Afdwingen van wijzigingen in vertrouwelijkheidslabels

Power BI beperkt machtigingen om vertrouwelijkheidslabels te wijzigen of te verwijderen uit Microsoft Purview Informatiebeveiliging met alleen instellingen voor bestandsversleuteling voor geautoriseerde gebruikers.

Geautoriseerde gebruikers zijn:

  • De gebruiker die het vertrouwelijkheidslabel heeft toegepast.
  • Gebruikers die ten minste een van de volgende gebruiksrechten hebben toegewezen aan het label in het labelbeheercentrum (Microsoft Purview-nalevingsportal):
    • EIGENAAR
    • EXPORTEREN
    • EDIT and EDITRIGHTSDATA

Gebruikers die een label proberen te wijzigen en kunnen de persoon die het label heeft toegepast niet vragen om de wijziging uit te voeren, of ze kunnen contact opnemen met hun Microsoft 365/Office-beveiligingsbeheerder en vragen om de benodigde gebruiksrechten te krijgen.

Ontspanning voor automatische labelscenario's

Power BI ondersteunt verschillende mogelijkheden, zoals labelovername van gegevensbronnen en downstreamovername, waarmee vertrouwelijkheidslabels automatisch worden toegepast op inhoud. Deze geautomatiseerde scenario's kunnen leiden tot situaties waarin geen gebruiker is ingesteld als de verlener van RMS-labels voor een label op een item. Dit betekent dat er geen gebruiker is die het label kan wijzigen of verwijderen.

In dergelijke gevallen zijn de gebruiksrechtenvereisten voor het wijzigen of verwijderen van het label versoepeld: een gebruiker heeft slechts een van de volgende gebruiksrechten nodig om het label te kunnen wijzigen of verwijderen:

  • EIGENAAR
  • EXPORTEREN
  • Bewerken

Als geen gebruiker zelfs deze gebruiksrechten heeft, kan niemand het label van het item wijzigen of verwijderen en wordt de toegang tot het item mogelijk in gevaar gebracht.

Om deze situatie te voorkomen, kan de Power BI-beheerder toestaan dat werkruimtebeheerders de tenantinstelling automatisch toegepaste vertrouwelijkheidslabels (preview) overschrijven. Hierdoor kunnen werkruimtebeheerders automatisch toegepaste vertrouwelijkheidslabels negeren zonder rekening te houden met regels voor het afdwingen van labels.

Als u deze instelling wilt inschakelen, gaat u naar: Beheer portal > tenantinstellingen > Informatiebeveiliging.

Schermopname van tenantswitch waarmee werkruimtebeheerders automatisch vertrouwelijkheidslabels kunnen overschrijven.