Power BI报告未授权访问问题求助:非权限用户可通过URL访问
一、排查并修正现有权限配置
检查工作区权限继承
报告权限默认会继承所在工作区的权限,如果工作区添加了公司全员组(比如组织默认的「All Users」组)或人员B所在的部门组,即使你单独设置了报告权限,无权限人员依然能通过工作区权限访问。
操作:进入工作区的「Manage access」页面,查看是否存在包含人员B的用户/组,若有则移除该用户/组的权限,或调整为「No access」。断开报告与工作区的权限继承
你之前添加了人员A的权限,但没断开继承的话,工作区的权限仍然会覆盖报告设置。
操作:打开报告的「Manage permissions」,点击右上角的「Stop inheriting permissions」,此时所有继承自工作区的权限会被移除,仅保留你手动添加的人员A的权限。清理不安全的共享链接
你使用的报告URL可能是默认的「组织内可访问」共享链接,这类链接允许公司所有员工访问。
操作:在报告的「Manage access」中找到对应的共享链接,点击三点图标选择「Delete link」,或修改链接权限为「Specific people」并仅添加人员A。
二、Azure AD加固方案(无需新账户,使用公司现有Azure AD即可)
用Azure AD安全组统一管理权限
创建仅包含人员A的Azure AD安全组,将该组添加到报告的权限列表中,后续权限变更只需调整组成员,避免单个用户配置的遗漏。配置Azure AD条件访问策略
通过条件访问进一步限制访问范围:
- 限制仅公司内网IP段可访问报告
- 要求访问设备必须是已加入公司Azure AD的合规设备
- 仅允许特定用户/组触发访问权限
三、验证权限生效
用人员B的账号登录Power BI Service,直接输入报告URL测试访问权限,确认无法打开后,再检查报告的「Manage permissions」页面,确保仅存在授权用户/组的权限记录。
内容的提问来源于stack exchange,提问作者francismath

