Home › Rechten per gebruiker
Hoe zorg je dat iedereen alleen zijn eigen cijfers ziet?
Met rijniveaubeveiliging. Je legt in het model vast welke rijen bij welke gebruiker horen, meestal via een tabel die inlognamen koppelt aan afdelingen, regios of klanten. Het rapport blijft dan een rapport, en wat je ziet hangt af van wie er kijkt. Dat werkt beter dan per groep een eigen kopie maken, want die kopieen gaan binnen een half jaar van elkaar afwijken.
Hoe het werkt
- Een tabel koppelt inlognamen aan waar iemand recht op heeft: afdeling, regio, klant of kostenplaats.
- Die tabel hangt via een relatie aan het model, zodat het filter doorwerkt naar de feiten.
- Een rol legt vast dat een gebruiker alleen zijn eigen rijen ziet.
- De rol wordt gekoppeld aan een groep, niet aan losse personen.
De vier fouten die we het vaakst tegenkomen
- Een handmatige lijst. Die loopt achter zodra iemand van functie wisselt of vertrekt.
- Rechten per persoon in plaats van per groep. Onhoudbaar zodra het er meer dan tien worden.
- Alleen de feitentabel gefilterd. Via een andere route ziet iemand alsnog totalen die niet voor hem bedoeld zijn.
- Nooit getest. Er wordt aangenomen dat het werkt, tot iemand een keer een screenshot deelt met cijfers van een andere afdeling.
Testen hoort erbij
Voordat een rapport gedeeld wordt, bootsen wij de weergave van elke rol na en controleren we wat die te zien krijgt. Die controle leggen we vast, zodat je na elke wijziging aan het model opnieuw kunt aantonen dat er niets is gaan lekken.
Dat is geen overdaad. Zodra een rapport buiten de eigen afdeling gedeeld wordt, is een fout hier niet meer terug te draaien.
Rechten op het model en rechten op de werkruimte
Dat zijn twee verschillende dingen, en ze worden vaak door elkaar gehaald. Rijniveaubeveiliging bepaalt welke rijen iemand ziet. De rechten op de werkruimte bepalen wie er mag bouwen, publiceren en het bronbestand mag downloaden.
Iemand die het bouwbestand in handen krijgt, kan om de rijbeveiliging heen. Zorg daarom dat kijken en bouwen gescheiden zijn ingericht. Zie ook welke Power BI-licentie heb je nodig.
Een half uur is genoeg om te weten of het past
Geen presentatie en geen offerte aan het eind. We lopen je bronnen langs, je definities en je grootste ergernis.
Plan een half uurVeelgestelde vragen
Hoe zorg je dat iedereen alleen zijn eigen cijfers ziet in Power BI?
Met rijniveaubeveiliging: je legt in het model vast welke rijen bij welke gebruiker horen, meestal via een tabel die inlognamen aan afdelingen, regios of klanten koppelt. Het rapport blijft een rapport; wat je ziet hangt af van wie er kijkt. Dat is beter dan per groep een eigen kopie maken.
Waarom niet gewoon een aparte kopie per afdeling?
Omdat je die kopieen allemaal moet onderhouden. Na een half jaar wijken ze van elkaar af, geeft de ene een ander getal dan de andere, en weet niemand meer welke de juiste is. Een model met rechten erin blijft een model.
Werkt dat ook als mensen het rapport downloaden?
De regels zitten in het model in de dienst, dus wie via de dienst kijkt valt eronder. Iemand die het bronbestand zelf in handen krijgt kan er wel omheen, en daarom hoort het bouwbestand niet vrij rond te slingeren. Rechten op het model en rechten op de werkruimte zijn twee verschillende dingen.
Kun je het testen voordat het live gaat?
Ja, en dat hoort er ook bij. Je kunt de weergave van een specifieke rol of gebruiker nabootsen en controleren wat die te zien krijgt. Wij leggen die controles vast, zodat na elke wijziging opnieuw aantoonbaar is dat niemand meer ziet dan bedoeld.
Hoe houd je bij wie waar recht op heeft?
In een tabel die uit een bronsysteem komt, niet in een lijst die iemand handmatig bijhoudt. Personeelssysteem, actieve directory of het systeem waarin het accountbeheer staat. Handmatige lijsten lopen achter zodra iemand van functie wisselt.