Power BI工作区角色与数据集build权限、RLS生效问题咨询
Power BI工作区权限相关问题解答
问题1:哪种工作区角色可隐式赋予用户工作区内数据集的build权限?
- Admin、Member、Contributor这三种工作区角色,都能隐式赋予用户工作区内所有数据集的Build权限。Viewer角色不具备该权限,仅能查看工作区内容,无法基于数据集构建自定义报表。
问题2:若分配高于Viewer的工作区角色,数据集RLS是否失效,仅方案1可行?
- 分配高于Viewer的工作区角色时,RLS并非必然失效:
- 工作区Admin和Member角色的用户,默认拥有数据集的管理员权限,会直接绕过RLS规则;
- Contributor角色的用户,只要未被单独授予数据集管理员权限,依然会受RLS规则约束。
- 因此并非只有方案1可行:
- 若仅需用户基于特定数据集构建报表,方案1(直接给数据集分配Build权限)更精准,能最小化权限范围;
- 若需要用户同时具备工作区内容编辑权限且遵守RLS,可授予Contributor角色(注意不要额外赋予数据集管理员权限),同样能满足自定义报表创建需求。
内容的提问来源于stack exchange,提问作者variable
相关产品推荐
相关产品推荐

