Publicar un reporte en Power BI Service y darle acceso a todos los usuarios de igual manera es el error más común en seguridad de datos. En este taller construyes desde cero una arquitectura de seguridad real: un solo reporte que muestra a cada usuario únicamente lo que le corresponde ver, sin duplicar archivos ni crear un rol por persona.
En este taller trabajarás con:
- RLS estático (Row-Level Security) — cómo crear roles fijos que filtran filas según el segmento del usuario: zona norte, zona sur, turno matutino. Cuándo usarlo y por qué se vuelve inmanejable cuando los segmentos escalan.
- RLS dinámico con USERPRINCIPALNAME() — cómo crear una sola regla DAX que detecta el correo del usuario autenticado y filtra automáticamente los datos que le pertenecen, sin importar cuántos usuarios tenga el reporte.
- OLS (Object-Level Security) — cómo ocultar tablas o columnas completas para ciertos roles desde la vista TMDL, para que datos sensibles como sueldos o métricas confidenciales no sean visibles ni consultables por quienes no deben verlos.
- Combinación de RLS dinámico y OLS — cómo aplicar ambas capas de seguridad simultáneamente: un supervisor que solo ve los tickets de sus agentes y al mismo tiempo no puede acceder a la columna de sueldo bruto.
- Tabla de accesos y modelo de datos — cómo estructurar una tabla de correos con permisos por usuario, relacionarla al modelo semántico y usarla como fuente de verdad para el control de acceso.
Al terminar tendrás:
Un archivo de Power BI con RLS estático, RLS dinámico y OLS configurados y probados — con cuentas de prueba para validar que cada usuario ve únicamente lo que le corresponde, listo para publicar en Power BI Service.