Power BI · Atualizado em 16/09/2026 · 5 min de leitura

Segurança em nível de linha (RLS) no Power BI: cada vendedor só vê o que é dele

Distribuir o mesmo relatório de vendas pra toda a equipe comercial é prático — até alguém perceber que dá pra ver os números de todos os colegas, não só os próprios. Segurança em Nível de Linha, ou RLS, resolve isso: a mesma versão do relatório mostra dados diferentes dependendo de quem está logado, sem precisar publicar uma cópia por vendedor.

Resumo rápido
  • RLS restringe as linhas de dados que cada usuário vê, com base em regras definidas no modelo — não em filtros manuais no visual.
  • As regras (roles) são criadas no Power BI Desktop e depois usuários ou grupos são atribuídos a elas no serviço do Power BI.
  • Um mesmo relatório publicado serve para toda a equipe, cada pessoa vendo só a fatia de dados que a regra permite.
  • RLS estática usa uma condição fixa (ex: região = "Sul"); RLS dinâmica usa uma função como USERPRINCIPALNAME() pra filtrar pelo próprio usuário logado.

RLS estática vs. RLS dinâmica

Na RLS estática, você cria uma regra por grupo — por exemplo, uma role "Vendedores Sul" com filtro fixo região = "Sul", e atribui os usuários daquela região a essa role. Funciona bem para poucos grupos fixos. Na RLS dinâmica, a regra usa uma função como USERPRINCIPALNAME() combinada com uma tabela de mapeamento (usuário → vendedor), então uma única regra filtra automaticamente pelo usuário que abriu o relatório — sem precisar criar uma role por pessoa.

Como configurar uma regra de RLS

No Power BI Desktop, em Modelagem > Gerenciar Roles, você cria uma role e define a expressão DAX que filtra a tabela (por exemplo, uma condição na tabela de vendedores ou regiões). Depois de publicar o relatório no serviço, é nas configurações do conjunto de dados que você atribui usuários ou grupos de segurança a cada role — o relatório em si não muda, só quem pode ver o quê.

Erros comuns ao aplicar RLS

O mais frequente é esquecer que a regra precisa ser aplicada na tabela certa do modelo pra que o relacionamento propague o filtro pras outras tabelas — se a regra estiver numa tabela sem relacionamento direto com os fatos, o filtro simplesmente não funciona. Outro erro comum é testar a regra só como administrador (que costuma ver tudo) e não usar a opção "Exibir como" pra simular a visão de um usuário real antes de publicar.

Quer aprender isso (e muito mais) com prática guiada?

O curso completo de Power BI da TECH SANTOS BR cobre Excel aplicado, modelagem de dados, Power Query e DAX — do zero até dashboards publicados de verdade.

Perguntas frequentes

RLS impede que um usuário exporte os dados que já vê?

Não sozinho — RLS controla o que aparece na tela, mas boas práticas de segurança de exportação também precisam ser configuradas separadamente.

Administradores do workspace também são afetados pelo RLS?

Por padrão, quem tem acesso de administrador ao workspace costuma ver os dados sem restrição, então o teste real precisa simular um usuário comum.

Dá para combinar mais de uma regra de RLS no mesmo modelo?

Sim, um modelo pode ter várias roles, cada uma com sua própria condição de filtro, atribuídas a grupos diferentes.

RLS dinâmica exige uma tabela extra no modelo?

Geralmente sim — uma tabela que relacione o e-mail ou usuário logado ao recorte de dados que ele deve ver (por exemplo, vendedor → região).

Fontes: Microsoft Learn — Segurança em nível de linha (RLS) no Power BI.