Pengaturan penyewa perlindungan informasi
Pengaturan penyewa perlindungan informasi membantu Anda melindungi informasi sensitif di penyewa Power BI Anda. Mengizinkan dan menerapkan label sensitivitas ke konten memastikan bahwa informasi hanya dilihat dan diakses oleh pengguna yang sesuai. Pengaturan ini dikonfigurasi di bagian pengaturan penyewa di portal Admin. Untuk informasi tentang cara masuk dan menggunakan pengaturan penyewa, lihat Tentang pengaturan penyewa.
Perbolehkan pengguna menerapkan label sensitivitas untuk konten
Dengan mengaktifkan pengaturan ini, pengguna yang ditentukan dapat menerapkan label sensitivitas dari Perlindungan Informasi Microsoft Purview.
Semua langkah prasyarat harus diselesaikan sebelum mengaktifkan pengaturan ini.
Pengaturan label sensitivitas, seperti enkripsi dan penandaan konten untuk file dan email, tidak diterapkan ke konten. Label dan proteksi sensitivitas hanya diterapkan ke file yang diekspor ke file Excel, PowerPoint, atau PDF yang dikontrol oleh Ekspor ke Excel dan Ekspor laporan sebagai presentasi PowerPoint atau pengaturan dokumen PDF. Semua opsi ekspor dan berbagi lainnya tidak mendukung penerapan label dan perlindungan sensitivitas.
Untuk mempelajari selengkapnya, lihat Label sensitivitas di Power BI.
Untuk melihat pengaturan label sensitivitas untuk organisasi Anda, kunjungi portal kepatuhan Microsoft Purview.
Menerapkan label sensitivitas dari sumber data ke data mereka di Power BI
Saat pengaturan ini diaktifkan, model semantik Power BI yang tersambung ke data berlabel sensitivitas di sumber data yang didukung dapat mewarisi label tersebut, sehingga data tetap diklasifikasikan dan aman saat dibawa ke Power BI.
Untuk mempelajari selengkapnya tentang pewarisan label sensitivitas dari sumber data, lihat Pewarisan label sensitivitas dari sumber data.
Menerapkan label sensitivitas secara otomatis ke konten hilir
Ketika label sensitivitas diterapkan ke model semantik atau laporan dalam layanan Power BI, dimungkinkan untuk menurunkan trickle label dan diterapkan ke konten yang dibangun dari model atau laporan semantik tersebut.
Untuk mempelajari lebih lanjut, lihat Pewarisan hilir label sensitivitas.
Perbolehkan admin ruang kerja mengambil alih label sensitivitas yang diterapkan secara otomatis
Admin Fabric dapat mengaktifkan pengaturan penyewa Izinkan admin ruang kerja untuk mengambil alih label sensitivitas yang diterapkan secara otomatis. Hal ini memungkinkan admin ruang kerja untuk mendapatkan alih label sensitivitas yang diterapkan secara otomatis tanpa memperhatikan aturan penegakan perubahan label.
Untuk mempelajari selengkapnya, lihat Relaksasi untuk mengakomodasi skenario pelabelan otomatis.
Batasi konten dengan label yang dilindungi agar tidak dibagikan melalui tautan dengan semua orang di organisasi Anda
Saat pengaturan ini diaktifkan, pengguna tidak dapat membuat tautan berbagi untuk Orang di organisasi Anda untuk konten dengan pengaturan perlindungan di label sensitivitas.
Catatan
Pengaturan ini dinonaktifkan jika Anda belum mengaktifkan pengaturan izinkan pengguna menerapkan label sensitivitas untuk konten Power BI dan izinkan tautan yang dapat dibagikan untuk memberikan akses kepada semua orang di pengaturan organisasi Anda. Selain itu, pengaturan ini hanya berlaku untuk berbagi melalui Orang di tautan organisasi Anda; pengaturan ini tidak berlaku untuk berbagi Aplikasi ke seluruh organisasi.
Label sensitivitas dengan pengaturan perlindungan mencakup enkripsi atau penandaan konten. Misalnya, organisasi Anda mungkin memiliki label Sangat Rahasia yang menyertakan enkripsi dan menerapkan marka air Sangat Rahasia ke konten dengan label ini. Oleh karena itu, ketika pengaturan penyewa ini diaktifkan dan laporan memiliki label sensitivitas dengan pengaturan perlindungan, maka pengguna tidak dapat membuat tautan berbagi untuk Orang di organisasi Anda:
Untuk mempelajari selengkapnya tentang pengaturan perlindungan untuk label sensitivitas, lihat Membatasi akses ke konten dengan menggunakan label sensitivitas untuk menerapkan enkripsi.
Tingkatkan jumlah pengguna yang dapat mengedit dan menerbitkan ulang file PBIX terenkripsi (pratinjau)
Saat diaktifkan, pengguna dengan izin sensitivitas terbatas pada label sensitivitas terenkripsi dapat membuka, mengedit, menerbitkan, dan menerbitkan ulang file PBIX yang dilindungi oleh label tersebut, dengan batasan (asalkan sakelar fitur pratinjau yang sesuai di Power BI Desktop aktif).
Izin sensitivitas terbatas
Izin sensitivitas terbatas dalam konteks ini berarti bahwa pengguna harus memiliki semua hak penggunaan berikut:
- Lihat Isi (TAMPILAN)
- Edit Konten (DOCEDIT)
- Simpan (EDIT)
- Salin dan ekstrak konten (EXTRACT)
- Izinkan Makro (OBJMODEL)
Catatan
Hak penggunaan diberikan kepada pengguna oleh admin kepatuhan di portal kepatuhan Microsoft Purview sebagai bagian dari definisi label sensitivitas.
Batasan
Berikut ini adalah pembatasan yang berlaku untuk pengguna dengan izin sensitivitas terbatas:
- Pengguna dengan izin sensitivitas terbatas tidak dapat mengekspor ke format yang tidak mendukung label sensitivitas, seperti file CSV.
- Pengguna dengan izin sensitivitas terbatas tidak dapat mengubah label pada file PBIX.
- Pengguna dengan izin sensitivitas terbatas dapat menerbitkan ulang file PBIX hanya ke ruang kerja asli tempat mereka mengunduhnya.
Pembatasan ini memastikan bahwa perlindungan dipertahankan dan kontrol pengaturan perlindungan tetap ada pada pengguna yang memiliki tingkat izin yang lebih tinggi.
Jika pengguna mencoba melakukan salah satu tindakan yang dibatasi, mereka akan melihat peringatan yang memberi tahu mereka bahwa mereka tidak memiliki izin yang diperlukan. Jika sakelar fitur Tingkatkan jumlah pengguna yang dapat mengedit dan menerbitkan ulang file PBIX terenkripsi (pratinjau) diaktifkan pada penyewa, pengguna harus memeriksa untuk melihat bahwa pengalihan fitur pratinjau dukungan pengguna yang kurang ditinggikan di aplikasi Power BI Desktop mereka aktif.
Untuk informasi selengkapnya, lihat Label sensitivitas terproteksi di Fabric dan Power BI.
Sakelar fitur pratinjau desktop untuk pengeditan oleh pengguna dengan izin sensitivitas terbatas
Sakelar fitur dukungan pengguna yang kurang ditinggikan di Power BI Desktop harus dipilih agar pengguna dengan izin sensitivitas terbatas dapat membuka, mengedit, dan menerbitkan/menerbitkan ulang file PBIX yang dilindungi oleh label sensitivitas terenkripsi. Pengguna desktop dapat memilih/membatalkan pilihan sakelar dengan membuka Power BI Desktop dan menavigasi ke Opsi File>dan pengaturan>Fitur Pratinjau Opsi>, menemukan fitur Pratinjau dukungan pengguna yang kurang ditinggikan, dan memilih atau membatalkan pilihan fitur sesuai keinginan.