【发布时间】:2021-03-23 15:30:19
【问题描述】:
假设我有 sales 和 users 表。 sales 表有 userid 链接到 users 表。
在 users 表的 email 列上配置了动态 RLS 过滤器:
电子邮件 = 用户名()
有一个名为 User 的角色,我通过 power bi 服务添加了几个用户。
因此,每当用户登录时,他都可以看到自己的销售数据。
但是,如果用户是用户组的成员,但用户表中没有该用户的记录,那么当他登录时,将不会应用过滤器,因为用户表中不存在该电子邮件.这样用户就可以看到每个人的数据了吗?
解决方法是什么?
【问题讨论】:
-
在服务中,如果用户没有被映射,他们不应该看到任何东西,只会看到带有警告的视觉效果。但是 RLS 仅在用户是“查看者”角色而不是管理员、贡献者或成员时适用于服务
-
用户通过power bi服务映射到角色。但是用户表中不存在具有该用户名的记录。如此有效地不应该应用过滤器并暴露所有数据?
标签: powerbi row-level-security