Page 1 of 1

现代数据团队的统一堆栈

Posted: Wed Jan 22, 2025 10:26 am
by arzina221
用户级安全与其他数据安全方法(例如“共享级安全”)形成鲜明对比。共享级安全要求所有需要访问资源的用户共享相同的帐户和/或密码。共享级安全是一种糟糕的数据安全做法,因为共享密码很容易泄露给预期收件人以外的人。

什么是行级安全性?
“行级安全性” 是保护敏感数据的第三个选项。此级别的安全性使管理员能够更精细地控制用户对数据的访问。

具体来说,通过行级安全性,管理员可以控制用户或组在访问数据库时可以查看哪些行或记录。这样,具有有限访问权限的用户就可以查看数据库并运行查询,而不会冒意外泄露敏感数据的风险。



获得个性化平台演示以及与解决方案工程师进行 30 分钟问答环节
公司电子邮件地址
Power BI 中的行级安全性和对象级安全性
Microsoft 商业智能生态系统在很大程度 奥地利电话数据 上弃用了用户级安全性,转而采用行级安全性。例如,Microsoft Access 2007 是最新版本的 Access 数据库管理系统,它本身支持用户级安全性。(但是,您仍然可以在尚未从旧 .mdb 文件格式转换的 Access 数据库中部署用户级安全性。)

Microsoft BI 应用程序(例如 SQL Server 和 Power BI)现在提供行级安全性,这通常比用户级安全性更灵活、更有帮助。此外,微软 在 2021 年 2 月宣布 Power BI 将支持对象级安全性,该安全性针对表或列而不是行进行操作。

要在 Power BI 中管理行级安全性,请转到用户界面中的“建模”选项卡,然后单击“管理角色”。在弹出窗口中,单击“角色”标题下的“创建”按钮,然后输入要创建的角色的名称。接下来,创建一个 DAX 表达式 (数据分析表达式) ,该表达式将定义此角色在给定数据库或表中可以访问哪些类型的信息。有关在 Power BI 中使用行级安全性的详细指南,请查看 此处的Microsoft 文章。

对象级安全性是 Power BI 数据安全工具包的宝贵补充。作为对象级安全性工作原理的假设示例,请考虑包含特定大学学生个人数据的数据库表:

某些用户组(例如其他学生)应该能够访问有限的信息,例如学生姓名、专业和校园地址。在这种情况下,管理员可以应用列级安全性,确保包含这些信息的列可供该组使用,同时隐藏所有其他列。