如何验证RLS筛选器是否正确传播?模型权限传播问询
RLS筛选器在Power BI模型中的传播验证问题
模型概述
我的数据模型结构如下:
Employee Current表分别与Engagement Role表、AgProfitCenter表建立关联Engagement Role表关联WBS表,WBS表关联事实表FactSales(截图中已裁剪)AgProfitCenter表关联事实表Aggregated Revenue
此外模型还包含另一事实表FactRevenue(截图中已裁剪)。
其中,Engagement Role是Employee Current表的逆透视表(每位员工最多可拥有5种不同角色),两者为1对多关系。
已配置的RLS规则
我在Employee Current表上为两个角色配置了RLS规则:
- ROLE1:
=[NT Username] = USERNAME() - ROLE2:
=[TeamLeadID] IN SELECTCOLUMNS(FILTER('Employee Current','Employee Current'[NT UserName] = USERNAME()),"ID",[ID])
疑问点
- 配置在
Employee Current表上的RLS筛选器是否会传递至Engagement Role,再传递至WBS,最终传递至FactSales? - 配置在
Employee Current表上的RLS筛选器是否会传递至AgProfitCenter,再传递至Aggregated Revenue?
问题解答
FactSales链路的筛选传播
会正常传递。Employee Current与Engagement Role是1对多关系,RLS筛选器默认会从父表(Employee Current)流向子表(Engagement Role);只要Engagement Role到WBS、WBS到FactSales的关系是默认的筛选方向(维度到事实的单向或双向),筛选器会沿着链路逐层传递,最终限制FactSales中用户有权访问的数据。Aggregated Revenue链路的筛选传播
会正常传递。只要Employee Current到AgProfitCenter的关系是常规的筛选流向(比如Employee Current作为维度表指向AgProfitCenter),RLS筛选器会从Employee Current传递到AgProfitCenter,再进一步传递到Aggregated Revenue事实表,实现对应的数据权限限制。
注意:如果关系的筛选方向被手动设置为反向单向,或者存在禁用筛选传播的配置,才会阻断这条链路;默认情况下筛选会沿着关系链正常传递。
内容的提问来源于stack exchange,提问作者Chicago1988
相关产品推荐
相关产品推荐

