Bagikan melalui


Mengelola peran keamanan gateway data lokal

Anda bisa menggunakan gateway data lokal untuk mentransfer data dengan cepat dan aman antara Power BI atau Power Apps dan sumber data atau koneksi yang tidak ada di cloud, seperti database SQL Server lokal atau situs SharePoint lokal. Anda juga bisa menampilkan semua gateway data lokal yang izinnya Anda miliki, dan mengelola izin dan sumber data untuk gateway tersebut.

Gateway data lokal dan izin sumber data

Peran gateway

Ada tiga peran keamanan untuk gateway data lokal. Saat Anda menginstal gateway data lokal, Anda secara otomatis menjadi admin gateway. Mungkin ada beberapa admin di gateway.

Catatan

Peran ini tidak berlaku untuk gateway data jaringan virtual. Gateway data jaringan virtual hanya memiliki peran admin.

Tiga peran keamanan untuk gateway data lokal adalah:

  • Admin: Admin dapat mengelola dan memperbarui gateway data lokal. Admin diizinkan untuk membuat koneksi (sumber data) di gateway. Admin diizinkan untuk mengelola (menambahkan/menghapus) pengguna dengan admin, pembuat koneksi, dan pembuat koneksi dengan peran berbagi di gateway. Admin juga dapat mengelola akses ke semua koneksi yang dibuat di gateway.

  • pembuat Koneksi ion: Pembuat koneksi diizinkan untuk membuat koneksi/sumber data di gateway. Pembuat koneksi juga dapat menguji status kluster gateway dan anggotanya. Pembuat koneksi tidak dapat mengelola atau memperbarui gateway dan tidak dapat menambahkan atau menghapus orang lain di gateway.

  • pembuat Koneksi ion dengan berbagi: Pembuat koneksi dengan berbagi diizinkan untuk membuat koneksi/sumber data di gateway dan menguji status gateway. Pengguna ini diizinkan untuk berbagi gateway dengan pengguna lain sebagai pembuat koneksi tetapi tidak diizinkan untuk menghapus pengguna dari gateway.

Peran sambungan

Catatan

Peran ini hanya berlaku untuk sumber data yang dibuat di gateway data lokal. Sumber data cloud tidak dapat dibagikan.

Saat Anda membuat koneksi (sumber data) di gateway data lokal, Anda menjadi pemilik koneksi (sumber data). Beberapa pemilik diizinkan.

Tiga peran koneksi adalah:

  • Pemilik: Pemilik koneksi (sumber data) diizinkan untuk memperbarui kredensial. Pemilik juga dapat menghapus koneksi. Pemilik dapat menetapkan orang lain ke koneksi dengan Pemilik, Pengguna, atau Pengguna dengan izin berbagi.

  • Pengguna: Pengguna diizinkan untuk menggunakan koneksi (sumber data) di laporan Power BI dan aliran data Power BI. Pengguna tidak diizinkan untuk melihat atau memperbarui kredensial.

  • Pengguna dengan berbagi: Pengguna dengan berbagi diizinkan untuk menggunakan koneksi (sumber data) di laporan Power BI dan aliran data Power BI. Pengguna dengan berbagi diizinkan untuk berbagi sumber data dengan orang lain dengan izin Pengguna.

Cara mengelola peran gateway dan koneksi (sumber data)

Untuk mengelola gateway data lokal:

  1. Navigasi ke pusat admin Power Platform.

  2. Navigasi ke tab Gateway data lokal.

  3. Pilih kluster gateway.

  4. Di pita atas, pilih Kelola pengguna.

  5. Bergantung pada peran Anda, Anda sekarang dapat menetapkan pengguna ke gateway.

    Gambar kotak dialog Kelola pengguna, dengan pengguna baru ditekankan, peran Pembuat Koneksi ion dipilih, dan beberapa sumber data dipilih.

Untuk mengelola sumber data:

  1. Navigasi ke pusat admin Power Platform.

  2. Pilih koneksi (sumber data).

  3. Di pita atas, pilih Kelola pengguna.

  4. Bergantung pada peran Anda, Anda sekarang dapat menetapkan pengguna ke koneksi.

    Gambar kotak dialog Kelola pengguna, dengan pengguna baru ditekankan, dan peran Pengguna dipilih.

Membatasi akses untuk gateway data lokal

Anda dapat membatasi akses ke siapa yang bisa menginstal gateway data lokal. Pembatasan ini terjadi meskipun pada tingkat penyewa, bukan tingkat lingkungan (lingkungan default atau sebaliknya). Dengan kata lain, Anda tidak dapat membatasi akses di tingkat lingkungan.

Admin Anda dapat memperbarui pengaturan gateway data melalui pusat admin Power Platform.

  1. Buka pusat admin Power Platform.

    [Cuplikan layar halaman pembukaan pusat admin Power Platform.] (media/manage-security-roles/admin-center-home.png)

  2. Pilih Data (pratinjau).

    [Cuplikan layar pusat admin Power Platform dengan tab Data (Pratinjau) dipilih di sisi kiri halaman.] (media/manage-security-roles/admin-data-preview.png)

  3. Pilih Gateway data lokal dan aktifkan Administrasi penyewa untuk gateway.

    [Cuplikan layar pusat admin Power Platform dengan tab Gateway data lokal dipilih, dan administrasi Penyewa untuk gateway diaktifkan.] (media/manage-security-roles/tenant-admin-gateway.png)

  4. Aktifkan Batasi pengguna di organisasi Anda agar tidak menginstal gateway. Anda juga dapat mengizinkan pengguna tertentu untuk mengambil alih pembatasan.

    [Cuplikan layar halaman Kelola penginstal gateway dengan Batasi pengguna di organisasi Anda agar tidak mengaktifkan sakelar gateway.] (media/manage-security-roles/restrict-users.png)