在 Power BI 服务中保护数据集
在 Power BI 中部署与维护资产
Kevin Feasel
CTO, Faregame Inc
数据集权限
读取
- 允许用户访问从该数据集读取数据的报表
- 不允许用户发现使用该数据集的内容
- 不支持外部 API 查询
构建
- 允许用户基于数据集创建新内容
- 允许用户发现使用该数据集的内容
- 允许用户通过外部 API 查询
重新共享
- 允许用户将数据集内容共享给他人
- 可为他人授予读取、重新共享或构建权限
数据集与工作区角色
|
管理员 |
成员 |
贡献者 |
查看者 |
| 读取 |
是 |
是 |
是 |
是 |
| 构建 |
是 |
是 |
是 |
否 |
| 写入 |
是 |
是 |
是 |
否 |
| 重新共享 |
是 |
是 |
否 |
否 |
获取数据集权限的方式
- 直接向用户或组授予数据集权限
- 向应用授予权限,让用户获取该应用
获取数据集权限的方式
- 直接向用户或组授予数据集权限
- 向应用授予权限,让用户获取该应用
- 共享报表链接
行级安全(RLS)
- 限制特定用户的数据访问
- 基于当前用户的访问权创建筛选器,显示或隐藏特定行
- 为角色定义筛选器
- 使用 Power BI Desktop 定义角色
- 使用 Power BI 服务将用户和组分配到角色
行级安全的限制
- 由于额外处理,性能会变慢
- 具有数据集写入权限的用户可查看全部数据——实务中,行级安全仅适用于查看者
敏感度标签
- 防止敏感内容被未授权访问与泄露
- 带加密设置的敏感度标签可能影响在 Power BI Desktop 中对内容的访问
- Power BI 管理员可阻止导出敏感数据
- 敏感度标签可能被更改——具备设置权限的人可修改
- 所有更改都会记录在 Power BI 审计日志中
设置敏感度标签的条件
- 必须在 Microsoft 365 合规中心设置敏感度标签
- 必须为组织启用敏感度标记
- 必须已登录
- 必须拥有 Power BI Pro 或 Premium Per User 许可证
- 必须对要标记的内容具有编辑权限
开始练习吧!
在 Power BI 中部署与维护资产
Preparing Video For Download...