Analitika360
Duomenų dalinimasis Power BI: kaip pasirinkti tinkamą būdą
Geriausias būdas dalintis Power BI ataskaitomis yra rinktis tarp trijų metodų: tiesioginis Share konkretiems vartotojams, App plačiam platinimui arba workspace kūrėjų bendradarbiavimui. Pasirinkimas priklauso nuo auditorijos dydžio ir licencijų. Gavėjui dažniausiai reikia Pro arba PPU licencijos, nebent turinys yra Premium ar Fabric talpoje, o saugumo taisykles visada reikia statyti semantiniame modelyje, o ne atskiroje ataskaitoje.
Trumpai:
- Dalijimosi pasirinkimas priklauso nuo auditorijos dydžio ir naudojamų licencijų, dažniausiai reikalinga Pro arba PPU licencija.
- Tiesioginis dalijimasis tinka keliems vartotojams, o App – dešimčių ar šimtų plačiam naudojimui be redagavimo galimybės.
- Build teisė leidžia kurti ataskaitas, tačiau dažnai ji suteikiama per daug atsitiktinai, todėl svarbu ją skirti tik kompetentingiems analitikams.
- Licencijų sistema apibrėžia, ar vartotojai gali peržiūrėti turinį be papildomos licencijos, ypač kai naudojama Premium ar Fabric talpa.
- Saugumo priemonės, tokios kaip RLS ir OLS, turi būti įgyvendintos semantiniame modelyje, o jų taikymas turi būti atsargiai stebimas siekiant išvengti netikėtų prieigos problemų.
Turinys
- Pagrindiniai dalijimosi būdai ir kada juos naudoti
- Kaip veikia Read, Build ir Reshare teisės jūsų semantiniame modelyje
- Licencijos ir talpa: ko reikia siuntėjui ir gavėjui
- Saugumo praktikos: RLS, OLS ir apsauga modelio lygmenyje
- Greitas trikčių šalinimo kontrolinis sąrašas
- Kaip galima spręsti dalijimosi iššūkius naudojant Power BI su apskaitos duomenimis
- Ką iš tikrųjų reikia žinoti apie dalijimosi strategiją
- Power BI dalijimosi sprendimai paketais ir jų galimos versijos
- Dažniausiai užduodami klausimai
- Šaltiniai
Pagrindiniai dalijimosi būdai ir kada juos naudoti
Kiekvienas Power BI dalijimosi kanalas sprendžia skirtingą uždavinį, todėl pasirinkimas priklauso nuo to, kam ir kiek žmonių reikia prieigos.
Tiesioginis Share dialogas tinka, kai ataskaitą reikia perduoti keliems konkretiems vartotojams, pavyzdžiui, finansų direktoriui ar vieno padalinio vadovui. Share dialogas leidžia pasirinkti tarp „People in org“, konkrečių asmenų arba nuorodų, ir dalijimasis įsigalioja iškart, be papildomo patvirtinimo.
Workspace egzistuoja kūrėjų bendradarbiavimui: čia analitikai kartu redaguoja modelius, testuoja ataskaitas ir derina duomenų šaltinius, bet šis sluoksnis nebuvo sukurtas kasdieniam galutinių vartotojų naudojimui.
App skirtas plataus mastelio platinimui, kai turinį turi gauti dešimtys ar šimtai vartotojų vienu metu, be galimybės redaguoti pagrindinį modelį.
Praktikoje dažniausiai naudojami šie keturi scenarijai:
- Share konkrečiam vartotojui ar mažai grupei, kai reikia greitos, tikslinės prieigos.
- Workspace analitikų komandai, kuri kartu kuria ir tobulina ataskaitas.
- App didelei vidinei auditorijai, pavyzdžiui, visiems filialo vadovams.
- Teams integracija arba embed svetainėje, kai ataskaitą reikia įterpti į esamą darbo aplinką be atskiro prisijungimo prie Power BI.
Teams integracija patogi, kai komanda jau dirba su Microsoft 365 įrankiais, tačiau embed variantas reikalauja papildomo konfigūravimo ir dažnai specialios licencijos, todėl jį verta rinktis tik tada, kai turinys bus rodomas už Power BI aplinkos ribų.
Kaip veikia Read, Build ir Reshare teisės jūsų semantiniame modelyje
Teisės, suteiktos semantiniam modeliui, nulemia, ką vartotojas gali padaryti su duomenimis, ne tik su konkrečia ataskaita. Trys pagrindinės teisės skiriasi gana radikaliai:
- Read suteikia tik peržiūros teisę: vartotojas mato ataskaitą, bet negali kurti naujo turinio iš modelio.
- Build leidžia kurti naujas ataskaitas tiesiai iš semantinio modelio, taip pat eksportuoti duomenis ir naudoti Analyze in Excel, todėl ji suteikia žymiai daugiau galios nei paprasta peržiūra.
- Reshare leidžia gavėjui pačiam dalintis turiniu su kitais, iš esmės perduodant tolesnio platinimo kontrolę.
Build teisė dažnai suteikiama neapgalvotai, kai administratorius tiesiog prideda vartotoją kaip bendraautorį vietoje peržiūrėtojo. Tai reiškia, kad bet kas su Build teise gali ištraukti neapdorotus duomenis iš modelio, aplenkiant ataskaitos vizualinį apribojimą.
Profesionalus patarimas: Suteikite Build teisę tik analitikams, kuriems reikia kurti savo ataskaitas, o visiems kitiems vartotojams skirkite Viewer rolę darbo srityje arba paprastą Read teisę per Share.
Licencijos ir talpa: ko reikia siuntėjui ir gavėjui
Licencijų tipas nulemia, ar dalijimasis apskritai įvyks, nepaisant to, kaip tiksliai sukonfigūruotos teisės.
Pagal Power BI licencijavimo gaires, nemokami vartotojai gali peržiūrėti dalinamą turinį tik tada, kai ir ataskaita, ir semantinis modelis guli Premium arba Fabric talpoje, pradedant nuo tam tikro aukšto lygio. Be tokios talpos, abiem pusėms, tiek siuntėjui, tiek gavėjui, paprastai reikia Power BI Pro arba Premium Per User (PPU) licencijos.
Premium ar Fabric talpa aukšto lygio leidžia nemokamiems vartotojams peržiūrėti turinį be individualios Pro licencijos. Tai reikšmingai sumažina licencijavimo išlaidas organizacijoms, kuriose yra daug peržiūrėtojų ir palyginti mažai kūrėjų.
Praktinės rekomendacijos pasirenkant licencijų modelį:
- Mažoms komandoms iki kelių dešimčių vartotojų dažnai pigiau išeina Pro arba PPU licencijos kiekvienam nariui.
- Didesnėms organizacijoms su šimtais peržiūrėtojų Premium ar Fabric talpa paprastai atsiperka greičiau.
- Maišytas modelis, kai kūrėjai turi PPU, o talpa aptarnauja peržiūrėtojus, dažnai yra praktiškiausias vidurinio dydžio įmonėms.
Saugumo praktikos: RLS, OLS ir apsauga modelio lygmenyje
Duomenų saugumas Power BI aplinkoje turi būti sukurtas pačiame semantiniame modelyje, ne pasikliaujant tuo, kad vartotojas tiesiog nepamatys paslėpto vizualo. Eilučių lygio saugumas (RLS) yra patikima priemonė, kai įgyvendinamas teisingai.
RLS diegimo žingsniai vyksta tokia tvarka:
- Apibrėžkite roles naudodami DAX formules modelyje, nurodydami, kurie vartotojai turi matyti kokius duomenų pjūvius.
- Publikuokite modelį į Power BI servisą su jau apibrėžtomis rolėmis.
- Priskirkite konkrečius vartotojus ar saugos grupes prie kiekvienos rolės.
- Patikrinkite rezultatą naudodami „Test as role“ funkciją prieš platinant turinį plačiau.
Svarbus niuansas: RLS taikomas tik vartotojams, kurie turi Viewer rolę darbo srityje. Jei vartotojas priskirtas kaip Admin, Member ar Contributor, jis apeina RLS apribojimus ir mato visus duomenis, nepaisant apibrėžtų rolių.
OLS (stulpelių lygio saugumas) veikia panašiai, bet riboja prieigą prie konkrečių stulpelių. Nei RLS, nei OLS nepakeičia vizualo slėpimo, kuris yra tik kosmetinė priemonė ir nesustabdo vartotojo, turinčio Build teisę, nuo duomenų ištraukimo.

Profesionalus patarimas: Jei vartotojas praneša, kad matomas pranešimas „Required permissions“, pirmiausia tikrinkite semantinio modelio Manage permissions nustatymus, ne ataskaitos dalijimosi langą.
Greitas trikčių šalinimo kontrolinis sąrašas
Kai vartotojas negali pasiekti ataskaitos arba gauna klaidos pranešimą, dažniausiai problema slypi pagrindiniame modelyje, ne pačioje ataskaitoje. Trikčių šalinimo gairės rekomenduoja šią tikrinimo tvarką:
- Patikrinkite semantinio modelio Manage permissions langą: ar vartotojas turi Read, Build ar Reshare teisę.
- Jei gavėjas yra išorinis, įsitikinkite, kad jis pridėtas kaip Microsoft Entra B2B svečias, ne tik kaip el. pašto adresas Share lange.
- Naudokite saugos grupes vietoje distribucinių grupių: dinaminės distribucinės grupės dalijimuisi nepalaikomos.
- Patikrinkite licenciją: ar gavėjas turi Pro ar PPU, arba ar turinys guli Premium talpoje.
- Laikykite kūrėjų workspace atskirai nuo App platinimo, kad nebūtų netyčia suteikta Build ar redagavimo teisė vietoje paprastos peržiūros.
Kaip galima spręsti dalijimosi iššūkius naudojant Power BI su apskaitos duomenimis
Naudojant Power BI, galima integruoti duomenis iš įvairių apskaitos sistemų į vieną modelį ir automatizuoti ataskaitų atnaujinimą, kad finansų komanda nepraleistų laiko rankiniam duomenų perkėlimui. Modelio lygmenyje galima konfigūruoti RLS ir OLS, kad kiekvienas padalinys ar restoranas matytų tik savo rodiklius.
Diegimo eiga dažnai atskiria kūrėjų workspace nuo galutinio App: pirmiausia sukuriama ir testuojama modelis uždaroje aplinkoje, tada paskelbiama App platinimui ir tik po to priskiriamos RLS roles bei vartotojų grupės. Toks atskyrimas sumažina riziką, kad peržiūrėtojas netyčia gaus Build teisę.

Ką iš tikrųjų reikia žinoti apie dalijimosi strategiją
Dauguma vadovų apie Power BI dalijimąsi galvoja kaip apie techninį klausimą: kuris mygtukas paspausti, kokią nuorodą nusiųsti. Realus iššūkis yra kitas: dalijimosi sprendimas priimamas per vėlai, dažniausiai tada, kai ataskaita jau paruošta ir reikia ją kam nors parodyti.
Teisingas požiūris yra atvirkštinis. Prieš kuriant modelį verta apsibrėžti, kas turės Build teisę, kas tik Read, ir ar RLS bus reikalingas nuo pirmos dienos. Pridėti saugumą po to, kai ataskaita jau išplatinta dešimčiai žmonių, visada sunkiau, nei jį įmontuoti iš pradžių.
Kita dažna klaida: organizacijos per dažnai renkasi Build teisę vietoje Read, nes tai atrodo lankstesnis variantas. Iš tikrųjų tai atveria duomenų eksporto galimybę žmonėms, kuriems reikėjo tik pažiūrėti skaičius. Licencijos pasirinkimas taip pat dažnai priimamas atbulai, Pro licencijos pirktos kiekvienam, net kai Premium talpa būtų atsipirkusi greičiau didelei peržiūrėtojų grupei.
— Analitika360
Power BI dalijimosi sprendimai paketais ir jų galimos versijos
Jei norite, kad dalijimosi ir saugumo klausimus spręstume už jus, pradedame nuo paruoštų ataskaitų paketų, Rivilė Basic ar Finvalda Basic, su galimybe augti iki PRO versijos, kai reikia gilesnės integracijos su kitais šaltiniais.

Kiekvienam diegimui konfigūruojame RLS, workspace struktūrą ir App platinimą taip, kad jūsų komanda gautų tik tuos duomenis, kurie jai reikalingi. Susisiekite dėl demonstracijos arba peržiūrėkite kainas ir planus, kad pasirinktumėte tinkamiausią sprendimą savo įmonei.
Dažniausiai užduodami klausimai
Kuo skiriasi Share, workspace ir App dalijimosi būdai?
Share tinka greitai, tikslinei prieigai keliems vartotojams, workspace yra kūrėjų bendradarbiavimo erdvė, o App skirtas platinti ataskaitas didelei auditorijai be redagavimo teisių. Pasirinkimas priklauso nuo gavėjų skaičiaus ir to, ar jiems reikia kurti turinį.
Ar nemokamas Power BI vartotojas gali peržiūrėti dalinamą ataskaitą?
Taip, bet tik jei ir ataskaita, ir semantinis modelis yra Premium ar Fabric talpoje, tipiškai nuo F64 lygio. Be tokios talpos nemokamam vartotojui reikės Pro arba PPU licencijos.
Kodėl RLS neveikia kai kuriems vartotojams?
RLS taikomas tik vartotojams su Viewer role darbo srityje. Jei vartotojas turi Admin, Member ar Contributor rolę, RLS apribojimai jam netaikomi ir jis mato visus duomenis.
Kas daryti, jei vartotojas gauna prieigos klaidą atsidarius ataskaitą?
Pirmiausia patikrinkite semantinio modelio Manage permissions, nes dažniausia klaidų priežastis yra bazinio modelio, ne pačios ataskaitos, teisės. Taip pat patikrinkite, ar naudojama saugos grupė, nes distribucinės grupės dalijimuisi nepalaikomos.
Kiek kainuoja paruoštas Power BI sprendimas su Rivilė ar Finvalda integracija?
Analitika360 siūlo Rivilė Basic ir Finvalda Basic paketus už 59 € per mėnesį, o PRO versijas, pavyzdžiui, Rivilė PRO, už 89 € per mėnesį. Individualūs projektai kainuoja 70 € per valandą.
