Power BI 서비스에서 데이터셋 보안
Power BI에서 자산 배포 및 유지 관리
Kevin Feasel
CTO, Faregame Inc
데이터셋 권한
읽기
- 데이터셋의 데이터를 읽는 보고서에 액세스 허용
- 데이터셋을 사용하는 콘텐츠 검색 불가
- 외부 API 쿼리 미지원
빌드
- 데이터셋으로 새 콘텐츠 생성 허용
- 데이터셋을 사용하는 콘텐츠 검색 허용
- 외부 API를 통한 쿼리 허용
재공유
- 데이터셋 콘텐츠를 다른 사용자와 공유 허용
- 읽기, 재공유, 빌드 권한을 다른 사용자에게 부여 가능
데이터셋과 작업 영역 역할
|
관리자 |
멤버 |
기여자 |
뷰어 |
| 읽기 |
예 |
예 |
예 |
예 |
| 빌드 |
예 |
예 |
예 |
아니요 |
| 쓰기 |
예 |
예 |
예 |
아니요 |
| 재공유 |
예 |
예 |
아니요 |
아니요 |
데이터셋 권한 획득 방법
- 사용자 또는 그룹에 데이터셋 권한 직접 부여
- 앱에 권한 부여 후 사용자가 앱 획득
데이터셋 권한 획득 방법
- 사용자 또는 그룹에 데이터셋 권한 직접 부여
- 앱에 권한 부여 후 사용자가 앱 획득
- 보고서 링크 공유
행 수준 보안(RLS)
- 특정 사용자의 데이터 액세스 제한
- 현재 사용자의 권한에 따라 행을 표시하거나 숨기는 필터 생성
- 역할에 대해 필터 정의
- Power BI Desktop으로 역할 정의
- Power BI 서비스로 사용자 및 그룹을 역할에 할당
행 수준 보안 제한 사항
- 추가 처리로 인해 성능이 저하될 수 있음
- 데이터셋 쓰기 권한을 가진 사용자는 모든 데이터를 볼 수 있으므로, 행 수준 보안은 실질적으로 뷰어에게만 적용됨
민감도 레이블
- 무단 데이터 액세스 및 유출로부터 민감한 콘텐츠 보호
- 암호화 설정이 포함된 민감도 레이블은 Power BI Desktop의 콘텐츠 액세스에 영향을 줄 수 있음
- Power BI 관리자는 민감한 데이터 내보내기 차단 가능
- 민감도 레이블을 설정할 수 있는 사용자가 레이블을 변경할 수 있음
- 모든 변경 사항은 Power BI 감사 로그에 기록됨
민감도 레이블 설정 방법
- Microsoft 365 준수 센터에서 민감도 레이블 설정 필요
- 조직에서 민감도 레이블 기능 활성화 필요
- 로그인 상태여야 함
- Power BI Pro 또는 사용자별 프리미엄 라이선스 필요
- 레이블을 지정할 콘텐츠에 대한 편집 권한 필요
연습해 봅시다!
Power BI에서 자산 배포 및 유지 관리
Preparing Video For Download...