You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何验证RLS筛选器是否正确传播?模型权限传播问询

RLS筛选器在Power BI模型中的传播验证问题

模型概述

我的数据模型结构如下:

  • Employee Current表分别与Engagement Role表、AgProfitCenter表建立关联
  • Engagement Role表关联WBS表,WBS表关联事实表FactSales(截图中已裁剪)
  • AgProfitCenter表关联事实表Aggregated Revenue
    此外模型还包含另一事实表FactRevenue(截图中已裁剪)。

其中,Engagement Role是Employee Current表的逆透视表(每位员工最多可拥有5种不同角色),两者为1对多关系。

已配置的RLS规则

我在Employee Current表上为两个角色配置了RLS规则:

  • ROLE1:
    =[NT Username] = USERNAME()
    
  • ROLE2:
    =[TeamLeadID] IN SELECTCOLUMNS(FILTER('Employee Current','Employee Current'[NT UserName] = USERNAME()),"ID",[ID])
    

疑问点

  • 配置在Employee Current表上的RLS筛选器是否会传递至Engagement Role,再传递至WBS,最终传递至FactSales?
  • 配置在Employee Current表上的RLS筛选器是否会传递至AgProfitCenter,再传递至Aggregated Revenue?

问题解答

  1. FactSales链路的筛选传播
    会正常传递。Employee Current与Engagement Role是1对多关系,RLS筛选器默认会从父表(Employee Current)流向子表(Engagement Role);只要Engagement Role到WBS、WBS到FactSales的关系是默认的筛选方向(维度到事实的单向或双向),筛选器会沿着链路逐层传递,最终限制FactSales中用户有权访问的数据。

  2. Aggregated Revenue链路的筛选传播
    会正常传递。只要Employee Current到AgProfitCenter的关系是常规的筛选流向(比如Employee Current作为维度表指向AgProfitCenter),RLS筛选器会从Employee Current传递到AgProfitCenter,再进一步传递到Aggregated Revenue事实表,实现对应的数据权限限制。

注意:如果关系的筛选方向被手动设置为反向单向,或者存在禁用筛选传播的配置,才会阻断这条链路;默认情况下筛选会沿着关系链正常传递。

内容的提问来源于stack exchange,提问作者Chicago1988

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.04 13:01:55