Delen via


Verplicht labelbeleid voor Fabric en Power BI

Om te zorgen voor uitgebreide beveiliging en governance van gevoelige gegevens, kunt u vereisen dat de Fabric- en Power BI-gebruikers van uw organisatie vertrouwelijkheidslabels toepassen op items die ze maken of bewerken. U doet dit door, in hun vertrouwelijkheidslabelbeleid, een speciale instelling in te schakelen voor verplicht labelen in Fabric en Power BI. In dit artikel worden de gebruikersacties beschreven die worden beïnvloed door een verplicht labelbeleid en wordt uitgelegd hoe u een verplicht labelbeleid voor Fabric en Power BI inschakelt.

Notitie

De verplichte labelbeleidsinstelling voor Fabric en Power BI is onafhankelijk van de verplichte labelbeleidsinstelling voor bestanden en e-mail.

Verplicht labelen in Fabric en Power BI wordt niet ondersteund voor service-principals en API's. Service-principals en API's zijn niet onderworpen aan verplicht labelbeleid.

Wat gebeurt er wanneer een verplicht labelbeleid van kracht is?

In Fabric en de Power BI-service:

  • Gebruikers moeten een vertrouwelijkheidslabel toepassen voordat ze nieuwe items kunnen opslaan (als het item een ondersteund itemtype is).
  • Gebruikers moeten een vertrouwelijkheidslabel toepassen voordat ze wijzigingen kunnen opslaan in de instellingen of inhoud van bestaande, niet-gelabelde items (als het item een ondersteund itemtype is).
  • Als gebruikers proberen gegevens te importeren uit een pbix-bestand zonder label, moeten ze een label selecteren voordat het importeren kan worden voortgezet. Het label dat ze selecteren, wordt toegepast op het resulterende semantische model en rapport in de service. Het wordt niet toegepast op het PBIX-bestand zelf.

In Power BI Desktop:

  • Gebruikers moeten vertrouwelijkheidslabels toepassen op niet-gelabelde PBIX-bestanden voordat ze kunnen opslaan of publiceren naar de service.

Ondersteunde itemtypen

Verplichte labels in Fabric en Power BI worden ondersteund voor alle itemtypen, met uitzondering van:

  • RDL-rapport
  • Scorekaart
  • Gegevensstroom Gen 1
  • Gegevensstroom Gen 2
  • Semantisch streamingmodel
  • Streaminggegevensstroom

Een verplicht labelbeleid inschakelen voor Fabric en Power BI

Gebruikers met de juiste machtigingen kunnen een verplicht labelbeleid voor Fabric en Power BI inschakelen door het selectievakje Vereisen dat gebruikers een label toepassen op hun Fabric- en Power BI-inhoud in de standaardinstellingen voor fabric- en Power BI-inhoudsfase van het beleidsconfiguratieproces in de Microsoft Purview-portal. Zie Wat labelbeleid kan doen voor meer informatie.

Schermopname van verplichte labelinstelling in de Microsoft Purview-nalevingsportal.

Als u een bestaand beleid hebt en u verplicht labelen wilt inschakelen in Power BI, kunt u de SetLabelPolicy-API voor Beveiliging en naleving gebruiken.

Set-LabelPolicy -Identity "<policy name>" -AdvancedSettings @{powerbimandatory="true"}

Hierin:

  • <policy name> is de naam van het beleid waarin u labeling wilt instellen in Fabric en Power BI als verplicht.

Vereisten voor het gebruik van PowerShell

Documentatie

Overwegingen en beperkingen

  • Verplichte labels in Fabric en Power BI hebben betrekking op de meest voorkomende scenario's, maar er zijn mogelijk minder gangbare stromen waarmee een gebruiker niet-gelabelde inhoud kan maken of bewerken.
  • De verplichte labelbeleidsinstelling voor Fabric en Power BI is onafhankelijk van de verplichte labelbeleidsinstelling voor bestanden en e-mail.
  • Verplicht labelen in Fabric en Power BI wordt niet ondersteund voor service-principals en API's. Service-principals en API's zijn niet onderworpen aan verplicht labelbeleid.
  • Verplicht labelen in Fabric en Power BI wordt niet ondersteund voor externe gastgebruikers (B2B-gebruikers). B2B-gebruikers zijn niet onderworpen aan verplicht labelbeleid.