Khảo sát dashboard Power BI (app.powerbi.com/view) và giải pháp tải file .pbix chạy Power BI Desktop
Link được khảo sát (https://app.powerbi.com/view?r=eyJr...) là một embed code "Publish to web" của Power BI, do công ty BeyondKey Systems phát hành công khai làm demo dashboard "Project Management Dashboard". Báo cáo này trình bày kết quả khảo sát trực tiếp trên màn hình (4 trang dashboard, các loại biểu đồ, chỉ số), giải mã cơ chế kỹ thuật đứng sau đường link, và trả lời câu hỏi cốt lõi: có tải được file .pbix gốc về chạy Power BI Desktop hay không - kèm các phương án thay thế khả thi.
Mục lục
- Thông tin liên kết khảo sát
- Cấu trúc và chức năng dashboard
- Cơ chế kỹ thuật đứng sau link Publish to Web
- Đánh giá tính khả thi tải file .pbix chạy Power BI Desktop
- Giải pháp đề xuất theo từng kịch bản
- Rủi ro bảo mật và khuyến nghị khi tự làm dashboard QLDA
- Kết luận
1. Thông tin liên kết khảo sát
| Thuộc tính | Giá trị |
|---|---|
| Link gốc | https://app.powerbi.com/view?r=eyJrIjoiZDA2YjQ1ZjktMjc3Yy00ZDI5LWFkYWQtMTlhOGE0OGE5MjIyIiwidCI6IjI5NTYwMjBiLTg5ZDctNDk1Yi1iYmM0LTFjZWFjOTAzNDY3NCIsImMiOjEwfQ%3D%3D |
| Link sau khi trình duyệt tải | https://app.powerbi.com/3c553f43-3702-444f-1e93-eaabcee701e4 (report ID) |
| Loại chia sẻ | Publish to web (nhúng công khai, không cần đăng nhập) |
| Đơn vị sở hữu | BeyondKey Systems (logo "beyondkey™" hiển thị trên report) |
| Tên report | Project Management Dashboard (demo mẫu, 4 trang) |
| API backend quan sát được | POST https://wabi-south-east-asia-api.analysis.windows.net/public/reports/querydata?synchronous=true (200 OK, hàng trăm request khi thao tác qua 4 trang) |
Giải mã tham số r (base64 → JSON) cho kết quả:
{
"k": "d06b45f9-277c-4d29-adad-19a8a48a9222",
"t": "2956020b-89d7-495b-bbc4-1ceac9034674",
"c": 10
}
k(resourceKey): mã khoá truy cập ẩn danh gắn riêng cho report này - không phải ID report, mà là một "vé vào cửa" cho phép xem không cần tài khoản Power BI. Bất kỳ ai cầm link này đều xem được.t(tenant ID): định danh tổ chức Microsoft Entra ID sở hữu report (tổ chức BeyondKey).c(cluster code = 10): mã cụm máy chủ Power BI hậu trường - khớp với endpoint API quan sát được ở khu vực South East Asia (wabi-south-east-asia-api.analysis.windows.net).
Định dạng app.powerbi.com/view?r=... là dấu hiệu đặc trưng của tính năng Publish to web, khác hoàn toàn với "Share report" nội bộ tổ chức (vốn bắt buộc đăng nhập Microsoft/Power BI và kiểm tra quyền qua Entra ID).
BeyondKey Systems có bài viết giới thiệu chính các mẫu dashboard Power BI của họ (bao gồm dashboard quản lý dự án) trên blog công ty, dùng làm case study/portfolio hơn là dữ liệu vận hành thật.
Tham khảo: Power BI Dashboard Examples - BeyondKey Systems
2. Cấu trúc và chức năng dashboard
Dashboard gồm 4 trang, mỗi trang có 1 slicer riêng (lọc theo Project / Resource Name / Skill), các biểu đồ tương tác được (click để lọc chéo) nhưng không xuất được dữ liệu (nút Export bị vô hiệu hoá, xem mục 4).
| Trang | Tên | Thành phần chính | Chức năng |
|---|---|---|---|
| 1/4 | Project Management Dashboard | Donut "Total 26" (In Progress/Queue/Completed); 3 donut RAG: Schedule Insight (14 Good, 2 Risk), Cost Insight (17 Good, 2 Warning), Quality Insight (12 Good, 7 Awaited, 6 Warning, 1 Risk); bảng TE Project (Status, %Complete, KPI Quality, KPI Cost, KPI Schedule); treemap "% Resource Utilization By Project"; slicer #Projects | Bức tranh tổng quan sức khỏe danh mục dự án theo 3 trục Schedule - Cost - Quality (mô hình RAG status) |
| 2/4 | Resources Summary | 4 thẻ số: #Resources 12, #Tasks 74, %Billable 70%, %Availability 27%; bar chart "Resource Available % vs Billable % CY" theo từng người; biểu đồ vòng phân đoạn "Resource Occupancy in Projects"; bảng Resource/Availability%/CY Billable% (mở rộng theo Skill Area); slicer Resource Name | Theo dõi tải công việc, tỷ lệ sử dụng (billable) và tính sẵn sàng của từng nguồn lực |
| 3/4 | Tasks Summary | 4 thẻ số: #Projects 24, #Delayed Projects 10, #Tasks 74, #Resources 12; donut "Tasks By Resource" (tổng 74, chia theo người); donut "Status As of Date" (tổng 24, On Time/Before Time/Delayed); stacked bar "Actual Hours vs Estimated Hours" theo từng dự án; slicer #Projects | Theo dõi tiến độ công việc và chênh lệch giờ thực tế so với giờ ước tính |
| 4/4 | Skills Summary | Radar chart "#Resources theo Skill Area" (8 mảng kỹ năng: Electronics Mfg. Test SW/HW, JTAG, Qual_Eelectrical/Environmental/Power Test, Speaker Test, Sustaining); bar chart "#Tasks theo Skill Area"; bảng Skill Area/TE Project/Resource; area chart "Trung bình của Score theo Skill Area"; slicer #Skills | Ma trận năng lực (skill matrix) - đối chiếu nguồn lực, khối lượng việc và điểm đánh giá theo từng mảng kỹ thuật |
2.1 Trang 1 - Project Management Dashboard
Trang mở đầu đóng vai trò "cockpit view": tổng số 26 dự án được phân bổ theo trạng thái (In Progress/Queue/Completed), đối chiếu ngay với 3 chỉ số RAG (Good/Awaited/Warning/Risk) cho Schedule, Cost, Quality - mô hình rất gần với health-check dự án theo PMBOK (đèn xanh/vàng/đỏ theo 3 ràng buộc tam giác dự án). Bảng chi tiết bên dưới liệt kê từng dự án (mã "TE_xxx") kèm % hoàn thành và 3 cột KPI tương ứng; treemap bên phải thể hiện % sử dụng nguồn lực theo từng dự án bằng diện tích ô.
2.2 Trang 2 - Resources Summary
Tập trung vào phân tích nhân sự: 12 người, 74 task, tỷ lệ billable trung bình 70% nhưng tỷ lệ availability chỉ 27% - cho thấy đội đang khai thác gần hết công suất khả dụng. Bar chart so sánh % Available vs % Billable theo từng cá nhân (kèm % chênh lệch so với kỳ trước, ví dụ Jacob Dye 75% / -6.25%). Bảng dưới cùng cho phép mở rộng (expand) theo Skill Area để xem breakdown Availability/Billable của từng người theo từng mảng kỹ năng họ đảm nhận.
2.3 Trang 3 - Tasks Summary
Theo dõi 74 task trên 24 dự án, trong đó 10 dự án đang trễ (Delayed Projects). Donut "Status As of Date" cho thấy tỷ lệ dự án On Time/Before Time/Delayed; bar chart cuối trang so sánh Actual Hours vs Estimated Hours theo từng dự án - công cụ trực quan để nhận diện các dự án vượt giờ ước tính.
2.4 Trang 4 - Skills Summary
Radar chart thể hiện số lượng nhân sự sở hữu từng kỹ năng (Skill Area) - hình dạng bất đối xứng cho thấy đội đang tập trung mạnh vào "Electronics Mfg. Test (SW)" và yếu ở các mảng còn lại. Bar chart bên cạnh đối chiếu khối lượng task theo từng Skill Area, và area chart "Trung bình của Score" cho biết điểm đánh giá năng lực trung bình đang giảm dần từ Speaker Test xuống các mảng Qual_Environmental.
3. Cơ chế kỹ thuật đứng sau link Publish to Web
Theo tài liệu chính thức của Microsoft, Publish to web là tính năng tạo "embed code" công khai, cho phép nhúng report vào blog, website, email mà người xem không cần đăng nhập, không cần license Power BI:
"When you use Publish to web, anyone on the Internet can view your published report or visual. Viewing requires no authentication. It includes viewing detail-level data that your reports aggregate. As a result, anyone can access the underlying data in your model even if your report does not display it."
Điều kiện để một report có link dạng này (do phía BeyondKey - chủ sở hữu - đã thực hiện):
- Phải có license Power BI Pro hoặc Premium Per User để publish từ workspace.
- Người publish phải có quyền edit trên model và quyền reshare trên report.
- Quản trị viên Power BI của tổ chức phải bật tenant setting "Publish to web".
Khi khảo sát bằng DevTools (Network tab), mỗi lần chuyển trang hoặc tương tác với slicer đều phát sinh request POST /public/reports/querydata?synchronous=true tới cụm wabi-south-east-asia-api.analysis.windows.net - đây chính là API công khai (không xác thực) mà Power BI dùng để truy vấn dữ liệu cho từng visual. Dữ liệu trả về được cache 1 giờ kể từ lần truy vấn gần nhất, nên số liệu hiển thị có thể không đồng bộ 100% với dữ liệu gốc tại thời điểm xem.
Tham khảo: Publish to web from Power BI - Microsoft Learn · Power BI Publish to Web: What It Is and Security Update - DataBear
4. Đánh giá tính khả thi tải file .pbix chạy Power BI Desktop
Kết luận: KHÔNG khả thi tải trực tiếp file .pbix gốc từ link Publish to web này.
Căn cứ:
- Không có nút "Download this file": theo Microsoft Learn, để tải .pbix (dù ở chế độ full copy, live connection, hay chỉ dataset), người dùng bắt buộc phải là Contributor trở lên của workspace chứa report đó. Người xem qua link Publish to web là ẩn danh, không thuộc workspace của BeyondKey, nên không có menu File > Download this file.
- Export dữ liệu từ visual cũng bị chặn: trong danh sách "Considerations and limitations" chính thức, Microsoft liệt kê rõ "Exporting data from visuals in a report that has been published to the web" là tính năng không được hỗ trợ đối với report dạng Publish to web - nghĩa là ngay cả nút "Export data" (thường có ở report share nội bộ) cũng bị vô hiệu hoá ở đây.
- Không tồn tại cơ chế chính thức nào khác để lấy dữ liệu thô hoặc file gốc từ một report Publish to web - đây là giới hạn được thiết kế chủ đích (theo hướng chỉ cho xem, không cho khai thác lại).
| Phương án | Khả thi? | Lý do |
|---|---|---|
| File > Download this file (.pbix) | Không | Yêu cầu quyền Contributor workspace, người xem ẩn danh không có |
| Export data từ visual | Không | Bị Microsoft chặn tường minh với report Publish to web |
| Analyze in Excel / Live connect từ Desktop | Không | Chỉ áp dụng cho report chia sẻ nội bộ có xác thực, không áp dụng report công khai |
| Sao chép số liệu hiển thị thủ công | Có (giới hạn) | Dữ liệu đã hiển thị công khai trên màn hình, có thể ghi tay/chụp lại, nhưng không lấy được data model, DAX, mối quan hệ bảng |
| Dựng lại (rebuild) dashboard tương tự trong Desktop | Có | Không lấy dữ liệu gốc, nhưng tái tạo được layout, loại biểu đồ, cách tổ chức trang bằng dữ liệu của riêng mình |
Tham khảo: Download a Report from the Power BI Service to Power BI Desktop - Microsoft Learn
5. Giải pháp đề xuất theo từng kịch bản
- Liên hệ trực tiếp BeyondKey Systems xin file mẫu - vì đây là report được họ chủ động công khai làm demo/case study, khả năng cao họ sẵn sàng cung cấp file .pbix mẫu (có thể kèm dịch vụ tư vấn/bán template) nếu được hỏi qua kênh chính thức trên website. Đây là cách duy nhất lấy được đúng file gốc kèm data model, DAX, quan hệ bảng.
- Dựng lại (rebuild) trong Power BI Desktop bằng dữ liệu của anh - phương án thực tế và hiệu quả nhất nếu mục tiêu là ứng dụng cho công việc QLDA thủy lợi/hồ chứa của anh. Dựa trên khảo sát ở mục 2, có thể ánh xạ trực tiếp:
- Donut RAG (Schedule/Cost/Quality) trang 1 → áp cho các dự án hồ chứa, đê điều: theo dõi tiến độ thi công, giải ngân, và chỉ tiêu an toàn đập theo 3 trục tương tự.
- Radar Skill Area trang 4 → áp cho ma trận năng lực đội ngũ tư vấn giám sát/QLDA (ví dụ theo các chứng chỉ hành nghề CCHN quy định tại NĐ 212/2026/NĐ-CP).
- Stacked bar Actual vs Estimated Hours trang 3 → áp cho theo dõi khối lượng thi công thực tế so với tiến độ hợp đồng.
- Nếu về sau có quyền Contributor trên chính workspace gốc (ví dụ được BeyondKey mời tham gia workspace) thì dùng File > Download this file, chọn chế độ phù hợp (bản sao đầy đủ dữ liệu / live connection / chỉ dataset).
- Ghi nhận số liệu hiển thị thủ công nếu chỉ cần tham khảo con số cho mục đích học tập/so sánh - hợp lệ vì dữ liệu đã công khai trên màn hình, nhưng nên tránh sao chép nguyên bố cục/thiết kế cho mục đích thương mại do có thể liên quan tới quyền sở hữu trí tuệ của BeyondKey.
- Không khuyến nghị: kỹ thuật "replay" trực tiếp API
querydatahoặc dùng script tự động (ví dụ công cụ mã nguồn mởpowerbi-data-scraperdùng Selenium) để bóc tách toàn bộ dữ liệu ẩn phía sau report. Về mặt kỹ thuật là khả thi (đã quan sát được các request thực tế trong quá trình khảo sát), nhưng đây là hình thức truy cập ngoài giao diện thiết kế của Microsoft, có thể vi phạm Điều khoản dịch vụ Power BI và quyền dữ liệu của chủ sở hữu - chỉ nên thực hiện khi có sự đồng ý rõ ràng từ BeyondKey.
Tham khảo: MuneebUH/powerbi-data-scraper - GitHub
6. Rủi ro bảo mật và khuyến nghị khi tự làm dashboard QLDA
Vì anh cũng có nhu cầu xây dựng dashboard Power BI cho công tác quản lý dự án thủy lợi/hồ chứa/đê điều, quá trình khảo sát này để lại một bài học quan trọng: tuyệt đối không dùng "Publish to web" cho dashboard chứa dữ liệu dự án đầu tư công, chi phí thực, hồ sơ nhân sự. Theo đúng cảnh báo chính thức của Microsoft:
- Ai có link đều xem được, không cần đăng nhập, không kiểm soát được người xem.
- Report có thể bị index bởi công cụ tìm kiếm và lan truyền ngoài ý muốn.
- Toàn bộ dữ liệu nền (kể cả trường không hiển thị trên visual) đều có thể bị truy vấn qua API công khai.
Nếu cần chia sẻ dashboard cho chủ đầu tư, tư vấn giám sát hoặc nhà thầu mà vẫn muốn nhúng vào website/portal nội bộ, hãy dùng tính năng Embed (secure) hoặc Embed in SharePoint Online - các phương án này bắt buộc xác thực và tôn trọng phân quyền dữ liệu (row-level security), khác hẳn với Publish to web.
Tham khảo: Publish to web tenant settings - Microsoft Fabric Admin
7. Kết luận
| Nội dung khảo sát | Kết quả |
|---|---|
| Loại liên kết | Publish to web (nhúng công khai, ẩn danh) |
| Chủ sở hữu | BeyondKey Systems - demo "Project Management Dashboard" |
| Cấu trúc | 4 trang: Project Management Dashboard, Resources Summary, Tasks Summary, Skills Summary |
| Tải file .pbix gốc qua link này | Không khả thi (không có quyền workspace, Export data bị chặn) |
| Giải pháp thực tế nhất | Dựng lại (rebuild) dashboard tương tự bằng dữ liệu dự án của anh trong Power BI Desktop, hoặc liên hệ BeyondKey xin file mẫu chính thức |
| Bài học áp dụng | Không dùng Publish to web cho dữ liệu QLDA nội bộ/nhạy cảm; dùng Embed (secure) nếu cần chia sẻ ra ngoài |