如何为SSAS Tabular Model中的KPI配置访问角色权限
SSAS Tabular Model KPI权限控制解决方案
核心逻辑说明
SSAS Tabular中的KPI没有独立的权限配置入口,它的可见性完全依附于自身绑定的基础度量值,你用到的「Hide From Client Tools」仅为客户端隐藏建议,不属于权限控制规则,Excel等工具可自行选择读取隐藏元数据,因此无法实现权限管控。
具体解决步骤
1. 适配支持对象级安全(OLS)的版本(SQL Server 2017+、Azure Analysis Services)
这是最严谨的权限管控方案,操作步骤如下:
- 打开模型的「角色管理器」,选中需要配置权限的目标角色
- 切换到「表权限」页,找到KPI所在的表,下拉选择「自定义权限」
- 在弹出的配置窗口切换到「度量值」标签,找到该KPI绑定的基础度量值,勾选「拒绝读取权限」
- 保存并重新部署模型后,该角色下的所有用户既看不到对应KPI,也无法访问绑定的基础度量值
2. 适配不支持OLS的低版本SSAS
如果你的SSAS版本低于2017,可通过透视表(Perspective)实现可见性隔离:
- 按照用户权限分组,创建多个独立透视表
- 配置透视表包含的对象时,不需要对应用户看到的KPI、关联度量值直接不勾选加入透视表
- 给对应角色配置默认透视表,用户连接模型时只能看到对应透视表内的对象,实现KPI隐藏
参考配置界面


内容的提问来源于stack exchange,提问作者Shahab Abdollahzadeh
相关产品推荐
相关产品推荐

