在 Power BI Service 保護資料集
在 Power BI 中部署與維護資產
Kevin Feasel
CTO, Faregame Inc
資料集權限
讀取
- 允許使用者存取從資料集讀取資料的報表
- 不允許使用者尋找使用某資料集的內容
- 不支援外部 API 查詢
建置
- 允許使用者從資料集建置新內容
- 允許使用者尋找使用某資料集的內容
- 允許使用者透過外部 API 進行查詢
轉分享
- 允許使用者將資料集內容分享給其他使用者
- 可授予其他使用者讀取、轉分享或建置權限
資料集與工作區角色
|
Admin |
Member |
Contributor |
Viewer |
| Read |
Yes |
Yes |
Yes |
Yes |
| Build |
Yes |
Yes |
Yes |
No |
| Write |
Yes |
Yes |
Yes |
No |
| Reshare |
Yes |
Yes |
No |
No |
取得資料集權限的方式
- 直接將資料集權限授予使用者或群組
- 將權限授予某個 App,讓使用者取得該 App
取得資料集權限的方式
- 直接將資料集權限授予使用者或群組
- 將權限授予某個 App,讓使用者取得該 App
- 分享報表連結
列層級安全性(RLS)
- 限制特定使用者的資料存取
- 建立篩選器,依目前使用者的存取權顯示或隱藏特定列
- 針對「角色」定義篩選條件
- 使用 Power BI Desktop 定義角色
- 使用 Power BI Service 指派使用者與群組到角色
列層級安全性的限制
- 因額外處理需求,效能會較慢
- 具有資料集寫入權的使用者會看到所有資料——實務上,列層級安全性僅適用於 Viewer
敏感度標籤
- 保護敏感內容,防止未授權存取與外洩
- 具有加密設定的敏感度標籤可能影響 Power BI Desktop 中的內容存取
- Power BI 系統管理員可封鎖匯出敏感資料
- 敏感度標籤可能變更——具備設定權限的人可變更標籤
- 所有變更都記錄在 Power BI 稽核記錄中
設定敏感度標籤的條件
- 必須先在 Microsoft 365 合規性中心設定敏感度標籤
- 必須為組織啟用敏感度標記功能
- 必須已登入
- 必須擁有 Power BI Pro 或 Premium Per User 授權
- 必須對要標記的內容有編輯權限
一起來練習吧!
在 Power BI 中部署與維護資產
Preparing Video For Download...