You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何防止Fact表未授权访问?SSAS RLS权限失效问题咨询

SSAS RLS未关联维度时失效的解决办法

直接给Fact表添加RLS规则,替代仅靠维度表筛选的方式:

  • 打开SSAS模型的RLS角色配置,找到目标Fact表
  • 添加DAX筛选规则,复用Project维度的权限逻辑,比如:
    [ProjectKey] IN VALUES('Project'[ProjectKey])
    
    若你的权限是按用户/组对应项目,可调整为:
    EXISTS('Project', 'Project'[PermissionGroup] = USERPRINCIPALNAME())
    
    这样不管用户是否关联Project维度,Fact表都会自动应用维度的权限筛选。

额外加固建议:

  • 对Fact表中的敏感度量(比如revenue),搭配对象级权限,限制特定角色只能访问必要的度量值,进一步降低数据暴露风险。
  • 测试时用Excel直接连接模型查看Fact表,确认仅能看到权限范围内的项目数据。

内容的提问来源于stack exchange,提问作者Chicago1988

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.13 01:05:18