在 Power BI Service 保護資料集

在 Power BI 中部署與維護資產

Kevin Feasel

CTO, Faregame Inc

資料集權限

讀取

  • 允許使用者存取從資料集讀取資料的報表
  • 不允許使用者尋找使用某資料集的內容
  • 不支援外部 API 查詢

建置

  • 允許使用者從資料集建置新內容
  • 允許使用者尋找使用某資料集的內容
  • 允許使用者透過外部 API 進行查詢

轉分享

  • 允許使用者將資料集內容分享給其他使用者
  • 可授予其他使用者讀取、轉分享或建置權限

寫入

  • 允許使用者檢視並修改資料集中繼資料
在 Power BI 中部署與維護資產

資料集與工作區角色

Admin Member Contributor Viewer
Read Yes Yes Yes Yes
Build Yes Yes Yes No
Write Yes Yes Yes No
Reshare Yes Yes No No
在 Power BI 中部署與維護資產

取得資料集權限的方式

  • 直接將資料集權限授予使用者或群組

為使用者或群組新增資料集權限。

在 Power BI 中部署與維護資產

取得資料集權限的方式

  • 直接將資料集權限授予使用者或群組
  • 將權限授予某個 App,讓使用者取得該 App

授予 App 存取權會讓使用者擁有該 App 的權限。

在 Power BI 中部署與維護資產

取得資料集權限的方式

  • 直接將資料集權限授予使用者或群組
  • 將權限授予某個 App,讓使用者取得該 App
  • 分享報表連結

透過分享連結授權給使用者。

在 Power BI 中部署與維護資產

列層級安全性(RLS)

  • 限制特定使用者的資料存取
  • 建立篩選器,依目前使用者的存取權顯示或隱藏特定列
  • 針對「角色」定義篩選條件
  • 使用 Power BI Desktop 定義角色
  • 使用 Power BI Service 指派使用者與群組到角色

Power BI Desktop 可定義列層級安全性的角色,Power BI Service 可將使用者與群組指派到角色。

在 Power BI 中部署與維護資產

列層級安全性的限制

  • 因額外處理需求,效能會較慢
  • 具有資料集寫入權的使用者會看到所有資料——實務上,列層級安全性僅適用於 Viewer
在 Power BI 中部署與維護資產

敏感度標籤

  • 保護敏感內容,防止未授權存取與外洩
  • 具有加密設定的敏感度標籤可能影響 Power BI Desktop 中的內容存取
  • Power BI 系統管理員可封鎖匯出敏感資料
  • 敏感度標籤可能變更——具備設定權限的人可變更標籤
  • 所有變更都記錄在 Power BI 稽核記錄中

為報表新增敏感度標籤。

在 Power BI 中部署與維護資產

設定敏感度標籤的條件

  • 必須先在 Microsoft 365 合規性中心設定敏感度標籤
  • 必須為組織啟用敏感度標記功能
  • 必須已登入
  • 必須擁有 Power BI Pro 或 Premium Per User 授權
  • 必須對要標記的內容有編輯權限

在 Power BI Desktop 設定敏感度標籤。

在 Power BI 中部署與維護資產

一起來練習吧!

在 Power BI 中部署與維護資產

Preparing Video For Download...