การตั้งค่าผู้เช่าการป้องกันข้อมูล
การตั้งค่าผู้เช่าการป้องกันข้อมูลช่วยให้คุณสามารถปกป้องข้อมูลที่สําคัญในผู้เช่า Power BI ของคุณได้ การอนุญาตและการใช้ป้ายชื่อระดับความลับกับเนื้อหาช่วยให้มั่นใจได้ว่าผู้ใช้ที่เหมาะสมจะเห็นและเข้าถึงข้อมูลได้เท่านั้น การตั้งค่าเหล่านี้จะได้รับการกําหนดค่าในส่วนการตั้งค่าผู้เช่าของพอร์ทัลผู้ดูแลระบบ สําหรับข้อมูลเกี่ยวกับวิธีการใช้การตั้งค่าผู้เช่า ดู เกี่ยวกับการตั้งค่าผู้เช่า
อนุญาตให้ผู้ใช้นําป้ายชื่อระดับความลับไปใช้สําหรับเนื้อหา
เมื่อเปิดใช้งานการตั้งค่านี้ ผู้ใช้ที่ระบุสามารถใช้ป้ายชื่อระดับความลับจากการป้องกันข้อมูลของ Microsoft Purview ได้
ต้องดําเนินการขั้นตอนข้อกําหนดเบื้องต้นทั้งหมดให้เสร็จสมบูรณ์ก่อนเปิดใช้งานการตั้งค่านี้
การตั้งค่าป้ายชื่อระดับความลับ เช่น การเข้ารหัสลับและการทําเครื่องหมายเนื้อหาสําหรับไฟล์และอีเมล จะไม่นําไปใช้กับเนื้อหา ป้ายชื่อระดับความลับและการป้องกันจะถูกนําไปใช้กับไฟล์ที่ส่งออกไปยังไฟล์ Excel, PowerPoint หรือ PDF ที่ได้รับการควบคุมโดย การส่งออกไปยัง Excel และ ส่งออกรายงานเป็นงานนําเสนอ PowerPoint หรือการตั้งค่าเอกสาร PDF ตัวเลือกการส่งออกและการแชร์อื่น ๆ ทั้งหมดไม่สนับสนุนการใช้งานป้ายชื่อระดับความลับและการป้องกัน
หากต้องการเรียนรู้เพิ่มเติม โปรดดู ป้ายชื่อระดับความลับใน Power BI
หากต้องการดูการตั้งค่าป้ายชื่อระดับความลับสําหรับองค์กรของคุณ โปรดไปที่พอร์ทัลการปฏิบัติตามข้อบังคับของ Microsoft Purview
ใช้ป้ายชื่อระดับความลับจากแหล่งข้อมูลกับข้อมูลใน Power BI
เมื่อเปิดใช้งานการตั้งค่านี้ แบบจําลองความหมายของ Power BI ที่เชื่อมต่อกับข้อมูลที่มีป้ายชื่อระดับความลับในแหล่งข้อมูลที่ได้รับการสนับสนุนสามารถสืบทอดป้ายชื่อเหล่านั้นเพื่อให้ข้อมูลยังคงจัดประเภทและปลอดภัยเมื่อนําเข้าสู่ Power BI
หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับการรับทอดป้ายชื่อระดับความลับจากแหล่งข้อมูล โปรดดู การรับทอดป้ายชื่อระดับความลับจากแหล่งข้อมูล
นําป้ายชื่อระดับความลับไปใช้กับเนื้อหาปลายทางโดยอัตโนมัติ
เมื่อมีการใช้ป้ายชื่อระดับความลับกับแบบจําลองความหมายหรือรายงานในบริการของ Power BI อาจเป็นไปได้ที่จะมีการลดป้ายชื่อลงและนําไปใช้กับเนื้อหาที่สร้างขึ้นจากแบบจําลองความหมายหรือรายงานนั้น
หากต้องการเรียนรู้เพิ่มเติม โปรดดู การสืบทอดปลายทางของป้ายชื่อระดับความลับ
อนุญาตให้ผู้ดูแลระบบพื้นที่ทํางานแทนที่ป้ายชื่อระดับความลับที่ใช้โดยอัตโนมัติ
ผู้ดูแลระบบผ้าสามารถเปิดใช้งานการ อนุญาตให้ผู้ดูแลระบบพื้นที่ทํางานแทนที่การตั้งค่าผู้เช่าป้ายชื่อ ระดับความลับที่ใช้โดยอัตโนมัติ ซึ่งทําให้ผู้ดูแลระบบพื้นที่ทํางานสามารถแทนที่ป้ายชื่อระดับความลับที่ใช้โดยอัตโนมัติโดยไม่คํานึงถึงกฎการบังคับใช้การเปลี่ยนแปลงป้ายชื่อ
หากต้องการเรียนรู้เพิ่มเติม โปรดดู การผ่อนคลาย เพื่อรองรับสถานการณ์การติดป้ายอัตโนมัติ
จํากัดเนื้อหาด้วยป้ายชื่อที่ได้รับการป้องกันจะถูกแชร์ผ่านลิงก์กับทุกคนในองค์กรของคุณ
เมื่อเปิดใช้งานการตั้งค่านี้ ผู้ใช้ไม่สามารถสร้างลิงก์การแชร์สําหรับ บุคคลในองค์กรของคุณ สําหรับเนื้อหาที่มีการตั้งค่าการป้องกันในป้ายชื่อระดับความลับได้
หมายเหตุ
การตั้งค่านี้ถูกปิดใช้งานถ้าคุณยังไม่ได้เปิดใช้งานทั้งการตั้งค่า อนุญาตให้ผู้ใช้นําป้ายชื่อระดับความลับไปใช้สําหรับเนื้อหา Power BI และ อนุญาตลิงก์ที่แชร์ได้ เพื่อให้สิทธิ์การเข้าถึงแก่ทุกคนในองค์กรของคุณ นอกจากนี้ การตั้งค่านี้จะนําไปใช้กับการแชร์ผ่าน ลิงก์บุคคลในองค์กรของคุณ เท่านั้น ซึ่งไม่สามารถใช้ได้กับการแชร์แอปกับทั้งองค์กร
ป้ายชื่อระดับความลับที่มีการตั้งค่าการป้องกันประกอบด้วยการเข้ารหัสลับหรือเครื่องหมายเนื้อหา ตัวอย่างเช่น องค์กรของคุณอาจมี ป้ายชื่อ เป็นความลับ สูง ที่มีการเข้ารหัสลับ และใช้ ลายน้ํา เป็นความลับ สูง กับเนื้อหาที่มีป้ายชื่อนี้ ดังนั้น เมื่อเปิดใช้งานการตั้งค่าผู้เช่านี้และรายงานมีป้ายชื่อระดับความลับที่มีการตั้งค่าการป้องกัน ผู้ใช้จะไม่สามารถสร้างลิงก์การแชร์สําหรับ บุคคลในองค์กรของคุณได้:
หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับการตั้งค่าการป้องกันสําหรับป้ายชื่อระดับความลับ โปรดดู จํากัดการเข้าถึงเนื้อหาโดยใช้ป้ายชื่อระดับความลับเพื่อใช้การเข้ารหัสลับ
เพิ่มจํานวนผู้ใช้ที่สามารถแก้ไขและเผยแพร่ไฟล์ PBIX ที่เข้ารหัสลับใหม่ (ตัวอย่าง)
เมื่อเปิดใช้งาน ผู้ใช้ที่มีสิทธิ์ระดับความลับแบบจํากัดบนป้ายชื่อระดับความลับที่เข้ารหัสลับสามารถเปิด แก้ไข เผยแพร่ และเผยแพร่ไฟล์ PBIX ที่ป้องกันโดยป้ายชื่อนั้นโดยมีข้อจํากัด (โดยมีข้อจํากัดว่าสวิตช์คุณลักษณะการแสดงตัวอย่างที่เหมาะสมใน Power BI Desktop อยู่)
สิทธิ์ระดับความลับแบบจํากัด
สิทธิ์ระดับความลับแบบจํากัดในบริบทนี้หมายความว่าผู้ใช้ต้องมีสิทธิการใช้งานต่อไปนี้ทั้งหมด:
- ดูเนื้อหา (มุมมอง)
- แก้ไขเนื้อหา (DOCEDIT)
- บันทึก (แก้ไข)
- คัดลอกและแยกเนื้อหา (แยก)
- อนุญาตให้ใช้แมโคร (OBJMODEL)
หมายเหตุ
สิทธิ์การใช้งานจะมอบให้กับผู้ใช้โดยผู้ดูแลระบบการปฏิบัติตามข้อบังคับในพอร์ทัลการปฏิบัติตามข้อบังคับของ Microsoft Purview ซึ่งเป็นส่วนหนึ่งของข้อกําหนดป้ายชื่อระดับความลับ
ข้อจำกัด
ต่อไปนี้คือข้อจํากัดที่นําไปใช้กับผู้ใช้ที่มีสิทธิ์ระดับความลับแบบจํากัด:
- ผู้ใช้ที่มีสิทธิ์ระดับความลับแบบจํากัดไม่สามารถส่งออกไปยังรูปแบบที่ไม่รองรับป้ายชื่อระดับความลับเช่น ไฟล์ CSV ได้
- ผู้ใช้ที่มีสิทธิ์ระดับความลับแบบจํากัดไม่สามารถเปลี่ยนป้ายชื่อบนไฟล์ PBIX ได้
- ผู้ใช้ที่มีสิทธิ์ระดับความลับแบบจํากัดสามารถเผยแพร่ไฟล์ PBIX ไปยังพื้นที่ทํางานดั้งเดิมที่พวกเขาดาวน์โหลดมาใหม่ได้เท่านั้น
ข้อจํากัดเหล่านี้ช่วยให้มั่นใจได้ว่าการป้องกันจะได้รับการรักษาและควบคุมการตั้งค่าการป้องกันยังคงอยู่กับผู้ใช้ที่มีระดับสิทธิ์สูงกว่า
ถ้าผู้ใช้พยายามดําเนินการอย่างใดอย่างหนึ่งที่ถูกจํากัด พวกเขาจะเห็นคําเตือนแจ้งว่าพวกเขาไม่มีสิทธิ์ที่จําเป็น ถ้าเปิดใช้งานสวิตช์ เพิ่มจํานวนผู้ใช้ที่สามารถแก้ไขและเผยแพร่ไฟล์ PBIX (ตัวอย่าง) ที่เข้ารหัสลับแล้วอีกครั้งบนผู้เช่า ผู้ใช้ควรตรวจสอบเพื่อดูว่ามีการเปิดใช้งานคุณลักษณะการแสดงตัวอย่างการสนับสนุนผู้ใช้ที่ยกระดับน้อยลงในแอป Power BI Desktop ของพวกเขาหรือไม่
สําหรับข้อมูลเพิ่มเติม โปรดดู ป้ายชื่อระดับความลับที่ได้รับการป้องกันใน Fabric และ Power BI
คุณลักษณะการแสดงตัวอย่างเดสก์ท็อปสลับสําหรับการแก้ไขโดยผู้ใช้ที่มีสิทธิ์ระดับความลับแบบจํากัด
ต้องเลือกสวิตช์คุณลักษณะ Less elevated user support ใน Power BI Desktop เพื่อให้ผู้ใช้ที่มีสิทธิ์ระดับความลับแบบจํากัดสามารถเปิด แก้ไข และเผยแพร่/เผยแพร่ไฟล์ PBIX ที่ป้องกันโดยป้ายชื่อระดับความลับที่เข้ารหัสลับได้ ผู้ใช้ Desktop สามารถเลือก/ยกเลิกการเลือกสวิตช์โดยการเปิด Power BI Desktop และนําทางไปยังไฟล์>ตัวเลือกและการตั้งค่า>คุณลักษณะการแสดงตัวอย่างตัวเลือก>ค้นหาคุณลักษณะตัวอย่างการสนับสนุนผู้ใช้ที่ยกระดับน้อยลง และเลือกหรือยกเลิกการเลือกคุณลักษณะตามที่คุณต้องการ