
  3. В появившемся окне нажмите кнопку с крестиком для создания ролии выберите Роль доступа на уровне строк:

    create.pngImage Removedadd-button.pngImage Added
  4. Переименуйте созданную роль. Мы переименовали в Доступ к Contoso и A. Datum:

    rename.pngImage Removedrename.pngImage Added

  5. Для назначения роли какому-либо пользователю или группе пользователей нажмите кнопку справа от названия роли:

    click-button.pngImage Removedassign-button.pngImage Added
  6. В строке поиска начните вводить имя/фамилию /электронный адрес пользователя, либо название группы пользователей. Платформа отобразит список пользователей и групп, которые содержат вводимые символы:

    type.pngImage Removedchooose-user.pngImage Added

  7. Выберите требуемого пользователя или группу и нажмите Назначить. Пользователю (группе) будет назначена созданная роль, о чём система проинформирует вас:

    assign.png

  8. Кликните название созданной роли в левой стороне диалогового окна. Отобразится список таблиц набора данных, с которым вы работаете:

    table-list.pngImage Removedtable-list.pngImage Added

  9. Выберите таблицу, для которой вы хотите создать правило. В нашем примере это dimproduct:

    selected-table.png

  10. В поле справа от списка таблиц введите выражение DAX фильтра таблицы. В нашем примере мы хотим, чтобы пользователь Пушкин, у которого в рабочей области Гипермаркет CreativeElectronix роль Зритель, мог просматривать только те данные, которые относятся к брендам Contoso и A. Datum. Для этого мы введем следующее выражение:
    'dimproduct' [brandname] IN {"Contoso", "A. Datum"}

    dax.pngImage Removedc07b5962-19b2-4452-ac8a-fe11e5e3775d.pngImage Added

    Данный запрос вернёт все строки из таблицы dimproduct, в которых столбец brandname содержит либо Contoso, либо A. Datum.

  11. Нажмите Сохранить DAX в правом нижнем углу.

Теперь, при работе с набором данных Продажи, пользователь Пушкин будет иметь доступ только к тем данным, которые относятся к брендам Contoso и A. Datum:

screenshot.pngImage Modified

Смотрите также

📄 Администрирование рабочих областей
📄 Настройка динамической RLS

🕑 Время чтения: 2 мин.


Нужна дополнительная помощь?

Свяжитесь с технической поддержкой.