Power BI Erişim ve Güvenlik Yöntemleri

Mirac Öztürk
17 min readJun 4, 2021

power bi security access methods

Merhaba iyi günler.

Bugün; Microsoft Power BI iş zekası ve raporlama aracına yönelik son gelen güncellemeler ile yeni bir akış ve görünüm kazanan öğe ve veri paylaşımı adına birkaç notu ele almaya çalışıp, geçmiş yazılardan alıntılarla sürekli olarak denetlenmesi ve kontrol altında tutulması süreçler adına hatırlatmalarda bulunuyor olacağım.

Sunmak ya da paylaşmak istediğiniz ek çözüm ve önerileri iletmeniz dahilinden müteşekkir olup, ilgili yazıyı ilettiğiniz çözümler dahilinde adınızı referans ederek güncelliyor olacağım.

Şimdiden iyi okumalar ve teşekkürler.

1-Öğe ve Veri Paylaşım Çözümleri (Yenilenen Format)

Gelen son güncellemeler dahilinde (*1* *2*) yenilenen paylaşım ve kullanım görünümleri, hem yönetilebilirlik hem de takip adına daha esnek ve şık çözümler sağlamaktadır.

Fakat geçmiş süreç akışına nazaran biraz farklı bir işleyişi bulunmaktadır.

Dilerseniz hızlıca Power BI Web Portalı girişi gerçekleştirerek akışa göz gezdirmeye başlayalım;

power bi security access methods service platform

Ek olarak dikkat edildiğinde genel Power BI Web sayfası üzerindeki giriş alanında tasarımsal değişikliğe gidildiği gözlemlenmektedir.Giriş yaptığınızda opsiyonel olarak Microsoft Hesabı ya da Power BI Portal olarak karşımıza mini geçiş alanı gelmektedir.

Power BI Portal üzerine geçiş yapıp, güncellenen Portal Öğe Yönetim Alanı üzerinde bulunan mevcut raporlardan herhangi birini paylaşmaya çalıştığımızda (Geçmiş klasik rapor paylaşım yöntemi) farklı bir yönlendirme alanı bizleri karşılamaktadır.

power bi security access methods publish company member

Süreç adımlarını incelemeden; mevcut eylem yönlendirme alanı tarayıcı dil seçeneklerinden ötürü kimi zaman tasarımsal olarak elverişsiz olarak göze çarpabilir.

power bi security access methods send link

Bağlantıyı Kopyala (Copy Link) tercihindeki gibi tasarım hatası; (İlerleyen süreçlerde de ek hatalar göze çarpacaktır.)

power bi security access methods send link company member

(Mevcut tarayıcı Brave.Süreç adımlarını Türkçe dil seçeneğinde takip etmeye çalışalım.)

Rapor paylaşımı gerçekleştirmek istediğinizde tekil seçenek olarak kuruluş içi paylaşım mevcuttur.
Burada kuruluş içerisindeki personeller ile;

  • Bağlantıyı kopyalayıp ilgili kişilere iletebilirsiniz,
  • Microsoft Outlook üzerinden kendiniz paylaşım gerçekleştirebilirsiniz,
  • Microsoft Teams üzerinden kendiniz paylaşım gerçekleştirebilirsiniz.
power bi security access methods new access share member

İlgili işlemler daha yakın bir ön izleme ile;

power bi security access methods share access

şeklinde görüntülenmektedir.

Bağlantıyı Kopyala seçeneği üzerinden işlem gerçekleştirilmek istendiğinde ilgili paylaşılması hedeflenen raporun doğrudan web linki elde edilmektedir.

Mevcut link uygulama panosuna kopyalanıp dilediğiniz iletim kaynağı üzerinden iletmeniz hazır olarak size sunulmaktadır.

power bi security access methods copy link

Outlook seçeneği üzerinden işlem gerçekleştirmek istendiğinde ilgili paylaşılması hedeflenen raporun doğrudan web linki otomatik bir mail formatı oluşturmak için Microsoft Outlook üzerine sizi yönlendirmektedir.

İlgili işlemler doğrudan yerel aygıt üzerindeki yüklü olan/olması gereken Microsoft Outlook aracına yönlendirme gerçekleştirmektedir.

power bi security access methods open mail
power bi security access methods open new mail account

Teams seçeneği üzerinden işlem gerçekleştirmek istendiğinde ilgili paylaşılması hedeflenen raporun doğrudan web linki otomatik bir ileti formatı oluşturmak için Microsoft Teams üzerine sizi yönlendirmektedir.

İlgili işlemler doğrudan yerel aygıt üzerindeki yüklü olan/olması gereken Microsoft Teams aracına yönlendirme gerçekleştirmektedir.

power bi security access methods open new session microsoft teams

Ek olarak giriş ve yekti gibi iletim problemi yaşandığında aşağıdaki gibi bir bildirim ile karşılaşılmaktadır.
Burada; ilgili kullanıcı formatı (Kişisel, Organizasyonel/Kurumsal vb.) değiştirilmeli ya da erişim kısıtlaması bulunması durumunda organizasyonel uygulama yöneticisi ile iletişime geçilmelidir.

power bi security access methods teams access error

Genel organizasyonel paylaşım alanına geri döndüğümüzde, ilgili belirtilen Görüntüle ve Paylaş seçeneği seçildiğinde;

power bi security access methods preview and share link

burada tercihimize bağlı olarak olarak güvenlik ve kişi/kullanıcı kategorisi bazlı paylaşım seçenekleri kullanımımıza sunulmaktadır.

power bi security access methods share company member and group

Kuruluşunuzdaki Kişiler seçeneğinde; organizasyonunuzda bulunan genel tüm kullanıcılara ilgili rapor ya da pano öğelerini doğrudan paylaşabilirsiniz.

NOT: İlgili raporun ya da panonun bulunduğu çalışma alanı üzerinde erişim izni olan kullanıcılar belirtilen öğeleri görüntüleyebilir.(Rol bazları mevcut ise ilgili rollere yönelik görüntüleme gerçekleşir.)

power bi security access methods new access existing contacts

Mevcut Erişim Sahip Kişiler seçeneğinde; organizasyonunuzda bulunan erişime sahip kişilere ilgili rapor ya da pano öğelerine yönelik doğrudan erişim linki paylaşabilirsiniz.

NOT: İlgili raporun ya da panonun bulunduğu çalışma alanı üzerinde erişim izni olan kullanıcılar belirtilen öğeleri görüntüleyebilir.(Rol bazları mevcut ise ilgili rollere yönelik görüntüleme gerçekleşir.)

power bi security access methods new access existing contacts share

Belirli Kişiler seçeneğinde; organizasyonunuzda bulunan belirli kişilerin ve belirli grupların ya da erişime sahip kişilere yönelik ilgili rapor ya da pano öğelerine ait doğrudan erişim linki paylaşabilirsiniz.

NOT: İlgili raporun ya da panonun bulunduğu çalışma alanı üzerinde erişim izni olan kullanıcılar belirtilen öğeleri görüntüleyebilir.(Rol bazları mevcut ise ilgili rollere yönelik görüntüleme gerçekleşir.)

power bi security access methods new access existing contact

Belirli Kişiler seçeneğinde erişim linki iletimi sonucu aşağıdaki gibi bir bilgilendirme görüntülenir.

power bi security access methods new access existing contact share report

Erişim Linki iletimi sonucu ilgili kişiler doğrudan iletimi gerçekleştirilen rapor ya da panoları kullanamaz.
İlgili kişilerin erişim izni olması rapor ya da panoların kullanımını gerçekleştirebileceği anlamına gelmemektedir.

Deneme amaçlı oluşturulmuş kullanıcıya yukarıdaki belirtmiş olduğumuz işlem akışındaki gibi erişim linki paylaşımı gerçekleştirelim;

power bi security access methods new access existing contacts share report user
power bi security access methods new access existing contacts share report user success

Erişim linki iletmemize rağmen ilgili kullanıcının Benimle Paylaşılanlar alanı aşağıdaki şekilde görüntülenir.
İletmiş olduğumuz rapora yönelik herhangi bir bilgilendirme ya da rapor kullanım öğesi bulunmamaktadır.

power bi security access methods new access existing contacts share report user preview workspace

Paylaşım gerçekleştirecek kullanıcı ilgili rapor ya da panoların paylaşımı için aşağıdaki gibi bir akış ve kontrol gerçekleştirmesi gerekmektedir.(Yeni akış şemasına yönelik.)

Öncelikle ilgili pano ya da rapora yönelik üst akıştaki gibi bir bağlantı erişim linki gönderilmesi gerekmektedir.
Ardından ilgili link üzerindeki öğenin kullanmış olduğu veri kümesinin bağlantılı olduğu öğelerin erişim izinlerinin düzenlenmesi gerekmektedir.

Bunun için;
Çalışma Alanı (İlgili Öğenin Bulunduğu Alan) / Veri Kümeleri ve Veri Akışları / İzin Yönetimi (İlgili Öğeye ait) takip edilmelidir.

power bi security access methods new access existing contacts share report user workspace permission

Öncelikle; belirlenen öğenin (Rapor ya da Pano) Bağlantılar alanında bulunan özel bağlantı bilgilerini genel bir güvenlik adına kontrol edelim.(Erişim izni ve kullanım rolleri vb.)

power bi security access methods new access existing contacts share report user permission preview

Daha yakından göz atacak olursak;

power bi security access methods new access existing contacts share report user permission preview member

Ardından; belirlenen öğenin (Rapor ya da Pano) Doğrudan Erişim alanına geçerek erişim izni olan kişiler ve grupları kontrol edelim.

power bi security access methods new access existing contacts share report user permission preview directly
power bi security access methods new access existing contacts share report user permission preview directly group

İlgili kişiler ve gruplar dışında Doğrudan Erişim yetkisi tanımlanacak kişi ve grup mevcut ise Kullanıcı Ekle ile izin tanımlaması gerçekleştirebiliriz.

power bi security access methods new access existing contacts share report user permission preview directly group

Kullanıcı Ekle hizmeti üzerinden işlem gerçekleştirilmek istendiğinde aşağıdaki gibi bir tanımlama alanı karşımıza çıkacaktır; (Bağlantı Gönder hizmetine benzer bir şekilde)

power bi security access methods new access existing contacts share report user permission preview new

Bu hizmet üzerinden;

  • Erişim izni verebilir, (Kullanıcı ve Kullanıcı Grupları)
  • İlgili erişim izni verilen/verilecek kullanıcılara içerik oluşturma izni verilebilir,
  • İlgili erişim izni verilen/verilecek kullanıcılara bilgilendirme e-posta içeriği iletilebilir. (Daima iletilmesi önerilir)

Erişim izni tanımlanan/tanımlanmış kullanıcı ve kullanıcı gruplarına yönelik ilgili yönetim sayfası üzerinden ek yetkilendirme/izinlendirme yetkisi tanımlayabilirsiniz/kısıtlayabilirsiniz.

power bi security access methods new access existing contacts share report directly group user permission preview

İlgili paylaşımı gerçekleştirilen kullanıcılar paylaşılan öğeleri Benimle Paylaşılan alanı üzerinde görüntüleyebilir.

Paylaşım öncesi;

power bi security access methods new access existing contacts share report directly group user permission preview workspace

Paylaşım sonrası;

power bi security access methods new access existing contacts share report directly group user permission preview workspace

Kimi zaman dilimlerinde aşağıdaki gibi belirtilen hata; paylaşım sonrasında da dahil olmak üzeri kullanıcılar tarafından görüntülenmektedir.

Rapor üzerinde erişim izni verilmeden rapor paylaşımı gerçekleştirilmesi, kullanıcılara ait tarayıcıları tarafından önbellek altına alınan görünüm… vb. birden çok neden dile getirilebilir.

power bi security access methods new access existing contacts share report permission preview workspace

İlgili erişim izni verilen kullanıcılar, rapor ya da pano öğelerini görüntülemek istediklerinde tanımlanan rollemeler dahilinde kullanım gerçekleştirebilecektirler.

power bi security access methods new access existing contacts share report permission preview workspace success

Kullanıcı/Kullanıcı Grupları üzerine tanımlanan erişim izinlerinin/yetkilerinin yanı sıra; bu izinler/yektiler kaldırılmak/alınmak istendiğinde İzinler alanı üzerinden ilgili işlemler* gerçekleştirilebilir.

  • Sahip (Rapor Yöneticisi-Yetki Sahibi)
  • Yeniden Paylaşma (Diğer kullanıcılarla rapor paylaşımı)
  • Okuma (Raporu görüntüleme)

İlgili kullanıcı ve gruplara yönelik izin yetkisi kaldırılırken/alınırken tercihe bağlı olarak veri kümesi (veri kaynağı) erişimi de kaldırılabilir. (Süreç kolaylığı adına)

power bi security access methods new access existing contacts share report permission preview workspace delete access

Veri kümesi yetkisi alınacak şekilde izin kaldırılması gerçekleştirilmek istendiğinde aşağıdaki gibi ek bir uyarı içeren bilgilendirme iletilir;

power bi security access methods new access existing contacts share report permission preview workspace delete access accept

Onay verildiği takdirde (Erişimi Kaldır seçildiğinde) ilgili kullanıcı veya grupların rapor üzerindeki erişim ve yetkilendirmesi alınır/kaldırılır.

Şu ana kadar aktarmaya çalıştığımız süreç ve ilgili adımlar yenilenen Power BI öğe (Rapor ve Pano) paylaşımını içermekteydi.

Bunun yanı sıra ilgili sürece yönelik kapsayıcı bir o kadarda bağımsız bazı ek güvenlik önlemleri, yetkilendirme ve takip/kontrol çözümleri mevcuttur.

2-Öğe ve Veri Güvenlik Çözümleri

1-Genel Öğe Güvenlikleri

Yenilenen Öğe ve Veri Paylaşım Çözümleri başlığı altında (Üst başlıkta aktarılan çözümler) aktarılan denetim adımları olarak ifade edebiliriz.

2-Kullanıcılar ve Kullanıcı Grupları için Ek Çalışma Alanları

Yetkilendirme ve Öğe Paylaşım hatalarının bir nebze önüne geçmek için; en az Power BI Pro lisansı yeterliliğindeki kullanıcı lisansına sahip yönetici ve rapor kullanıcıları için ayrık çalışma alanları oluşturmak yönetimsel ve denetimsel manada ek bir çözüm olarak ifade edilebilir.

Çalışma alanı oluşturmak ve mevcut alanları yönetmek için Power BI Web portalı üzerindeki Gezinti Bölmesi içerisindeki Çalışma Alanı (Workspace) üzerinden gerekli yönetimsel işlemleri gerçekleştirebilirsiniz.

power bi security access methods new access workspace
power bi security access methods workspace preview

Burada çalışma alanına yönelik genel bilgiler eklenebilir/düzenlenebilir,

power bi security access methods new access workspace properties

kullanıcı ve kullanıcı grupları için ilgili alan adına erişim ve yetki izni tanımlanabilir,

power bi security access methods workspace create new user access

ek OneDrive Çalışma Alanı yapılandırılabilir,

power bi security access methods workspace edit

İlgili yapılandırma işlemleri tamamlanınca Power BI yöneticisi üzerinde oluşturulmuş alan çalışma alanları içerisinde görüntülenir.

İzini ve yetkisi tanımlanmış kullanıcı ya da kullanıcı grupları doğrudan çalışma alanı üzerinde yetkilendirilmiş olduğu öğelere erişebilecektir.

Power BI yöneticisi ve ilgili geliştiriciler rapor paylaşımı gerçekleştirirken, ilgili raporu hedefledikleri çalışma alanı üzerinde paylaştıklarından emin olmalıdırlar. (Kesinlikle kontrol edilmelidir.)

power bi security access methods new workspace preview

3-Görüntüleme ve Yetki Grupları

Görüntüleme ve Yetkilendirme; Yetkilendirme ve Öğe Paylaşım hatalarını tam denetim altına almak adına Microsoft Office 365 Admin Center üzerinden yönetimsel ve denetimsel yetki grupları oluşturup bu gruplar üzerinden işlem gerçekleştirme olarak ifade edilebilir.

Power BI Web Portalı üzerinden yönetici girişi ile
Ayarlar (Settings) / Yönetici Portalı (Admin Portal) / Kullanıcılar (Users) üzerinden erişim gerçekleştirilebilir.

power bi security access methods preview group microsoft

Microsoft Office 365 Admin Center üzerinden ilgili kullanıcı ve grupları oluşturabilir, kendilerine ek yetki ve roller tanımlayabilirsiniz.

power bi security access methods preview microsoft active group

Microsoft Office 365 Admin Center üzerinde gerçekleştirilen tanımlama ve yetkilendirme işlemlerinin ardından ilgili kullanıcı ve kullanıcı gruplarını Power BI Web portalı üzerinde belirlenene yetkilendirme alanlarına atayabilirsiniz.

power bi security access methods preview microsoft active group publish permission

NOT: Belirlenen eylemler/aksiyonlar için ilgili atama işlemlerinde bulunan kullanıcı ve gruplar işlem ggerçekleştirebilir.

4-Satır Bazlı Güvenlik (RLS-Row Level Security)

Satır Bazlı Güvenlik (RLS-Row Level Security); kullanıcılar ve kullanıcı gruplarına yönelik verilerin, veri grupları oluşturularak paylaşılması olarak ifade edilebilir.

Rol bazlı güvenlik oluşturulması Power BI Desktop üzerinden yapılandırılmaktadır.
İlgili rapor Power BI Desktop üzerinde açıldıktan sonra Manage Roles (Rolleri Yönet) içerisinde ilgili rol sınıflarını oluşturup, yapılandırabilirsiniz.

power bi security access methods rls row level security
power bi security access methods rls row level security edit

Oluşturulmuş ya da yapılandırılmış rolleri Power BI Desktop üzerinde önizleme modunda görüntüleyebilirsiniz.

power bi security access methods rls row level security edit permission
power bi security access methods rls row level security use report user

Kullanımı gerçekleştirilecek raporları ilgili kullanıcı ve kullanıcı gruplarına yönelik rol bazlı olarak tanımlamak için; Power BI Web Portalı üzerinden rapora ait veri kümesi içerisindeki Güvenlik (Security) alanında yapılandırma yapılmalıdır.

power bi security access methods security rls row level security

Rol tanımlı olan raporların kullanıcılar tarafından kullanılabilmesi için; Güvenlik içerisindeki Satır Düzeyi Güvenlik alanından Power BI Desktop üzerinde oluşturulmuş olan rol gruplarına ilgili kullanıcı ve kullanıcı grupları tanımlamalıdır.

power bi security access methods security rls row level security add user

5-.pdf, .xlsx, .pptx, .docx, .mhtml, vb. Aktarım Yetkileri

Aktarım Yetkileri; kullanıcılar ve kullanıcı gruplarına yönelik veri önizlemeleri ve özetleri içeren dosyaların yerel cihazlara kopyasının indirilmesi/kayıt edilmesi olarak ifade edilebilir.

Burada ilgili önizleme ya da özet bilgileri .pptx (Power Point), .pdf (Adobe Acrobat) ya da .xlsx (Excel) dosya formatında olabilir. (Ek dosya uzantıları Ayarlar / Kiracı Ayarları içerisinde yer almaktadır.)

İlgili format aktarımlarına yönelik Microsoft Office 365 Admin Center üzerinden aktarım kontrolü grupları oluşturulabilir. (Görüntüleme ve Yetki Grupları başlığı.)

power bi security access methods export data type
power bi security access methods export data type microsoft security admin pane
power bi security access methods export data type microsoft security admin pane active group

Microsoft Office 365 Admin Center üzerinde gerçekleştirilen tanımlama ve yetkilendirme işlemlerinin ardından ilgili kullanıcı ve kullanıcı gruplarını Power BI Web portalı üzerinde belirlenene yetkilendirme alanlarına atayabilirsiniz.

power bi security access methods export data type microsoft security admin pane active group using

6-URL ve IFrame Erişim Yetkileri

URL ve IFrame Erişim Yetkileri; kullanıcılar ve kullanıcı gruplarına yönelik ilgili raporların farklı platformlar ve tarayıcılar üzerinden erişilebilir olması olarak ifade edilebilir.

Burada Microsoft; ilgili rapor önizlemesi adına, görüntüleme gerçekleştirecek olan kişilerden herhangi bir oturum açma ya da doğrulama talebinde bulunmamaktadır. (Kesinlikle kurumsal çok tehlikeli bir özellik.)

Mevcut erişim, Power BI Web Portalı üzerindeki herhangi bir rapor (ilgili rapor) kullanım alanı içerisinde yer almaktadır.

power bi security access methods url iframe type

Ekleme kodu talebi bulunulduğunda aşağıdaki gibi tercihe bağlı bir çözüm ekranı rapor kullanıcısını karşılamaktadır;

power bi security access methods url iframe type embed code

Kesinlikle ilgili alanın rapor kullanıcılarına yönelik kapalı olması gerekmektedir. (Yetki Grupları dahilinde.)

power bi security access methods url iframe type embed code publish to web

Ya da ilgili yazı içeriğindeki gibi çeşitli yöntemler geliştirilmelidir!!!

7-Üçüncü Parti Uygulama-Erişim Kullanımı (Third-Party App Connection)

Üçüncü Parti Uygulama-Erişim Kullanımı; Power BI rapor geliştiricileri tarafından kullanılan özel görseller ve erişim kaynakları içerisinde yer almayan görseller, konnektörler ya da API kullanımları olarak ifade edilebilir.

Öncelikle; ilgili konu üzerinde özel görseller ele alındığında, Power BI Görsel Marketi-Mağazası (Visual Market Place) üzerinde sertifika bulundurmayan görseller ya da çeşitli yerel-online kaynaklar üzerinde barındırılan ve rapor içerisine dahil edilen (Import Mode) görseller olarak değerlendirebiliriz.

Mevcut kullanım, Power BI Desktop üzerindeki herhangi bir rapor (ilgili rapor) kullanım alanı içerisinde yer alan Görselleştirme (Visualizations) içerisindeki ek seçeneklerde yer almaktadır.

power bi security access methods microsoft marketplace get more visual

Bu alan içerisindeki Get More Visuals (Daha Fazla Görsel) seçeneği Power BI Market Place-Store alanına geçerek ek görsellerin bulunduğu dış kaynaklara açık olan ek görsel çözüm alanına yönelendirir.

power bi security access methods microsoft marketplace certified visual

Bu alan içerisinde Power BI Certificated kategorisi dışındaki görsellerin kullanılması pek önerilmemektedir.
(Kaynak kodları bulunsa dahil.-Görsel güncelleme alabilir!!!)
Bunun yanı sıra görsel mağazası dışındaki ek rapor içerisine aktarılabilen görsellerden kendi kurgulayıp oluşturduklarınız dışındakileri kullanmanızı kesinlikle önermem. (Veri erişim ihlali vb. ihtimaller-KVKK)

Dış görsel kullanımlarının yanı sıra, dış kaynaklardaki ek veri kullanımları (Url — API vb.) ve dış kaynaklara açılan veri sunum hizmetleri; ilgili kaynak ve talep edenlerin tam güvenliliği teyit edilmediği müddetçe kullanılmamalı ve kullandırılmamalıdır.

İlgili maddeyi detaylandırma adına ek blog yazısı üzerinde inceleyebilirsiniz.

8-Power BI GateWay için Ek Kaynak Kullanıcısı Kullanımı

Power BI GateWay için Ek Kaynak Kullanıcısı Kullanımı; Power BI rapor geliştiricileri tarafından ilgili veri kaynaklarına erişim sağlayan erişim kullanıcısı kullanımları olarak ifade edilebilir.

Power BI üzerinde rapor geliştiren geliştiriciler; geliştirdikleri raporlara veri sağlayan kaynaklara, kaynak üzerinde çeşitli güvenlik rolleri barındıran kullanıcılar ile erişmesi güvenlik açısından büyük bir önem arz etmektedir.

İlgili sistemler üzerine erişen rapor veri erişim kullanıcıları; kesinlikle/sadece OKUMA (READ ONLY) yetkisi bulunan özel erişim yetkileri ile kaynaklara bağlanmalıdır.
(Kaynak üzerinde yetkili olan ilgili yönetici mevcut sürece ait kısıtlanmış yetkili kullanıcı oluşturmalı.)

Veri kaynaklarına erişim sağlayacak ilgili rapor veri kullanıcısı yapılandırıldıktan sonra, Power BI Web Portalı üzerinde Ağ Geçidi Kümeleri altında yer alan Yeni Veri Kaynağı Erişim Alanı üzerinde tanımlanmalıdır;

power bi security access methods power bi new data source build

Ek olarak daha yakın incelemede bulunursak;

power bi security access methods new data source

şeklinde görüntülenmektedir.

Power BI Web Portalı üzerinde ilgili teknik altyapı oluşturan kullanıcılar ağırlıklı olarak (Gözlemler Dahilinde) kısıtlamaları oluşturulmamış (Gereğinden-İhtiyacından fazla yetkili ) kullanıcılar ile bağlantı yapılandırması geröekleştirmektedir. (Kimi zaman Admin (Yönetici) kullanıcısı bilgileri kullanılmaktadır!!!)

Hatırlatmalarda bulunduğumuz Öğe ve Veri Güvenlik Çözümleri dışında ilgili süreçlere yönelik Kontrol ve Takip Çözümleri (Yöntemleri) bulunmaktadır.
Bu başlıklara da değinecek olursak;

3-Kontrol, Takip ve Performans Çözümleri

1-Veri Kaynağı Üzerindeki Sorgulama Performans Takibi

Veri Kaynağı Üzerindeki Performans Takibi; Power BI rapor geliştiricileri tarafından oluşturulan raporların ilgili veri kaynakları üzerindeki performans tüketimi/kullanımı olarak ifade edilebilir.

Power BI üzerinde rapor geliştiren geliştiriciler; geliştirdikleri raporlara veri sağlayan kaynaklara yönelik sıklıkla performans testleri gerçekleştirmelidirler.
Büyük/Büyüyen organizasyonel yapılarda gün geçtikçe artan rapor sayısı ve büyüyen veri kaynakları, verinin erişimi ve aktarımına yönelik sıklıkla zaman aşımı problemleri doğurmaktadır.

İlgili veri kaynakları üzerine gelen sorgular-sorgu talepleri kayıt altına alınıp bir performans çizelgesi ya da performans takibi oluşturulabilir.

Mevcut süreç çift taraflı (Power BI Web Portalı-İlgili Kaynak Süreç Takip Çözümü) takip edilmelidir fakat; Power BI Web Portalı üzerindeki ilgili veri kaynağı istek geçmişi geçmiş dönemleri ait geniş bir zamanı kapsamamaktadır.

Nu nedenden ötürü ilgili süreç sıklıkla takip edilmelidir.

*Temsili olarak süreç Power BI Web Portalı-MSSQL Managment Studio üzerinde resmedilmiştir.

power bi security access methods data source refresh preview
power bi security access methods data source refresh preview sql server
power bi security access methods data source refresh preview sql server query control

İlgili veri kaynağı üzerinde mevcut takip gerçekleştirebilmenizi sağlayan araçlar mevcut ise kullanabilir, aksi halde gelen veri taleplerini doğrudan kayıt altına alabileceğiniz bir sorgu-takip yapısı oluşturmanız gerekmektedir.

2-Rapor Üzerindeki Görsel Sorgulama Performans Takibi

Rapor Üzerindeki Görse Sorgulama Performans Takibi; Power BI rapor geliştiricileri tarafından oluşturulan raporların içerisinde yer alan görseller üzerindeki tepkilerine bağlı olarak rapor performans tüketimi/kullanımı olarak ifade edilebilir.

Power BI üzerinde rapor geliştiren geliştiriciler; geliştirdikleri raporlar üzerinde kullandıkları görselleri içerisinde yer alan alanlar ve değerlere bağlı olarak farklı performans testleri gerçekleştirmelidirler.
Büyük/Büyüyen organizasyonel yapılarda gün geçtikçe büyüyen veri kaynakları, raporlar içerisinde yer alan görselleri veri işlemesine yönelik zaman aşımı problemleri doğurmaktadır.

Buna yöneli rapor geliştiricileri Power BI Desktop üzerinde rapor hazırlarken/oluştururken View sekmesi altındaki Performance Analyzer aracını kullanarak ön testler ile ilgili performans problemlerinin önüne geçebilir.

Rapor üzerinde test gerçekleştirmek istediğinizde;

power bi security access methods performance analyzer

View sekmesi altındaki Performance Analyzer aracını tıklayıp analizi aktifleştirebilirsiniz.
Analiz aktifleştirildiğinde araç rapor içerisindeki görseller üzerinde bir etkileşim işlemi beklemektedir/talep etmektedir.

Etkileşim gerçekleştiğinde doğrudan rapor içerisindeki tüm görsellerin tepki sürelerini ölçer ve genel bir analiz çıkartır;

power bi security access methods performance analyzer export results

Dilerseniz ilgili analizi dışarı aktararak .json formatında alabilir ve ek incelemelerde bulunabilirisniz.

power bi security access methods performance analyzer results control
power bi security access methods performance analyzer export results control json
power bi security access methods performance analyzer export results control json open

3-Rapor Veri Kaynağı Doğruluk ve Veri Tutarlılık Kontrolleri-Takibi

Rapor Veri Kaynağı Doğruluk ve Veri Tutarlılık Kontrolleri-Takibi; Power BI rapor geliştiricileri tarafından oluşturulan raporların içerisinde yer verilere yönelik ana kaynak doğruluğu ve genel değer tutarlılığı olarak ifade edilebilir. (Detaylı yazı için lütfen tıklayınız.)

4-Rapor Kullanım Durum Takibi

Rapor Kullanım Durum Takibi; Power BI rapor geliştiricileri tarafından oluşturulan raporların kullanıcılara yönelik kullanım metriklerinin nicel değerlerinin ölçümlenmesi olarak ifade edilebilir.

İlgili rapor ve pano kullanım metriklerine tekil olarak;

Çalışma Alanı (Workspace) / İlgili Rapor ya da Pano öğesini sağ tıklayıp / Kullanım Ölçümleri Görüntüle

üzerinden erişebilirsiniz.

power bi security access using data analyze
power bi security access using data analyze metrics
power bi security access using data analyze metrics report

Fikir oluşturması adına Microsoft üzerinde yayınlanan örnek tanıtım görselleri üzerinden aktaracak olursak;

power bi security access using data analyze metrics report preview

şeklinde görüntülenmektedir.

İlgili metriklere yönelik herhangi bir rapor ya da pano öğesinin verilerine ulaşıp mevcut metrik raporunun bir kopyasını oluşturup;

power bi security access using data analyze metrics report save

kopyasını oluşturduğumuz rapor üzerinde Düzenleme Modu etkileşimini başlatıp, Report Guid değerini kaldırdığımızda;

power bi security access using data analyze metrics report rebuild
power bi security access using data analyze metrics report remove filter

ilgili metrikleri tüm çalışma alanı öğelerini kapsayacak şekilde rapor içerisinde görüntülenecektir.

Standart kullanım dahilinde genel organizasyonel metriklere ise;

Yönetici Portalı (Admin Portal) / Kullanım Ölçümleri

üzerinden erişebilirsiniz.

power bi security access using data analyze metrics on service

5-Microsoft Office 365 Admin Center Kullanıcı Durum-Rol Takibi

Microsoft Office 365 Admin Center Kullanıcı Durum-Rol Takibi; Power BI rapor yöneticisi tarafından oluşturulan kullanıcıların aktiflik ve rol yönetimine yönelik takip ve kontrolü olarak ifade edilebilir.

İlgili yönetici (Power BI Admin-Yönetici kullanıcısı);

Power BI Web Portalı üzerinden yönetici girişi ile
Ayarlar (Settings) / Yönetici Portalı (Admin Portal) / Kullanıcılar (Users) üzerinden erişim gerçekleştirilebilir.

power bi security access admin center role follow

Erişimin ardından etkin kullanıcılara yönelik yönetim alanına,

power bi security access admin center role control

etkin gruplara yönelik yönetim alanına,

power bi security access admin center active group

ilgili sekmeler üzerinden erişebilirsiniz.

Burada aktif olan kullanıcılara/gruplara yönelik atanan roller ciddi şekilde belirlenmelidir.
Yanlış atamalar/kurgularda kullanıcılar/gruplar yönetimsel erişim ya da kurumsal veri ihlaline yol açabilir.

4-Ek Hatırlatmalar

1-Periyodik Yenileme Geçmişi Kontrolü

Periyodik Yenileme Geçmişi Kontrolü; Power BI rapor yöneticisi tarafından yayınlanan raporların veri yenileme geçmişine yönelik takip ve kontrolü olarak ifade edilebilir.

İlgili yönetici (Power BI Admin-Yönetici kullanıcısı);

Power BI Web Portalı üzerinden yönetici girişi ile
Çalışma Alanı (Workspace) / Rapor Veri Kaynağı Ayarları (Report Data Source Settings) / Yenileme Geçmişi (Refresh History) üzerinden kontrol gerçekleştirilebilir.

power bi security access periodic refresh
power bi security access periodic refresh history

İlgili yenileme geçmişi, tüm geriye dönük yenileme bilgilerini sisteme getirmemektedir.
Hata yönetimini anlık olarak takip etmek için mail bilgilendirmesi takibi (Otomatik Kontrol) daha sağlıklı olarak nitelendirilmektedir.

power bi security access periodic refresh history control

2-Power BI Web ve Veri Kaynağı Senkronize Yenileme Takibi-Kontrolü

Power BI Web ve Veri Kaynağı Senkronize Yenileme Takibi-Kontrolü; Power BI rapor yöneticisi tarafından yayınlanan raporların veri yenileme zaman dilimleri ve veri kaynağı üzerindeki yenileme zaman dilimlerinin senkronize çalışmasına yönelik takip ve kontrolü olarak ifade edilebilir.

İlgili yönetici (Power BI Admin-Yönetici kullanıcısı) Zamanlanmış Yenileme (Schedule Refresh) alanı üzerinden belirlemiş olduğu yenileme zaman dilimleri ile veri kaynağı üzerindeki veri işleme/veri yenileme zaman dilimlerinin uyumlu/senkronize çalışmasına yönelik aralıklı olarak periyodik takipler gerçekleştirmelidir.

3-Mail Yenileme Geçmişi Hata Takibi-Kontrolü

Mail Yenileme Geçmişi Hata Takibi-Kontrolü; Power BI rapor yöneticisi tarafından yayınlanan raporların yenileme geçmişi hata takibini otomatik olarak mail bilgilendirmesi yolu ile takip ve kontrolü olarak ifade edilebilir.

İlgili yönetici (Power BI Admin-Yönetici kullanıcısı);

Power BI Web Portalı üzerinden yönetici girişi ile
Çalışma Alanı (Workspace) / Rapor Veri Kaynağı Ayarları (Report Data Source Settings) / Yenileme Geçmişi (Refresh History) / Zamanlanmış Yenileme (Schedule Refresh) üzerinden kontrol gerçekleştirilebilir.

power bi security access periodic scheduled refresh

Zamanlanmış Yenileme eylemini aktifleştirdiğinizde ilgili veri kümesine yönelik hata bildirim takibini dilerseniz mevcut veri kümesi sahibi üzerinden dilerseniz kuruluşunuz/organizasyonunuz üzerinde erişim yetkisi bulunan bir kullanıcı tarafından takip edilebilir.

power bi security access periodic scheduled refresh error notification
power bi security access periodic scheduled refresh error notification mail

4-Power BI Güncel Versiyon Takibi-Kontrolü

Power BI Güncel Versiyon Takibi-Kontrolü; Power BI rapor yöneticisi tarafından yayınlanan Power BI versiyonlarının takip ve kontrolü olarak ifade edilebilir.

İlgili yönetici (Power BI Admin-Yönetici kullanıcısı); ilgili link üzerinden yayınlanan son güncel Power BI Desktop uygulamasına erişip ilgili güncelleme işlemini gerçekleştirebilir.

5-Power BI GateWay Güncel Versiyon Takibi-Kontrolü

Power BI Güncel Versiyon Takibi-Kontrolü; Power BI rapor yöneticisi tarafından yayınlanan Power BI GateWay versiyonlarının takip ve kontrolü olarak ifade edilebilir.

İlgili yönetici (Power BI Admin-Yönetici kullanıcısı); ilgili link üzerinden yayınlanan son güncel Power BI GateWay uygulamasına erişip ilgili güncelleme işlemini gerçekleştirebilir.

Ele almış olduğumuz ana/alt başlıklar üzerinde ekleme ya da çıkartma işlemleri gerçekleştiriledbilir.
İlgili yönetimsel takip ve kontrol süreçleri mevcut alt yapı ve sisteme göre şekillendirilmelidir.

Umarım faydalı olmuştur.

Gelecek yazılarda görüşmek üzere.

İyi çalışmalar…

Free

Distraction-free reading. No ads.

Organize your knowledge with lists and highlights.

Tell your story. Find your audience.

Membership

Read member-only stories

Support writers you read most

Earn money for your writing

Listen to audio narrations

Read offline with the Medium app

Mirac Öztürk
Mirac Öztürk

Written by Mirac Öztürk

Data Scientist + Mathematician / Coder — Gamer miracozturk.com

No responses yet

Write a response