Bagikan melalui


Pengaturan penyewa perlindungan informasi

Pengaturan penyewa perlindungan informasi membantu Anda melindungi informasi sensitif di penyewa Power BI Anda. Mengizinkan dan menerapkan label sensitivitas ke konten memastikan bahwa informasi hanya dilihat dan diakses oleh pengguna yang sesuai. Pengaturan ini dikonfigurasi di bagian pengaturan penyewa di portal Admin. Untuk informasi tentang cara masuk dan menggunakan pengaturan penyewa, lihat Tentang pengaturan penyewa.

Perbolehkan pengguna menerapkan label sensitivitas untuk konten

Dengan mengaktifkan pengaturan ini, pengguna yang ditentukan dapat menerapkan label sensitivitas dari Perlindungan Informasi Microsoft Purview.

Semua langkah prasyarat harus diselesaikan sebelum mengaktifkan pengaturan ini.

Pengaturan label sensitivitas, seperti enkripsi dan penandaan konten untuk file dan email, tidak diterapkan ke konten. Label dan proteksi sensitivitas hanya diterapkan ke file yang diekspor ke file Excel, PowerPoint, atau PDF yang dikontrol oleh Ekspor ke Excel dan Ekspor laporan sebagai presentasi PowerPoint atau pengaturan dokumen PDF. Semua opsi ekspor dan berbagi lainnya tidak mendukung penerapan label dan perlindungan sensitivitas.

Untuk mempelajari selengkapnya, lihat Label sensitivitas di Power BI.

Untuk melihat pengaturan label sensitivitas untuk organisasi Anda, kunjungi portal kepatuhan Microsoft Purview.

Menerapkan label sensitivitas dari sumber data ke data mereka di Power BI

Saat pengaturan ini diaktifkan, model semantik Power BI yang tersambung ke data berlabel sensitivitas di sumber data yang didukung dapat mewarisi label tersebut, sehingga data tetap diklasifikasikan dan aman saat dibawa ke Power BI.

Untuk mempelajari selengkapnya tentang pewarisan label sensitivitas dari sumber data, lihat Pewarisan label sensitivitas dari sumber data.

Menerapkan label sensitivitas secara otomatis ke konten hilir

Ketika label sensitivitas diterapkan ke model semantik atau laporan dalam layanan Power BI, dimungkinkan untuk menurunkan trickle label dan diterapkan ke konten yang dibangun dari model atau laporan semantik tersebut.

Untuk mempelajari lebih lanjut, lihat Pewarisan hilir label sensitivitas.

Perbolehkan admin ruang kerja mengambil alih label sensitivitas yang diterapkan secara otomatis

Admin Fabric dapat mengaktifkan pengaturan penyewa Izinkan admin ruang kerja untuk mengambil alih label sensitivitas yang diterapkan secara otomatis. Hal ini memungkinkan admin ruang kerja untuk mendapatkan alih label sensitivitas yang diterapkan secara otomatis tanpa memperhatikan aturan penegakan perubahan label.

Untuk mempelajari selengkapnya, lihat Relaksasi untuk mengakomodasi skenario pelabelan otomatis.

Saat pengaturan ini diaktifkan, pengguna tidak dapat membuat tautan berbagi untuk Orang di organisasi Anda untuk konten dengan pengaturan perlindungan di label sensitivitas.

Catatan

Pengaturan ini dinonaktifkan jika Anda belum mengaktifkan pengaturan izinkan pengguna menerapkan label sensitivitas untuk konten Power BI dan izinkan tautan yang dapat dibagikan untuk memberikan akses kepada semua orang di pengaturan organisasi Anda. Selain itu, pengaturan ini hanya berlaku untuk berbagi melalui Orang di tautan organisasi Anda; pengaturan ini tidak berlaku untuk berbagi Aplikasi ke seluruh organisasi.

Label sensitivitas dengan pengaturan perlindungan mencakup enkripsi atau penandaan konten. Misalnya, organisasi Anda mungkin memiliki label Sangat Rahasia yang menyertakan enkripsi dan menerapkan marka air Sangat Rahasia ke konten dengan label ini. Oleh karena itu, ketika pengaturan penyewa ini diaktifkan dan laporan memiliki label sensitivitas dengan pengaturan perlindungan, maka pengguna tidak dapat membuat tautan berbagi untuk Orang di organisasi Anda:

Cuplikan layar tautan berbagi yang dinonaktifkan ke orang-orang di organisasi Anda.

Untuk mempelajari selengkapnya tentang pengaturan perlindungan untuk label sensitivitas, lihat Membatasi akses ke konten dengan menggunakan label sensitivitas untuk menerapkan enkripsi.

Tingkatkan jumlah pengguna yang dapat mengedit dan menerbitkan ulang file PBIX terenkripsi (pratinjau)

Saat diaktifkan, pengguna dengan izin sensitivitas terbatas pada label sensitivitas terenkripsi dapat membuka, mengedit, menerbitkan, dan menerbitkan ulang file PBIX yang dilindungi oleh label tersebut, dengan batasan (asalkan sakelar fitur pratinjau yang sesuai di Power BI Desktop aktif).

Izin sensitivitas terbatas

Izin sensitivitas terbatas dalam konteks ini berarti bahwa pengguna harus memiliki semua hak penggunaan berikut:

  • Lihat Isi (TAMPILAN)
  • Edit Konten (DOCEDIT)
  • Simpan (EDIT)
  • Salin dan ekstrak konten (EXTRACT)
  • Izinkan Makro (OBJMODEL)

Catatan

Hak penggunaan diberikan kepada pengguna oleh admin kepatuhan di portal kepatuhan Microsoft Purview sebagai bagian dari definisi label sensitivitas.

Batasan

Berikut ini adalah pembatasan yang berlaku untuk pengguna dengan izin sensitivitas terbatas:

  • Pengguna dengan izin sensitivitas terbatas tidak dapat mengekspor ke format yang tidak mendukung label sensitivitas, seperti file CSV.
  • Pengguna dengan izin sensitivitas terbatas tidak dapat mengubah label pada file PBIX.
  • Pengguna dengan izin sensitivitas terbatas dapat menerbitkan ulang file PBIX hanya ke ruang kerja asli tempat mereka mengunduhnya.

Pembatasan ini memastikan bahwa perlindungan dipertahankan dan kontrol pengaturan perlindungan tetap ada pada pengguna yang memiliki tingkat izin yang lebih tinggi.

Jika pengguna mencoba melakukan salah satu tindakan yang dibatasi, mereka akan melihat peringatan yang memberi tahu mereka bahwa mereka tidak memiliki izin yang diperlukan. Jika sakelar fitur Tingkatkan jumlah pengguna yang dapat mengedit dan menerbitkan ulang file PBIX terenkripsi (pratinjau) diaktifkan pada penyewa, pengguna harus memeriksa untuk melihat bahwa pengalihan fitur pratinjau dukungan pengguna yang kurang ditinggikan di aplikasi Power BI Desktop mereka aktif.

Untuk informasi selengkapnya, lihat Label sensitivitas terproteksi di Fabric dan Power BI.

Sakelar fitur pratinjau desktop untuk pengeditan oleh pengguna dengan izin sensitivitas terbatas

Sakelar fitur dukungan pengguna yang kurang ditinggikan di Power BI Desktop harus dipilih agar pengguna dengan izin sensitivitas terbatas dapat membuka, mengedit, dan menerbitkan/menerbitkan ulang file PBIX yang dilindungi oleh label sensitivitas terenkripsi. Pengguna desktop dapat memilih/membatalkan pilihan sakelar dengan membuka Power BI Desktop dan menavigasi ke Opsi File>dan pengaturan>Fitur Pratinjau Opsi>, menemukan fitur Pratinjau dukungan pengguna yang kurang ditinggikan, dan memilih atau membatalkan pilihan fitur sesuai keinginan.