Instiq
第5章 · Power BI の管理とセキュリティ·v1.0.0·更新 2026/6/29·読了目安 約13分

変更要約: PL-300 第5章を新規作成し参考書を完結(ドメイン: 管理とセキュリティ)。ワークスペースとアセットの管理(ワークスペース/アプリ・配布方法・ダッシュボード・サブスクリプション/アラート・昇格/認定・オンプレミスデータゲートウェイ・スケジュール更新)、セキュリティとガバナンス(ワークスペースロール Admin/Member/Contributor/Viewer・ビルド権限・行レベルセキュリティ RLS(静的/動的 USERNAME())・RLS グループ割り当て・機密ラベル)。

5.2セキュリティとガバナンス

この節の要点

ワークスペースロール、アイテムレベルアクセス、セマンティックモデルのビルド権限、行レベルセキュリティ(RLS)、機密ラベルを理解します。

正しい人に正しいデータだけを見せる。アクセス制御と行レベルの絞り込み が Power BI セキュリティの要です。

5.2.1ワークスペースロールとアクセス

ワークスペースロール は開発側の権限で、管理者(Admin) > メンバー(Member) > 共同作成者(Contributor) > ビューアー(Viewer) の順に権限が強い(Admin はアクセス管理まで、Contributor は作成/編集、Viewer は閲覧のみ)。配布後の閲覧者には アイテムレベルアクセスアプリのアクセス で見せ、セマンティックモデルを他者が再利用するには ビルド権限(Build) を付与します。

5.2.2行レベルセキュリティ(RLS)

行レベルセキュリティ(RLS) はユーザーが見られる を絞ります。Power BI Desktop で ロールを定義し、各テーブルに DAX のフィルター式(例: [Region] = "East")を書きます。固定条件の 静的 RLS と、USERNAME()/USERPRINCIPALNAME() でログインユーザーに応じて動的に絞る 動的 RLS があります。サービス側で ロールにユーザー/グループを割り当て て適用します。RLS は 行の可視性の制御で、アイテム全体の閲覧可否(アクセス制御)とは別レイヤーです。

続きは無料登録で読めます

冒頭を無料で公開中。無料登録でこの節の全文と、第4章以降を含む全参考書・全問題集が読めます。