Zabezpieczanie zestawów danych w usłudze Power BI

Wdrażanie i utrzymanie zasobów w Power BI

Kevin Feasel

CTO, Faregame Inc

Uprawnienia do zestawu danych

Odczyt

  • Umożliwia użytkownikom dostęp do raportów odczytujących dane z zestawu danych
  • NIE pozwala na wyszukiwanie zawartości korzystającej z zestawu danych
  • NIE obsługuje zewnętrznych zapytań API

Kompilacja

  • Umożliwia tworzenie nowej zawartości na podstawie zestawu danych
  • Umożliwia wyszukiwanie zawartości korzystającej z zestawu danych
  • Umożliwia zapytania przy użyciu zewnętrznych interfejsów API

Udostępnianie ponowne

  • Umożliwia udostępnianie zestawu danych innym użytkownikom
  • Można przyznać uprawnienia Odczyt, Udostępnianie ponowne lub Kompilacja

Zapis

  • Umożliwia wyświetlanie i modyfikowanie metadanych zestawu danych
Wdrażanie i utrzymanie zasobów w Power BI

Zestawy danych a role obszaru roboczego

Administrator Członek Współautor Przeglądający
Odczyt Tak Tak Tak Tak
Kompilacja Tak Tak Tak Nie
Zapis Tak Tak Tak Nie
Udostępnianie ponowne Tak Tak Nie Nie
Wdrażanie i utrzymanie zasobów w Power BI

Sposoby uzyskiwania uprawnień do zestawu danych

  • Bezpośrednie nadawanie uprawnień do zestawu danych użytkownikowi lub grupie

Dodawanie uprawnień do zestawu danych dla użytkownika lub grupy.

Wdrażanie i utrzymanie zasobów w Power BI

Sposoby uzyskiwania uprawnień do zestawu danych

  • Bezpośrednie nadawanie uprawnień do zestawu danych użytkownikowi lub grupie
  • Nadanie uprawnień do aplikacji i udostępnienie jej użytkownikowi

Przyznanie dostępu do aplikacji nadaje użytkownikowi uprawnienia tej aplikacji.

Wdrażanie i utrzymanie zasobów w Power BI

Sposoby uzyskiwania uprawnień do zestawu danych

  • Bezpośrednie nadawanie uprawnień do zestawu danych użytkownikowi lub grupie
  • Nadanie uprawnień do aplikacji i udostępnienie jej użytkownikowi
  • Udostępnienie linku do raportu

Nadawanie uprawnień użytkownikowi poprzez udostępnienie linku.

Wdrażanie i utrzymanie zasobów w Power BI

Zabezpieczenia na poziomie wiersza (RLS)

  • Ograniczanie dostępu do danych dla wybranych użytkowników
  • Tworzenie filtrów pokazujących lub ukrywających wiersze na podstawie uprawnień użytkownika
  • Filtry zdefiniowane dla ról
  • Definiowanie ról w Power BI Desktop
  • Przypisywanie użytkowników i grup do ról w usłudze Power BI

Power BI Desktop umożliwia definiowanie ról w zabezpieczeniach na poziomie wiersza, a usługa Power BI pozwala przypisywać użytkowników i grupy do ról.

Wdrażanie i utrzymanie zasobów w Power BI

Ograniczenia zabezpieczeń na poziomie wiersza

  • Wydajność może być niższa ze względu na dodatkowe wymagania przetwarzania
  • Użytkownicy z uprawnieniem Zapis do zestawu danych widzą wszystkie dane — w praktyce RLS dotyczy tylko Przeglądających
Wdrażanie i utrzymanie zasobów w Power BI

Etykiety poufności

  • Ochrona poufnych treści przed nieautoryzowanym dostępem i wyciekiem danych
  • Etykiety poufności z ustawieniami szyfrowania mogą wpływać na dostęp do treści w Power BI Desktop
  • Administratorzy Power BI mogą blokować eksport poufnych danych
  • Etykiety poufności mogą być zmieniane przez uprawnione osoby
  • Wszystkie zmiany są śledzone w dzienniku inspekcji usługi Power BI

Dodawanie etykiety poufności do raportu.

Wdrażanie i utrzymanie zasobów w Power BI

Ustawianie etykiet poufności

  • Etykiety poufności muszą być skonfigurowane w Microsoft 365 Compliance Center
  • Etykietowanie poufności musi być włączone dla organizacji
  • Wymagane zalogowanie
  • Wymagana licencja Power BI Pro lub Premium Per User
  • Wymagane uprawnienia do edycji oznaczanej zawartości

Ustawianie etykiety poufności w Power BI Desktop.

Wdrażanie i utrzymanie zasobów w Power BI

Czas na ćwiczenia!

Wdrażanie i utrzymanie zasobów w Power BI

Preparing Video For Download...