Zabezpečení datových sad v Power BI Service

Deploying and Maintaining Assets in Power BI

Kevin Feasel

CTO, Faregame Inc

Oprávnění k datové sadě

Čtení

  • Umožňuje uživatelům přistupovat k sestavám čtoucím data z datové sady
  • Neumožňuje vyhledávat obsah využívající datovou sadu
  • Nepodporuje dotazy přes externí rozhraní API

Sestavení

  • Umožňuje uživatelům vytvářet nový obsah z datové sady
  • Umožňuje vyhledávat obsah využívající datovou sadu
  • Umožňuje dotazování přes externí rozhraní API

Opětovné sdílení

  • Umožňuje uživatelům sdílet obsah datové sady s dalšími uživateli
  • Lze udělit oprávnění Čtení, Opětovné sdílení nebo Sestavení dalším uživatelům

Zápis

  • Umožňuje uživatelům zobrazovat a upravovat metadata datové sady
Deploying and Maintaining Assets in Power BI

Datové sady a role pracovního prostoru

Správce Člen Přispěvatel Prohlížeč
Čtení Ano Ano Ano Ano
Sestavení Ano Ano Ano Ne
Zápis Ano Ano Ano Ne
Opětovné sdílení Ano Ano Ne Ne
Deploying and Maintaining Assets in Power BI

Způsoby získání oprávnění k datové sadě

  • Přímé udělení oprávnění k datové sadě uživateli nebo skupině

Přidání oprávnění k datové sadě pro uživatele nebo skupinu.

Deploying and Maintaining Assets in Power BI

Způsoby získání oprávnění k datové sadě

  • Přímé udělení oprávnění k datové sadě uživateli nebo skupině
  • Udělení oprávnění aplikaci a zpřístupnění uživateli prostřednictvím aplikace

Udělení přístupu k aplikaci přenáší na uživatele práva dané aplikace.

Deploying and Maintaining Assets in Power BI

Způsoby získání oprávnění k datové sadě

  • Přímé udělení oprávnění k datové sadě uživateli nebo skupině
  • Udělení oprávnění aplikaci a zpřístupnění uživateli prostřednictvím aplikace
  • Sdílení odkazu na sestavu

Udělení práv uživateli sdílením odkazu.

Deploying and Maintaining Assets in Power BI

Zabezpečení na úrovni řádků (RLS)

  • Omezení přístupu k datům pro konkrétní uživatele
  • Vytvoření filtrů pro zobrazení nebo skrytí řádků podle přístupových práv aktuálního uživatele
  • Filtry definované pro role
  • Definování rolí v Power BI Desktop
  • Přiřazení uživatelů a skupin k rolím v Power BI Service

Power BI Desktop umožňuje definovat role zabezpečení na úrovni řádků a Power BI Service přiřazovat uživatele a skupiny k rolím.

Deploying and Maintaining Assets in Power BI

Omezení zabezpečení na úrovni řádků

  • Výkon může být nižší kvůli dodatečným nárokům na zpracování
  • Uživatelé s oprávněním Zápis vidí všechna data – RLS se v praxi vztahuje pouze na Prohlížeče
Deploying and Maintaining Assets in Power BI

Popisky citlivosti

  • Ochrana citlivého obsahu před neoprávněným přístupem a únikem dat
  • Popisky citlivosti s nastavením šifrování mohou ovlivnit přístup k obsahu v Power BI Desktop
  • Správci Power BI mohou blokovat export citlivých dat
  • Popisky citlivosti lze měnit – uživatelé s příslušnými právy je mohou upravovat
  • Všechny změny jsou sledovány v protokolu auditu Power BI

Přidání popisku citlivosti k sestavě.

Deploying and Maintaining Assets in Power BI

Nastavení popisků citlivosti

  • Popisky citlivosti musí být nastaveny v Microsoft 365 Compliance Center
  • Označování popisky citlivosti musí být pro organizaci povoleno
  • Uživatel musí být přihlášen
  • Vyžaduje licenci Power BI Pro nebo Premium Per User
  • Vyžaduje oprávnění k úpravám označovaného obsahu

Nastavení popisku citlivosti v Power BI Desktop.

Deploying and Maintaining Assets in Power BI

Pojďme procvičovat!

Deploying and Maintaining Assets in Power BI

Preparing Video For Download...