Home › Rechten per gebruiker

Hoe zorg je dat iedereen alleen zijn eigen cijfers ziet?

Met rijniveaubeveiliging. Je legt in het model vast welke rijen bij welke gebruiker horen, meestal via een tabel die inlognamen koppelt aan afdelingen, regios of klanten. Het rapport blijft dan een rapport, en wat je ziet hangt af van wie er kijkt. Dat werkt beter dan per groep een eigen kopie maken, want die kopieen gaan binnen een half jaar van elkaar afwijken.

Hoe het werkt

  1. Een tabel koppelt inlognamen aan waar iemand recht op heeft: afdeling, regio, klant of kostenplaats.
  2. Die tabel hangt via een relatie aan het model, zodat het filter doorwerkt naar de feiten.
  3. Een rol legt vast dat een gebruiker alleen zijn eigen rijen ziet.
  4. De rol wordt gekoppeld aan een groep, niet aan losse personen.

De vier fouten die we het vaakst tegenkomen

Testen hoort erbij

Voordat een rapport gedeeld wordt, bootsen wij de weergave van elke rol na en controleren we wat die te zien krijgt. Die controle leggen we vast, zodat je na elke wijziging aan het model opnieuw kunt aantonen dat er niets is gaan lekken.

Dat is geen overdaad. Zodra een rapport buiten de eigen afdeling gedeeld wordt, is een fout hier niet meer terug te draaien.

Rechten op het model en rechten op de werkruimte

Dat zijn twee verschillende dingen, en ze worden vaak door elkaar gehaald. Rijniveaubeveiliging bepaalt welke rijen iemand ziet. De rechten op de werkruimte bepalen wie er mag bouwen, publiceren en het bronbestand mag downloaden.

Iemand die het bouwbestand in handen krijgt, kan om de rijbeveiliging heen. Zorg daarom dat kijken en bouwen gescheiden zijn ingericht. Zie ook welke Power BI-licentie heb je nodig.

Een half uur is genoeg om te weten of het past

Geen presentatie en geen offerte aan het eind. We lopen je bronnen langs, je definities en je grootste ergernis.

Plan een half uur

Veelgestelde vragen

Hoe zorg je dat iedereen alleen zijn eigen cijfers ziet in Power BI?

Met rijniveaubeveiliging: je legt in het model vast welke rijen bij welke gebruiker horen, meestal via een tabel die inlognamen aan afdelingen, regios of klanten koppelt. Het rapport blijft een rapport; wat je ziet hangt af van wie er kijkt. Dat is beter dan per groep een eigen kopie maken.

Waarom niet gewoon een aparte kopie per afdeling?

Omdat je die kopieen allemaal moet onderhouden. Na een half jaar wijken ze van elkaar af, geeft de ene een ander getal dan de andere, en weet niemand meer welke de juiste is. Een model met rechten erin blijft een model.

Werkt dat ook als mensen het rapport downloaden?

De regels zitten in het model in de dienst, dus wie via de dienst kijkt valt eronder. Iemand die het bronbestand zelf in handen krijgt kan er wel omheen, en daarom hoort het bouwbestand niet vrij rond te slingeren. Rechten op het model en rechten op de werkruimte zijn twee verschillende dingen.

Kun je het testen voordat het live gaat?

Ja, en dat hoort er ook bij. Je kunt de weergave van een specifieke rol of gebruiker nabootsen en controleren wat die te zien krijgt. Wij leggen die controles vast, zodat na elke wijziging opnieuw aantoonbaar is dat niemand meer ziet dan bedoeld.

Hoe houd je bij wie waar recht op heeft?

In een tabel die uit een bronsysteem komt, niet in een lijst die iemand handmatig bijhoudt. Personeelssysteem, actieve directory of het systeem waarin het accountbeheer staat. Handmatige lijsten lopen achter zodra iemand van functie wisselt.

Waar dit op steunt