Ir para o conteúdo

Acessos e RLS

O relatório possui uma role chamada RLS, com permissão de leitura e filtros aplicados sobre tabelas fato.

Regra Geral

A segurança é baseada no e-mail do usuário logado no Power BI:

USERPRINCIPALNAME()

Esse e-mail é usado para localizar o usuário em d_users[email] e obter d_users[id].

Usuário Master e Subusuário

A regra identifica se o usuário logado é um subusuário por meio de d_sub_users.

Tipo de usuário Regra de acesso
Master Visualiza dados das unidades pertencentes ao próprio usuário master.
Subusuário Visualiza dados das unidades associadas a ele em d_units_users.

Tabelas Filtradas

Tabela Critério principal
f_balance_records Usuário pertence ao grupo master + subusuários.
f_processing Unidade pertence ao master ou está associada ao subusuário.
f_proposals Unidade pertence ao master ou está associada ao subusuário.
f_tiles Unidade pertence ao master ou está associada ao subusuário.
f_statistics_tiles Unidade pertence ao master ou está associada ao subusuário.
f_statistics_planting_gaps Unidade pertence ao master ou está associada ao subusuário.
f_statistics_spacing_quality Unidade pertence ao master ou está associada ao subusuário.
f_statistics_weed_mappings Unidade pertence ao master ou está associada ao subusuário.
f_statistics_survival_initials Unidade pertence ao master ou está associada ao subusuário.
f_statistics_tile_survival_initials Unidade pertence ao master ou está associada ao subusuário.
f_statistics_forest_wasts Unidade pertence ao master ou está associada ao subusuário.
f_statistics_tile_forest_wasts Unidade pertence ao master ou está associada ao subusuário.

Impacto no Relatório

O mesmo relatório pode ser publicado para diferentes usuários, mas cada usuário enxerga somente os dados permitidos pelo relacionamento entre usuário, subusuário e unidade.

Pontos de Atenção

  • O e-mail do Power BI deve corresponder ao campo d_users[email].
  • Subusuários dependem da manutenção correta de d_sub_users e d_units_users.
  • Problemas de cadastro podem resultar em relatório vazio para o usuário.