You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Service Principal通过Power BI REST API查询指定数据集并限制权限

实现服务主体仅访问指定Power BI数据集的行级数据

你可以通过数据集级别的精准权限分配来实现需求,无需拆分工作区,具体方案如下:

  • 直接给服务主体分配单个数据集的读取权限
    在Power BI服务里找到目标数据集,右键进入「管理权限」,添加服务主体的应用ID,仅给它分配「读取」角色——注意不要给它任何工作区级别权限,也确保其他数据集的权限列表里没有这个服务主体。这样它就只能访问该数据集的行级数据,对其他数据集无访问权限。

  • 验证权限有效性
    用该服务主体调用ExecuteQueries API测试:查询目标数据集能正常返回行数据,查询其他数据集会触发权限不足的错误,以此确认隔离效果。

  • 可选的安全加固
    若需要更细粒度的控制,可给目标数据集配置行级安全(RLS),限制服务主体能查看的具体行数据;同时严格保管服务主体的凭据(客户端密钥或证书),避免权限泄露。

内容的提问来源于stack exchange,提问作者Mark Rullo

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.11 08:20:27