敏感度标签更改执行
Power BI 将更改或删除具有文件加密设置的 Microsoft Purview 信息保护中的敏感度标签的权限仅限制给授权用户。
授权用户包括:
- 应用了敏感度标签的用户。
- 分配有对标签管理中心(Microsoft Purview 合规门户)中的标签具有至少以下一种使用权限的用户:
- OWNER
- EXPORT
- EDIT 和 EDITRIGHTSDATA
尝试更改标签但无法进行更改的用户,应请求应用该标签的用户执行修改,也可以与其 Microsoft 365/Office 安全管理员联系,请求授予所需的使用权限。
用于适应自动标记场景的放宽措施
Power BI 支持多种功能,例如从数据源继承标签和下游继承,这些功能会自动将敏感度标签应用到内容中。 这些自动化场景可能会导致一些情况出现,即任何用户都未设置为某一项上标签的 RMS 标签颁发者。 这意味着不保证有用户能够更改或删除标签。
在这种情况下,更改或删除标签的使用权限要求便会放宽,用户只需具有以下一种使用权限即可更改或删除标签:
- OWNER
- EXPORT
- 编辑
如果甚至这些使用权限都没有用户拥有,则没有人可以更改或删除项中的标签,并且访问该项可能存在风险。
若要避免这种情况,Power BI 管理员可以启用“允许工作区管理员替代自动应用的敏感度标签(预览)”租户设置。 这样,工作区管理员就可以替代自动应用的敏感度标签,而无需考虑标签更改执行规则。
若要启用此设置,请转到“管理门户”>“租户设置”>“信息保护”。