使用Service Principal通过Power BI REST API查询指定数据集并限制权限
实现服务主体仅访问指定Power BI数据集的行级数据
你可以通过数据集级别的精准权限分配来实现需求,无需拆分工作区,具体方案如下:
直接给服务主体分配单个数据集的读取权限
在Power BI服务里找到目标数据集,右键进入「管理权限」,添加服务主体的应用ID,仅给它分配「读取」角色——注意不要给它任何工作区级别权限,也确保其他数据集的权限列表里没有这个服务主体。这样它就只能访问该数据集的行级数据,对其他数据集无访问权限。验证权限有效性
用该服务主体调用ExecuteQueriesAPI测试:查询目标数据集能正常返回行数据,查询其他数据集会触发权限不足的错误,以此确认隔离效果。可选的安全加固
若需要更细粒度的控制,可给目标数据集配置行级安全(RLS),限制服务主体能查看的具体行数据;同时严格保管服务主体的凭据(客户端密钥或证书),避免权限泄露。
内容的提问来源于stack exchange,提问作者Mark Rullo
相关产品推荐
相关产品推荐

