Importante

Você está vendo a versão anterior da nova experiência da Alura que estamos preparando para você. Em breve, ela ganha uma identidade visual novinha totalmente pensada em potencializar seus estudos!

1
resposta

Restrição para páginas específicas

Olá!

Estou avaliando a implementação de controle de acesso em um relatório do Power BI e tenho uma necessidade específica.

Sei que, ao aplicar o Row Level Security (RLS), as restrições acabam sendo propagadas para todo o modelo, impactando todas as páginas e visuais que utilizam as tabelas relacionadas.

No meu caso, preciso que apenas uma página analítica tenha acesso restrito, enquanto todas as demais páginas do relatório permaneçam com acesso irrestrito para os usuários.

Gostaria de saber se existe alguma estratégia para implementar esse cenário sem a necessidade de duplicar consultas, criar novos relacionamentos ou manter versões duplicadas de medidas apenas para atender à regra de segurança dessa página específica.

Qual seria a abordagem mais recomendada para atender esse requisito?

1 resposta

Olá, Rudinei! Tudo bem?

O Row Level Security (RLS) atua estritamente na camada de dados do Semantic Model, e não na camada de visualização. Com isso, ao aplicar uma regra de RLS para um usuário, ela filtrará todo o modelo de dados, afetando todas as páginas e visuais que utilizem as tabelas envolvidas. Realmente, não existe RLS nativo por página, e precisamos atender essa necessidade específica de outra forma.

Para implementar o controle de acesso apenas na página analítica, sem duplicar tabelas, consultas, relacionamentos ou medidas, a abordagem mais recomendada é separar a camada de dados da camada de visualização.

Você pode seguir por este caminho:

  1. Publique o arquivo PBIX contendo apenas as tabelas, relacionamentos e medidas, sem nenhuma regra de RLS restritiva para o modelo geral.

  2. Crie um primeiro relatório conectado a esse Semantic Model publicado via Live Connection. Monte nele todas as páginas operacionais que todos os usuários podem visualizar livremente.

  3. Crie um segundo relatório conectado ao mesmo Semantic Model. Monte apenas a página analítica sensível e restrinja as permissões de visualização desse relatório específico no Power BI Service, seja por meio de um Power BI App com audiências distintas, seja controlando o acesso direto ao item no Workspace.

Com essa estrutura, você mantém um único Semantic Model central. Qualquer medida criada ou ajustada no modelo reflete automaticamente nos dois relatórios, e se a regra de negócio mudar, você ajusta o DAX em um único lugar.

O que acha dessa abordagem para o seu cenário?

Espero ter ajudado.

Qualquer dúvida que surgir, compartilhe no fórum. Abraços e bons estudos!

Caso este post tenha lhe ajudado, por favor, marcar como solucionado ✓. Bons Estudos!