如何防止Fact表未授权访问?SSAS RLS权限失效问题咨询
SSAS RLS未关联维度时失效的解决办法
直接给Fact表添加RLS规则,替代仅靠维度表筛选的方式:
- 打开SSAS模型的RLS角色配置,找到目标Fact表
- 添加DAX筛选规则,复用Project维度的权限逻辑,比如:
若你的权限是按用户/组对应项目,可调整为:[ProjectKey] IN VALUES('Project'[ProjectKey])
这样不管用户是否关联Project维度,Fact表都会自动应用维度的权限筛选。EXISTS('Project', 'Project'[PermissionGroup] = USERPRINCIPALNAME())
额外加固建议:
- 对Fact表中的敏感度量(比如
revenue),搭配对象级权限,限制特定角色只能访问必要的度量值,进一步降低数据暴露风险。 - 测试时用Excel直接连接模型查看Fact表,确认仅能看到权限范围内的项目数据。
内容的提问来源于stack exchange,提问作者Chicago1988
相关产品推荐
相关产品推荐

