ป้ายชื่อระดับความลับใน Power BI
บทความนี้อธิบายถึงฟังก์ชันการทํางานของป้ายชื่อระดับความลับจากการป้องกันข้อมูลของ Microsoft Purview ใน Power BI
สําหรับข้อมูลเกี่ยวกับการเปิดใช้งานป้ายชื่อระดับความลับในผู้เช่าของคุณ รวมถึงข้อกําหนดและข้อกําหนดเบื้องต้นในการให้สิทธิ์การใช้งาน โปรดดู การเปิดใช้งานป้ายชื่อระดับความลับของข้อมูลใน Power BI
สําหรับข้อมูลเกี่ยวกับวิธีการใช้ป้ายชื่อระดับความลับกับเนื้อหาและไฟล์ Power BI ของคุณ โปรดดูวิธีการใช้ป้ายชื่อระดับความลับใน Power BI
ให้คําติชมของคุณแก่เรา
ทีมผลิตภัณฑ์ยินดีรับคําติชมของคุณเกี่ยวกับความสามารถในการปกป้องข้อมูลของ Power BI และการรวมเข้ากับการป้องกันข้อมูลของ Microsoft Purview ช่วยเราตอบสนองความต้องการด้านการปกป้องข้อมูลของคุณ! ขอบคุณ!
บทนำ
ป้ายชื่อระดับความลับจาก Purview Information Protection ช่วยให้ผู้ใช้ของคุณสามารถจัดประเภทเนื้อหาที่สําคัญใน Power BI โดยไม่ลดประสิทธิภาพการทํางานหรือความสามารถในการทํางานร่วมกัน ซึ่งสามารถนําไปใช้ทั้งใน Power BI Desktop และบริการของ Power BI ทําให้สามารถปกป้องข้อมูลที่ละเอียดอ่อนของคุณได้ตั้งแต่วินาทีแรกที่คุณเริ่มพัฒนาเนื้อหาของคุณไปจนถึงเมื่อมีการเข้าถึงจาก Excel ผ่านการเชื่อมต่อสด ป้ายชื่อระดับความลับจะยังคงอยู่เมื่อคุณย้ายเนื้อหาไปมาระหว่างเดสก์ท็อปและบริการในรูปแบบของไฟล์ .pbix
ในบริการของ Power BI ป้ายชื่อระดับความลับสามารถใช้กับแบบจําลองความหมาย รายงาน แดชบอร์ด และกระแสข้อมูลได้ เมื่อข้อมูลที่ติดป้ายออกไปจาก Power BI แล้ว ไม่ว่าจะผ่านการส่งออกไปยังไฟล์ Excel, PowerPoint, PDF หรือ .pbix หรือผ่านสถานการณ์การส่งออกอื่น ๆ ที่สนับสนุน เช่น วิเคราะห์ใน Excel หรือ PivotTables การเชื่อมต่อสดใน Excel Power BI จะใช้ป้ายชื่อไฟล์ที่ส่งออกโดยอัตโนมัติ และป้องกันตามการตั้งค่าการเข้ารหัสไฟล์ของป้ายชื่อ ด้วยวิธีนี้ข้อมูลที่สําคัญของคุณจะยังคงได้รับการป้องกันแม้ว่าจะออกจาก Power BI ก็ตาม
นอกจากนี้ยังสามารถใช้ป้ายชื่อระดับความลับกับไฟล์.pbix ใน Power BI Desktop ได้เพื่อให้ข้อมูลและเนื้อหาของคุณปลอดภัยเมื่อมีการแชร์ภายนอก Power BI (ตัวอย่างเช่น เพื่อให้เฉพาะผู้ใช้ภายในองค์กรของคุณเท่านั้นที่สามารถเปิดไฟล์ .pbix ที่เป็นความลับได้ที่มีการแชร์หรือแนบมาในอีเมล) ก่อนที่จะมีการเผยแพร่ไปยังบริการของ Power BI ดู จํากัดการเข้าถึงเนื้อหาโดยใช้ป้ายชื่อระดับความลับเพื่อใช้การเข้ารหัสลับ สําหรับรายละเอียดเพิ่มเติม
คุณจะสามารถมองเห็นป้ายชื่อระดับความลับในรายงาน แดชบอร์ด แบบจําลองความหมาย และกระแสข้อมูลได้จากหลายตําแหน่งในบริการของ Power BI คุณจะสามารถมองเห็นป้ายชื่อระดับความลับบนรายงานและแดชบอร์ดได้ในแอป Power BI ระบบ iOS และ Android และในวิชวลแบบฝังตัว ในเดสก์ท็อป คุณสามารถดูป้ายชื่อระดับความลับในแถบสถานะ
รายงานเมตริกการป้องกันที่พร้อมใช้งานในพอร์ทัลผู้ดูแลระบบ Power BI ช่วยให้ผู้ดูแลระบบ Power BI สามารถมองเห็นข้อมูลที่ละเอียดอ่อนในผู้เช่า Power BI ได้อย่างเต็มที่ นอกจากนี้ บันทึกการตรวจสอบ Power BI ยังประกอบด้วยข้อมูลป้ายชื่อระดับความลับเกี่ยวกับกิจกรรม เช่น การนําไปใช้ การเอาออก และการเปลี่ยนป้ายชื่อ ตลอดจนเกี่ยวกับกิจกรรม เช่น การดูรายงาน แดชบอร์ด และอื่น ๆ ซึ่งช่วยให้ Power BI และผู้ดูแลระบบความปลอดภัยสามารถมองเห็นปริมาณการใช้ข้อมูลที่ละเอียดอ่อนสําหรับวัตถุประสงค์ในการตรวจสอบและตรวจสอบการแจ้งเตือนความปลอดภัย
ข้อควรพิจารณาที่สำคัญ
ในบริการของ Power BI การติดป้ายชื่อระดับความลับไม่ส่งผลกระทบต่อการเข้าถึงเนื้อหา การเข้าถึงเนื้อหาในบริการได้รับการจัดการโดยสิทธิ์ของ Power BI เท่านั้น ในขณะที่ป้ายชื่อสามารถมองเห็นได้ การตั้งค่าการเข้ารหัสลับใด ๆ ที่เกี่ยวข้อง (กําหนดค่าแล้วในพอร์ทัลการปฏิบัติตามข้อบังคับของ Microsoft Purview) จะไม่ถูกนําไปใช้ โดยจะนําไปใช้กับข้อมูลที่ออกจากบริการผ่านเส้นทางการส่งออกที่ได้รับการสนับสนุน เช่น ส่งออกไปยัง Excel, PowerPoint หรือ PDF และดาวน์โหลดเป็น .pbix
ใน Power BI Desktop ป้ายชื่อระดับความลับที่มีการตั้งค่า การเข้ารหัสลับจะ มีผลต่อการเข้าถึงเนื้อหา หากผู้ใช้มีสิทธิ์ไม่เพียงพอตามการตั้งค่าการเข้ารหัสของป้ายชื่อระดับความลับในไฟล์ .pbix พวกเขาจะไม่สามารถเปิดไฟล์ได้ นอกจากนี้ ในเดสก์ท็อป เมื่อคุณบันทึกงาน ป้ายชื่อระดับความลับใด ๆ ที่คุณเพิ่มและการตั้งค่าการเข้ารหัสที่เกี่ยวข้องจะถูกนําไปใช้กับไฟล์ .pbix ที่บันทึกไว้
ป้ายชื่อระดับความลับและการเข้ารหัสลับ ไฟล์จะไม่ถูก นําไปใช้ในเส้นทางการส่งออกที่ไม่ได้รับการสนับสนุน ผู้ดูแลระบบ Power BI สามารถบล็อกการส่งออกจากเส้นทางการส่งออกที่ไม่ได้รับการสนับสนุน
หมายเหตุ
ผู้ใช้ที่ได้รับสิทธิการเข้าถึงรายงานจะได้รับอนุญาตให้เข้าถึงแบบจําลองความหมายเบื้องต้นทั้งหมด เว้นแต่ว่า การรักษาความปลอดภัยระดับแถว (RLS) จํากัดการเข้าถึงของพวกเขา ผู้เขียนรายงานสามารถจัดประเภทและรายงานป้ายชื่อโดยใช้ป้ายชื่อระดับความลับ หากป้ายชื่อระดับความลับมีการตั้งค่าการป้องกัน Power BI จะใช้การตั้งค่าการป้องกันเหล่านี้เมื่อข้อมูลรายงานออกจาก Power BI ผ่านเส้นทางการส่งออกที่ได้รับการสนับสนุน เช่น ส่งออกไปยัง Excel, PowerPoint หรือ PDF ดาวน์โหลดเป็น .pbix และ บันทึก (เดสก์ท็อป) เฉพาะผู้ใช้ที่ได้รับอนุญาตเท่านั้นที่สามารถเปิดไฟล์ที่มีการป้องกันได้
เส้นทางการส่งออกที่ได้รับการสนับสนุน
การใช้ป้ายชื่อระดับความลับและการป้องกันที่เกี่ยวข้องกับข้อมูลที่ออกจากบริการของ Power BI ได้รับการสนับสนุนสําหรับเส้นทางการส่งออกต่อไปนี้:
- ส่งออกไปยัง Excel, ไฟล์ PDF และ PowerPoint
- วิเคราะห์ใน Excel จากบริการของ Power BI ซึ่งจะทริกเกอร์การดาวน์โหลดไฟล์ Excel ด้วยการเชื่อมต่อแบบสดไปยังแบบจําลองความหมายของ Power BI
- PivotTable ใน Excel ที่มีการเชื่อมต่อสดไปยังแบบจําลองความหมาย Power BI สําหรับผู้ใช้ที่มี Microsoft 365 E3 และสูงกว่า
- ดาวน์โหลดไปยัง .pbix (บริการ)
หมายเหตุ
เมื่อใช้ ดาวน์โหลด .pbix ในบริการของ Power BI หากรายงานที่ดาวน์โหลดและแบบจําลองความหมายมีป้ายชื่อที่แตกต่างกัน ป้ายชื่อที่เข้มงวดมากขึ้นจะถูกนําไปใช้กับไฟล์.pbix
ใน Power BI Desktop ป้ายชื่อระดับความลับรองรับใน ส่งออกเป็น PDF เป็นคุณลักษณะตัวอย่างที่เปิดใช้งานตามค่าเริ่มต้น คุณสามารถปิดใช้งานดังกล่าวได้ ดู ข้อควรพิจารณาและข้อจํากัด ของเดสก์ท็อปสําหรับข้อมูลเพิ่มเติม
ป้ายชื่อระดับความลับทํางานใน Power BI อย่างไร
เมื่อคุณนําป้ายชื่อระดับความลับไปใช้กับเนื้อหาและไฟล์ Power BI จะคล้ายกับการใช้แท็กบนทรัพยากรนั้นที่มีประโยชน์ดังต่อไปนี้:
- แบบปรับแต่งได้ - คุณสามารถสร้างหมวดหมู่สําหรับเนื้อหาที่ละเอียดอ่อนในระดับต่างๆ ในองค์กรของคุณ เช่น ส่วนบุคคล สาธารณะ ทั่วไป เป็นความลับ และเป็นความลับสูง
- ข้อความ ชัดเจน - เนื่องจากป้ายชื่อเป็นข้อความที่ชัดเจน จึงเป็นเรื่องง่ายสําหรับผู้ใช้ที่จะเข้าใจวิธีการปฏิบัติต่อเนื้อหาตามแนวทางของป้ายชื่อระดับความลับ
- ถาวร - หลังจากใช้ป้ายชื่อระดับความลับกับเนื้อหาแล้วจะมาพร้อมกับเนื้อหานั้นเมื่อส่งออกไปยังไฟล์ Excel, PowerPoint และ PDF ดาวน์โหลดเป็น .pbix หรือบันทึก (ในเดสก์ท็อป) และกลายเป็นพื้นฐานสําหรับการใช้และบังคับใช้นโยบาย
นี่คือตัวอย่างแบบย่อว่าป้ายชื่อระดับความลับใน Power BI ทํางานอย่างไร รูปภาพด้านล่างแสดงให้เห็นว่ามีการใช้ป้ายชื่อระดับความลับในรายงานในบริการของ Power BI อย่างไร จากนั้นมีการส่งออกข้อมูลจากรายงานไปยังไฟล์ Excel อย่างไรและในที่สุดป้ายชื่อระดับความลับและการป้องกันยังคงอยู่ในไฟล์ที่ส่งออกอย่างไร
ป้ายชื่อระดับความลับที่คุณนําไปใช้กับเนื้อหาจะยังคงอยู่และจะติดไปกับเนื้อหาที่ใช้และแชร์กันทั่วทั้ง Power BI คุณสามารถใช้การติดป้ายเพื่อสร้างรายงานการใช้งานและดูข้อมูลกิจกรรมสําหรับเนื้อหาที่ละเอียดอ่อนของคุณ
ป้ายชื่อระดับความลับใน Power BI Desktop
คุณยังสามารถใช้ป้ายชื่อระดับความลับใน Power BI Desktop ได้อีกด้วย สิ่งนี้ทําให้สามารถปกป้องข้อมูลของคุณตั้งแต่วินาทีแรกที่คุณเริ่มพัฒนาเนื้อหาของคุณ เมื่อคุณบันทึกงานของคุณในเดสก์ท็อป ป้ายชื่อระดับความลับที่คุณใช้พร้อมกับการตั้งค่าการเข้ารหัสลับที่เกี่ยวข้องจะถูกนําไปใช้กับไฟล์ .pbix ที่เป็นผลลัพธ์ หากป้ายชื่อมีการตั้งค่าการเข้ารหัสลับ ไฟล์จะได้รับการป้องกันไม่ว่าจะไปที่ใดและไม่ว่าจะส่งไปอย่างไร เฉพาะผู้ใช้ที่ มีสิทธิ์ RMS ที่จําเป็นเท่านั้นที่จะสามารถเปิดได้
หมายเหตุ
อาจมีข้อจํากัดบางข้อ โปรดดู ข้อควรพิจารณาและข้อจํากัด
หากคุณใช้ป้ายชื่อระดับความลับในเดสก์ท็อป เมื่อคุณเผยแพร่งานของคุณไปยังบริการหรือเมื่อคุณอัปโหลดไฟล์ .pbix ของงานนั้นไปยังบริการ ป้ายกํากับจะเดินทางพร้อมข้อมูลไปยังบริการ ในบริการ ป้ายชื่อจะถูกนําไปใช้กับทั้งแบบจําลองความหมายและรายงานที่คุณได้รับกับไฟล์ หากแบบจําลองความหมายและรายงานมีป้ายชื่อระดับความลับอยู่แล้ว คุณสามารถเลือกที่จะเก็บป้ายชื่อเหล่านั้นหรือเขียนทับป้ายชื่อเหล่านั้นด้วยป้ายกํากับที่มาจากเดสก์ท็อป
หากคุณอัปโหลดไฟล์ .pbix ที่ไม่เคยเผยแพร่ไปยังบริการมาก่อน และมีชื่อเดียวกันกับรายงานหรือแบบจําลองความหมายที่มีอยู่แล้วในบริการ การอัปโหลดจะสําเร็จก็ต่อเมื่อผู้อัปโหลดมีสิทธิ์ RMS ที่จําเป็นในการเปลี่ยนแปลงป้ายกํากับเท่านั้น
เช่นเดียวกันในทางตรงกันข้าม - เมื่อคุณดาวน์โหลดเป็น .pbix ในบริการแล้วโหลด .pbix ลงในเดสก์ท็อป ป้ายกํากับที่อยู่ในบริการจะถูกนําไปใช้กับไฟล์ .pbix ที่ดาวน์โหลดมาและจากนั้นจะโหลดลงในเดสก์ท็อป หากรายงานและแบบจําลองความหมายในบริการมีป้ายชื่อที่แตกต่างกัน ยิ่งมีข้อจํากัดมากขึ้นสําหรับไฟล์ .pbix ที่ดาวน์โหลดมา
เมื่อคุณใช้ป้ายชื่อในเดสก์ท็อป ป้ายชื่อนั้นจะแสดงอยู่ในแถบสถานะ
เรียนรู้วิธีการใช้ป้ายชื่อระดับความลับกับเนื้อหาและไฟล์ Power BI
การสืบทอดป้ายชื่อระดับความลับเมื่อสร้างเนื้อหาใหม่
เมื่อมีการสร้างรายงานและแดชบอร์ดใหม่ในบริการของ Power BI พวกเขาจะสืบทอดป้ายชื่อระดับความลับที่เคยใช้กับแบบจําลองความหมายหรือรายงานหลักโดยอัตโนมัติ ตัวอย่างเช่น รายงานใหม่ที่สร้างขึ้นจากด้านบนของแบบจําลองความหมายที่มีป้ายชื่อระดับความลับ "ความลับสูงสุด" จะได้รับป้ายชื่อ "ความลับสูงสุด" โดยอัตโนมัติเช่นกัน
รูปภาพต่อไปนี้แสดงให้เห็นว่าป้ายชื่อระดับความลับของแบบจําลองความหมายจะถูกนําไปใช้โดยอัตโนมัติในรายงานใหม่ที่สร้างขึ้นที่ด้านบนของแบบจําลองความหมาย
หมายเหตุ
หากไม่สามารถใช้ป้ายชื่อระดับความลับกับรายงานหรือแดชบอร์ดใหม่ได้ไม่ว่าด้วยเหตุผลใดก็ตาม Power BI จะไม่ บล็อกการสร้างรายการใหม่
การสืบทอดป้ายชื่อระดับความลับจากแหล่งข้อมูล
แบบจําลองความหมายของ Power BI ที่เชื่อมต่อกับข้อมูลที่มีป้ายชื่อระดับความลับในแหล่งข้อมูลที่ได้รับการสนับสนุนสามารถสืบทอดป้ายชื่อเหล่านั้นได้ เพื่อให้ข้อมูลยังคงถูกจัดประเภทและปลอดภัยเมื่อนําเข้าสู่ Power BI ในปัจจุบัน Azure Synapse Analytics (ชื่อเดิมคือ SQL Data Warehouse) และ Azure SQL Database ได้รับการสนับสนุน ดู การรับทอดป้ายชื่อระดับความลับจากแหล่งข้อมูล เพื่อเรียนรู้วิธีการทํางานของแหล่งข้อมูลและวิธีการเปิดใช้งานสําหรับองค์กรของคุณ
การสืบทอดปลายทางของป้ายชื่อระดับความลับ
เมื่อมีการใช้ป้ายชื่อระดับความลับกับแบบจําลองเชิงความหมายหรือรายงานในบริการของ Power BI อาจเป็นไปได้ที่จะมีการลดป้ายชื่อและนําไปใช้กับเนื้อหาที่สร้างขึ้นจากแบบจําลองความหมายหรือรายงานนั้นโดยอัตโนมัติเช่นกัน ความสามารถนี้เรียกว่าการสืบทอดกระแสข้อมูล
การรับทอดแบบดาวน์สตรีมเป็นลิงก์ที่สําคัญในโซลูชันการป้องกันข้อมูลแบบครบวงจรของ Power BI การรับทอดมาจากแหล่งข้อมูลคือการรับช่วงมาจากการสร้างเนื้อหาใหม่ การรับทอดเมื่อส่งออกไปยังไฟล์ และความสามารถอื่น ๆ สําหรับการใช้ป้ายชื่อระดับความลับ การสืบทอดข้อมูลปลายทางช่วยให้แน่ใจว่าข้อมูลที่ละเอียดอ่อนยังคงได้รับการปกป้องตลอดการเดินทางผ่าน Power BI จากแหล่งข้อมูลไปยังจุดการใช้งาน
อ่านเพิ่มเติมเกี่ยวกับ การสืบทอดปลายทาง
นโยบายการป้องกันการสูญหายของข้อมูล (DLP)
Power BI ใช้การป้องกันข้อมูลสูญหายของ Microsoft 365 เพื่อเปิดให้ทีมรักษาความปลอดภัยส่วนกลางใช้นโยบายการป้องกันการสูญหายของข้อมูลเพื่อบังคับใช้นโยบาย DLP ขององค์กรใน Power BI ดู นโยบายการป้องกันการสูญหายของข้อมูลสําหรับ Fabric และ Power BI สําหรับรายละเอียด
นโยบายป้ายชื่อเริ่มต้น
เพื่อช่วยให้มั่นใจถึงการป้องกันที่ครอบคลุมและการกํากับดูแลของข้อมูลที่ละเอียดอ่อน องค์กรสามารถสร้างนโยบายป้ายชื่อเริ่มต้นสําหรับ Power BI ที่ใช้ป้ายชื่อระดับความลับเริ่มต้นกับเนื้อหาที่ไม่มีป้ายชื่อโดยอัตโนมัติ ในปัจจุบัน นโยบายป้ายชื่อเริ่มต้นได้รับการสนับสนุนใน Power BI Desktop เท่านั้น สําหรับข้อมูลเพิ่มเติม ให้ดู นโยบายป้ายชื่อเริ่มต้น
นโยบายป้ายชื่อที่บังคับ
เพื่อช่วยให้มั่นใจถึงการป้องกันที่ครอบคลุมและการกํากับดูแลของข้อมูลที่ละเอียดอ่อน องค์กรสามารถกําหนดให้ผู้ใช้ต้องใช้ป้ายชื่อกับเนื้อหา Power BI ที่ละเอียดอ่อนของพวกเขา นโยบายดังกล่าวเรียกว่านโยบายป้ายชื่อที่บังคับ สําหรับข้อมูลเพิ่มเติม ให้ดู นโยบายป้ายชื่อข้อบังคับสําหรับ Power BI
API ของผู้ดูแลระบบสําหรับการตั้งค่าและการลบป้ายชื่อโดยทางโปรแกรม
เพื่อให้เป็นไปตามข้อกําหนดการปฏิบัติตามข้อกําหนด องค์กรมักจําเป็นต้องจัดประเภทและติดป้ายชื่อข้อมูลที่ละเอียดอ่อนทั้งหมดใน Power BI งานนี้อาจเป็นเรื่องท้าทายสําหรับผู้เช่าที่มีข้อมูลจํานวนมากใน Power BI เพื่อทําให้งานง่ายขึ้นและมีประสิทธิภาพมากขึ้น Power BI มีผู้ดูแลระบบ REST API ที่ผู้ดูแลระบบสามารถใช้เพื่อตั้งค่าและลบป้ายชื่อระดับความลับในโปรแกรมวัตถุ Power BI จํานวนมาก ดูรายการต่อไปนี้:
- ผู้ดูแลระบบ - InformationProtection SetLabelsAsAdmin
- ผู้ดูแลระบบ - InformationProtection RemoveLabelsAsAdmin
การตรวจสอบกิจกรรมเกี่ยวกับป้ายชื่อระดับความลับ
เมื่อใดก็ตามที่มีการใช้ป้ายชื่อระดับความลับบนแบบจําลองความหมาย รายงาน แดชบอร์ด หรือกระแสข้อมูล ที่มีการใช้ เปลี่ยน หรือลบออก กิจกรรมดังกล่าวจะถูกบันทึกไว้ในบันทึกการตรวจสอบสําหรับ Power BI คุณสามารถติดตามกิจกรรมเหล่านี้ในบันทึกการตรวจสอบแบบรวมหรือในบันทึกกิจกรรม Power BI ได้ ดู Schema การตรวจสอบสําหรับป้ายชื่อระดับความลับใน Power BI สําหรับรายละเอียด
ป้ายชื่อระดับความลับและการป้องกันบนข้อมูลที่ส่งออก
เมื่อมีการส่งออกข้อมูลจาก Power BI ไปยัง Excel, ไฟล์ PDF หรือไฟล์ PowerPoint แล้ว Power BI จะใช้ป้ายชื่อระดับความลับบนไฟล์ที่ส่งออกโดยอัตโนมัติและปกป้องข้อมูลตามการตั้งค่าการเข้ารหัสลับไฟล์ของป้ายชื่อ ด้วยวิธีนี้ ข้อมูลที่มีความละเอียดอ่อนของคุณจะยังคงได้รับการปกป้องไม่ว่าจะอยู่ที่ใดก็ตาม
ผู้ใช้ที่ส่งออกไฟล์จาก Power BI มีสิทธิ์ในการเข้าถึงและแก้ไขไฟล์นั้นตามการตั้งค่าป้ายชื่อระดับความลับ พวกเขาไม่ได้รับสิทธิ์ความเป็นเจ้าของสําหรับไฟล์
หมายเหตุ
เมื่อใช้ ดาวน์โหลด .pbix ในบริการของ Power BI หากรายงานที่ดาวน์โหลดและแบบจําลองความหมายมีป้ายชื่อที่แตกต่างกัน ป้ายชื่อที่เข้มงวดมากขึ้นจะถูกนําไปใช้กับไฟล์.pbix
จะไม่มีการใช้ป้ายชื่อระดับความลับและการป้องกันเมื่อมีการส่งออกข้อมูลไปยัง.csv ไฟล์ หรือเส้นทางการส่งออกอื่น ๆ ที่ไม่รองรับ
การใช้ป้ายชื่อระดับความลับและการป้องกันกับไฟล์ที่ส่งออกจะไม่เพิ่มเครื่องหมายเนื้อหาไปยังไฟล์ อย่างไรก็ตาม ถ้ามีการกําหนดค่าป้ายชื่อเพื่อใช้เครื่องหมายเนื้อหา ดังนั้นเครื่องหมายเนื้อหาดังกล่าวจะถูกนําไปใช้โดยอัตโนมัติโดยไคลเอ็นต์การติดป้ายแบบรวมของ Azure Information Protection เมื่อเปิดไฟล์ในแอป Office desktop การทําเครื่องหมายเนื้อหาจะไม่ถูกนําไปใช้โดยอัตโนมัติเมื่อคุณใช้การติดป้ายชื่อที่มีอยู่ภายในสําหรับเดสก์ท็อป อุปกรณ์เคลื่อนที่ หรือเว็บแอป ดู เมื่อแอป Office ใช้การทําเครื่องหมายเนื้อหาและการเข้ารหัสลับสําหรับรายละเอียดเพิ่มเติม
การส่งออกล้มเหลวถ้าไม่สามารถนําป้ายชื่อไปใช้ได้เมื่อมีการส่งออกข้อมูลไปยังไฟล์ หากต้องการตรวจสอบว่าการส่งออกล้มเหลวเนื่องจากไม่สามารถใช้ป้ายชื่อได้ ให้เลือกชื่อรายงานหรือแดชบอร์ดที่กึ่งกลางของแถบชื่อเรื่องและดูว่า "ไม่สามารถโหลดป้ายชื่อระดับความลับได้" ในดร็อปดาวน์ข้อมูลที่เปิดขึ้น ซึ่งอาจเกิดขึ้นได้จากปัญหาระบบชั่วคราว หรือถ้าป้ายชื่อที่ใช้ได้รับการยกเลิกการเผยแพร่หรือลบโดยผู้ดูแลระบบความปลอดภัย
การรับทอดป้ายชื่อระดับความลับในการวิเคราะห์ใน Excel
เมื่อคุณสร้าง PivotTable ใน Excel ด้วยการเชื่อมต่อสดไปยังแบบจําลองความหมายของ Power BI (คุณสามารถทําสิ่งนี้ได้จาก Power BI ผ่าน การวิเคราะห์ใน Excel หรือจาก Excel) ป้ายชื่อระดับความลับของแบบจําลองความหมายจะถูกสืบทอดและนําไปใช้กับไฟล์ Excel ของคุณพร้อมกับการป้องกันใด ๆ ที่เกี่ยวข้อง ถ้าป้ายชื่อบนแบบจําลองความหมายมีการเปลี่ยนแปลงในภายหลังเป็นป้ายชื่อที่เข้มงวดมากขึ้น ป้ายชื่อที่ใช้ในไฟล์ Excel ที่เชื่อมโยงจะอัปเดตโดยอัตโนมัติเมื่อรีเฟรชข้อมูล
ป้ายชื่อระดับความลับใน Excel ที่ตั้งค่าด้วยตนเองจะไม่ถูกเขียนทับโดยป้ายชื่อระดับความลับของแบบจําลองความหมายโดยอัตโนมัติ แต่แบนเนอร์จะแจ้งให้คุณทราบว่าแบบจําลองความหมายมีป้ายชื่อระดับความลับและแนะนําให้คุณนําไปใช้
หมายเหตุ
หากป้ายชื่อระดับความลับของแบบจําลองความหมายถูกจํากัดน้อยกว่าป้ายชื่อระดับความลับของไฟล์ Excel ซึ่งไม่มีการรับทอดป้ายชื่อหรือการอัปเดตที่เกิดขึ้น ไฟล์ Excel ไม่เคยรับทอดป้ายชื่อระดับความลับที่เข้มงวดน้อยลง
การคงอยู่ของป้ายชื่อระดับความลับในรายงานและแดชบอร์ดแบบฝังตัว
คุณสามารถฝังรายงาน Power BI แดชบอร์ด และวิชวลในแอปพลิเคชันทางธุรกิจ เช่น Microsoft Teams และ SharePoint หรือในเว็บไซต์ขององค์กรได้ เมื่อคุณฝังวิชวล รายงาน หรือแดชบอร์ดที่มีการใช้ป้ายชื่อระดับความลับอยู่ ป้ายชื่อระดับความลับจะปรากฏในมุมมองแบบฝังตัว และป้ายชื่อและการป้องกันจะยังคงอยู่เมื่อมีการส่งออกข้อมูลไปยัง Excel
รองรับสถานการณ์การฝังต่อไปนี้:
- การฝังตัวสําหรับองค์กรของคุณ
- แอป Microsoft 365 (ตัวอย่างเช่น Teams และ SharePoint)
- การฝัง URL ที่ปลอดภัย (การฝังจากบริการของ Power BI)
ป้ายชื่อระดับความลับในรายงานที่มีการแบ่งหน้า
ป้ายชื่อระดับความลับสามารถนําไปใช้กับรายงานที่มีการแบ่งหน้าซึ่งโฮสต์อยู่ในบริการของ Power BI ได้ หลังจากอัปโหลดรายงานแบบแบ่งหน้าไปยังบริการแล้ว คุณจะนําป้ายชื่อนั้นไปใช้กับรายงานได้เช่นเดียวกับรายงาน Power BI ทั่วไป ดู การสนับสนุนป้ายชื่อระดับความลับ สําหรับรายงาน ที่มีการแบ่งหน้าสําหรับรายละเอียด
ป้ายชื่อระดับความลับในไปป์ไลน์การปรับใช้
ป้ายชื่อระดับความลับได้รับการรองรับในไปป์ไลน์การปรับใช้ ดูเอกสารประกอบของไปป์ไลน์การปรับใช้สําหรับรายละเอียดเกี่ยวกับวิธีการจัดการป้ายชื่อระดับความลับเมื่อมีการปรับใช้เนื้อหาจากขั้นตอนหนึ่งไปยังอีกขั้นตอน
ป้ายชื่อระดับความลับในแอป Power BI สําหรับอุปกรณ์เคลื่อนที่
คุณสามารถดูป้ายชื่อระดับความลับได้บนรายงานและแดชบอร์ดในแอป Power BI สําหรับอุปกรณ์เคลื่อนที่ ไอคอนใกล้กับชื่อของรายงานหรือแดชบอร์ดบ่งบอกว่ามีป้ายชื่อระดับความลับและประเภทของป้ายชื่อและคําอธิบายสามารถพบได้ในกล่องรายงานหรือกล่องข้อมูลของแดชบอร์ด
การบังคับใช้การเปลี่ยนแปลงป้ายชื่อ
Power BI จํากัดสิทธิ์ในการเปลี่ยนแปลงหรือลบป้ายชื่อระดับความลับจาก Purview Information Protection ที่มีการตั้งค่าการเข้ารหัสไฟล์แก่ผู้ใช้ที่ได้รับอนุญาตเท่านั้น โปรดดู การ บังคับใช้การเปลี่ยนแปลงป้ายชื่อระดับความลับ สําหรับรายละเอียด
ระบบคลาวด์ที่สนับสนุน
ป้ายชื่อระดับความลับได้รับการรองรับสําหรับผู้เช่าในระบบคลาวด์ส่วนกลาง (สาธารณะ) และระบบคลาวด์แห่งชาติ/ภูมิภาคต่อไปนี้:
- รัฐบาลสหรัฐอเมริกา: GCC, GCC High, DoD
- จีน
ในขณะนี้ ยังไม่รองรับป้ายชื่อระดับความลับในระบบคลาวด์ของชาติ/ภูมิภาคอื่น ๆ
การอนุญาตใช้งานและข้อกําหนด
ดู การอนุญาตใช้งานและข้อกําหนด
การสร้างและการจัดการป้ายชื่อระดับความลับ
ป้ายชื่อระดับความลับจะถูกสร้างขึ้นและจัดการใน พอร์ทัลการปฏิบัติตามกฎระเบียบ Purview
เมื่อต้องการเข้าถึงป้ายชื่อระดับความลับในศูนย์ใดศูนย์หนึ่งเหล่านี้ ให้ไปที่ การจัดประเภท > ป้ายชื่อระดับความลับ ป้ายชื่อระดับความลับเหล่านี้สามารถใช้ได้หลายบริการของ Microsoft เช่น Azure Information Protection, แอป Office และบริการ Office 365
สำคัญ
หากองค์กรของคุณใช้ป้ายชื่อระดับความลับของ Azure Information Protection คุณต้อง โยกย้าย ไปยังหนึ่งในบริการที่ระบุไว้ก่อนหน้านี้เพื่อให้สามารถใช้ป้ายชื่อใน Power BI ได้
ลิงก์ความช่วยเหลือแบบกําหนดเอง
เพื่อช่วยให้ผู้ใช้ของคุณเข้าใจความหมายของป้ายชื่อระดับความลับของคุณหรือวิธีการใช้งาน คุณสามารถระบุ URL เรียนรู้เพิ่มเติม ที่ปรากฏที่ด้านล่างของเมนูป้ายชื่อระดับความลับที่คุณเห็นเมื่อคุณกําลังใช้ป้ายชื่อระดับความลับ
ดู ลิงก์ความช่วยเหลือแบบกําหนดเอง สําหรับป้ายชื่อ ระดับความลับสําหรับรายละเอียด
ข้อควรพิจารณาและข้อจำกัด
ทั่วไป
Power BI ไม่สนับสนุนป้ายชื่อระดับความลับของประเภทต่อไปนี้:
- ไม่ส่งต่อ
- ที่ผู้ใช้กําหนดเอง ซึ่งผู้ใช้สามารถกําหนดสิทธิ์ได้เมื่อพวกเขานําป้ายชื่อระดับความลับไปใช้กับเนื้อหาด้วยตนเอง
- HYOK (กดปุ่มของคุณเอง)
Do Not Forward
อย่าใช้ป้ายชื่อหลัก ป้ายชื่อหลักคือป้ายชื่อที่มีป้ายชื่อย่อย คุณไม่สามารถใช้ป้ายชื่อหลัก แต่ป้ายชื่อที่ถูกนําไปใช้อยู่แล้วอาจกลายเป็นป้ายชื่อหลักถ้าได้รับป้ายชื่อย่อย หากคุณพบรายการที่มีป้ายชื่อหลัก ให้ใช้ป้ายชื่อย่อยที่เหมาะสม เมื่อต้องการเปลี่ยนป้ายชื่อหลัก คุณต้องมีสิทธิ์การใช้งานที่เพียงพอบนป้ายชื่อ
หากรายการมีป้ายชื่อหลัก ให้สังเกตลักษณะการทํางานต่อไปนี้:
- ป้ายชื่อหลักจะไม่ถูกสืบทอด
- นโยบายป้ายชื่อที่บังคับจะไม่ถูกนําไปใช้กับรายการที่มีป้ายชื่อหลัก ซึ่งหมายความว่าผู้ใช้ไม่จําเป็นต้องใช้ป้ายชื่อที่มีความหมายเพื่อบันทึกรายการ และรายการจะหลีกเลี่ยงนโยบายป้ายกํากับแบบบังคับที่ออกแบบมาเพื่อเลื่อนระดับความครอบคลุมทั้งหมด
- ถ้าคุณพยายามส่งออกข้อมูลจากรายการที่มีป้ายชื่อหลัก การส่งออกจะล้มเหลว
- คุณสามารถเผยแพร่ ไฟล์ .pbix ที่มีป้ายชื่อหลัก แต่ถ้าป้ายชื่อหลักได้รับการป้องกัน การเผยแพร่จะล้มเหลว โซลูชันคือการใช้ป้ายชื่อย่อยที่เหมาะสม
ไม่รองรับป้ายชื่อระดับความลับของข้อมูลสําหรับแอปเทมเพลต ป้ายชื่อระดับความลับที่ตั้งค่าโดยผู้สร้างแอปเทมเพลตจะถูกลบออกเมื่อมีการแยกและติดตั้งแอป และป้ายชื่อระดับความลับที่เพิ่มไปยังอาร์ทิแฟกต์ในแอปเทมเพลตที่ติดตั้งโดยผู้บริโภคแอปสูญหายไป (รีเซ็ตเป็นไม่มีอะไร) เมื่อมีการอัปเดตแอป
ในบริการของ Power BI ถ้าแบบจําลองความหมายมีป้ายชื่อที่ถูกลบจากศูนย์การจัดการป้ายชื่อ คุณจะไม่สามารถส่งออกหรือดาวน์โหลดข้อมูลได้ ในการวิเคราะห์ใน Excel จะมีการแจ้งเตือนและข้อมูลจะถูกส่งออกไปยังไฟล์ .odc โดยไม่มีป้ายชื่อระดับความลับ
รับข้อมูลและสถานการณ์การรีเฟรชจากไฟล์ Excel (.xlsx) ที่เข้ารหัสลับได้รับการสนับสนุน เว้นแต่ว่าไฟล์ถูกจัดเก็บอยู่หลังเกตเวย์ ซึ่งในกรณีนี้การดําเนินการ รับข้อมูล/รีเฟรช จะล้มเหลว รับข้อมูลและการดําเนินการรีเฟรชจากไฟล์ Excel ที่เก็บไว้หลังเกตเวย์และมี ป้ายชื่อระดับความลับที่ไม่ได้ ป้องกันจะประสบความสําเร็จ แต่จะไม่สืบทอดป้ายชื่อระดับความลับ โปรดดู การสืบทอดป้ายชื่อระดับความลับจากแหล่งข้อมูล สําหรับรายละเอียด
การป้องกันข้อมูลใน Power BI ไม่สนับสนุน B2B และ สถานการณ์แบบหลายผู้เช่า
บริการของ Power BI
ป้ายชื่อระดับความลับสามารถใช้ได้เฉพาะบนแดชบอร์ด รายงาน แบบจําลองความหมาย กระแสข้อมูล และ รายงานที่มีการแบ่งหน้าเท่านั้น ขณะนี้ยังไม่พร้อมใช้งานสําหรับเวิร์กบุ๊ก
ป้ายชื่อระดับความลับบนแอสเซท Power BI สามารถมองเห็นได้ในรายการพื้นที่ทํางาน สายข้อมูล รายการโปรด ล่าสุด และมุมมองแอป ป้ายชื่อจะไม่สามารถมองเห็นได้ในมุมมอง "แชร์กับฉัน" ในขณะนี้ อย่างไรก็ตาม โปรดทราบว่าป้ายชื่อที่นําไปใช้กับแอสเซท Power BI แม้ว่าจะไม่สามารถมองเห็นได้ จะยังคงอยู่ในข้อมูลที่ส่งออกไปยังไฟล์ Excel, PowerPoint, PDF และ PBIX เสมอ
การนําเข้าไฟล์ .pbix ที่มีป้ายชื่อระดับความลับ (ทั้งที่มีการป้องกันและไม่ได้รับการป้องกัน) ที่จัดเก็บบน OneDrive หรือ SharePoint Online ตลอดจนการรีเฟรชแบบจําลองความหมายตามต้องการและแบบอัตโนมัติจากไฟล์ดังกล่าว ได้รับการรองรับ ยกเว้นสถานการณ์ต่อไปนี้:
- ป้องกันไฟล์ .pbix ที่เชื่อมต่อแบบสดและไฟล์ .pbix ของ Azure Analysis Services ที่ได้รับการป้องกัน การรีเฟรชจะล้มเหลว จะไม่มีการอัปเดตเนื้อหาของรายงานหรือป้ายชื่อ
- ไฟล์ .pbix ที่ไม่ได้รับการป้องกันแบบสดที่มีป้ายชื่อ: เนื้อหารายงานจะได้รับการอัปเดต แต่ป้ายชื่อจะไม่ได้รับการอัปเดต
- เมื่อ ไฟล์ .pbix มีป้ายกํากับระดับความลับใหม่ที่เจ้าของแบบจําลองความหมายไม่มีสิทธิ์การใช้งาน ในกรณีนี้ การรีเฟรชจะล้มเหลว จะไม่มีการอัปเดตเนื้อหาของรายงานหรือป้ายชื่อ
- ถ้าโทเค็นการเข้าถึงของเจ้าของแบบจําลองความหมายสําหรับ OneDrive/SharePoint หมดอายุแล้ว ในกรณีนี้ การรีเฟรชจะล้มเหลว จะไม่มีการอัปเดตเนื้อหาของรายงานหรือป้ายชื่อ
Power BI Desktop
การเผยแพร่ไฟล์ .pbix ที่ได้รับการป้องกันโดยตรงจาก Power BI Desktop ไปยังบริการของ Power BI ไม่ได้รับการสนับสนุนสําหรับผู้ใช้ที่เป็นผู้เยี่ยมชม แม้ว่าพวกเขามีสิทธิ์ระดับสูงกว่าก็ตาม หากต้องการอัปเดตหรือเผยแพร่รายงานจากไฟล์ .pbix ที่ได้รับการป้องกัน ผู้ใช้ที่เป็นผู้เยี่ยมชมจําเป็นต้องเริ่มต้นจากบริการของ Power BI โดยใช้ รับข้อมูล เป็นต้น
Power BI Desktop สําหรับเซิร์ฟเวอร์รายงาน Power BI ไม่สนับสนุนการปกป้องข้อมูล หากคุณพยายามเปิดไฟล์ .pbix ที่มีการป้องกัน ไฟล์จะไม่เปิดขึ้นและคุณจะได้รับข้อความแสดงข้อผิดพลาด ไฟล์ .pbix ที่มีป้ายชื่อระดับความลับที่ไม่ได้เข้ารหัสลับสามารถเปิดได้ตามปกติ
ผู้ใช้ที่มีสิทธิ์การใช้งานฟรีไม่สามารถเปิดไฟล์ .pbix ที่มีการป้องกันได้
ในการเปิดไฟล์ .pbix ที่ได้รับการป้องกัน ผู้ใช้ที่มีสิทธิ์การใช้งานที่เหมาะสมจะต้องมี การควบคุม ทั้งหมด และ/หรือ ส่งออก สิทธิ์ การใช้งาน สําหรับป้ายชื่อที่เกี่ยวข้อง ดูรายละเอียดเพิ่มเติม
ผู้ใช้ที่ตั้งค่าป้ายชื่อได้รับการควบคุมทั้งหมดและไม่สามารถล็อกออกได้เว้นแต่ว่าการเชื่อมต่อล้มเหลวและไม่สามารถรับรองความถูกต้องได้
ในบางกรณีอาจเกิดขึ้นได้ว่าไม่มีใครมีสิทธิ์ในการใช้งานที่จําเป็นสําหรับป้ายชื่อที่เกี่ยวข้องยกเว้นบุคคลที่ตั้งค่าป้ายชื่อ จากนั้น หากบุคคลดังกล่าวออกจากองค์กรหรือนามแฝงการเปลี่ยนแปลงภายในองค์กร การเข้าถึงไฟล์ .pbix ทั้งหมดจะสูญหายไป วิธีแก้ปัญหาสําหรับการได้มาซึ่งการเข้าถึงไฟล์ในกรณีดังกล่าวคือการเปลี่ยนแปลงหรือลบป้ายชื่อระดับความลับในไฟล์โดยใช้ชุด/นํา API ผู้ดูแลระบบป้ายชื่อระดับความลับออก ติดต่อผู้ดูแลระบบ Power BI ของคุณเพื่อขอความช่วยเหลือ (เฉพาะผู้ดูแลระบบเท่านั้นที่สามารถเรียกใช้ API ของผู้ดูแลระบบได้)
"เผยแพร่" หรือ "รับข้อมูล" ของไฟล์ .pbix ที่ได้รับการป้องกันกําหนดว่าป้ายชื่อในไฟล์ .pbix ต้องอยู่ในนโยบายป้ายกํากับของผู้ใช้ ถ้าป้ายชื่อไม่ได้อยู่ในนโยบายป้ายชื่อของผู้ใช้ การดําเนินการเผยแพร่หรือรับข้อมูลจะล้มเหลว
Power BI สนับสนุนการเผยแพร่หรือนําเข้าไฟล์ .pbix ที่มี ป้ายชื่อระดับความลับที่ ไม่ได้รับการป้องกันไปยังบริการผ่าน API ที่ทํางานภายใต้โครงร่างสําคัญของบริการ การเผยแพร่หรือนําเข้าไฟล์ .pbix ที่มี ป้ายชื่อระดับความลับที่ได้รับการป้องกัน ไปยังบริการผ่าน API ที่ทํางานภายใต้โครงร่างสําคัญ ของบริการไม่ได้ รับการสนับสนุนและจะล้มเหลว หากต้องการลด ผู้ใช้สามารถลบป้ายชื่อแล้วเผยแพร่โดยใช้บริการหลัก
ผู้ใช้ Power BI Desktop อาจประสบปัญหาในการบันทึกงานเมื่อขาดการเชื่อมต่ออินเทอร์เน็ต เช่น หลังจากการออฟไลน์ เมื่อไม่มีการเชื่อมต่ออินเทอร์เน็ต การดําเนินการบางอย่างที่เกี่ยวข้องกับป้ายชื่อระดับความลับและการจัดการสิทธิ์อาจไม่สมบูรณ์อย่างถูกต้อง ในกรณีดังกล่าวขอแนะนําให้กลับไปออนไลน์และลองบันทึกอีกครั้ง
โดยทั่วไป เมื่อคุณป้องกันไฟล์ที่มีป้ายชื่อระดับความลับที่ใช้การเข้ารหัสลับ ควรใช้วิธีการเข้ารหัสลับแบบอื่นเช่นกัน เช่น การเข้ารหัสไฟล์เพจ การเข้ารหัส NTFS อินสแตนซ์ BitLocker แอนติมัลแวร์ เป็นต้น
ไฟล์ชั่วคราวจะไม่ถูกเข้ารหัสลับ
ส่งออกเป็น PDF ในเดสก์ท็อป สนับสนุนป้ายชื่อระดับความลับเป็นคุณลักษณะตัวอย่างที่เปิดใช้งานตามค่าเริ่มต้น หากต้องการปิดคุณลักษณะตัวอย่าง ให้ไปที่ >การแสดงตัวอย่างตัวเลือก และยกเลิกการเลือก เปิดใช้งานการตั้งค่าป้ายชื่อระดับความลับบน PDF ที่ส่งออก หากคุณปิดคุณลักษณะการแสดงตัวอย่าง เมื่อคุณส่งออกไฟล์ที่มีป้ายชื่อระดับความลับเป็น PDF PDF จะไม่ได้รับป้ายกํากับและจะไม่มีการป้องกันใด ๆ
ถ้าคุณเขียนทับแบบจําลองความหมายหรือรายงานที่มีป้ายชื่อในบริการด้วยไฟล์ .pbix ที่ไม่มีป้ายชื่อในบริการจะถูกเก็บไว้
เนื้อหาที่เกี่ยวข้อง
บทความนี้จะให้ภาพรวมของการป้องกันข้อมูลใน Power BI บทความต่อไปนี้แสดงรายละเอียดเพิ่มเติมเกี่ยวกับการป้องกันข้อมูลใน Power BI