Compartilhar via


Usar chaves gerenciadas pelo cliente no Power BI

Power BI criptografa dados em repouso e em andamento. Por padrão, o Power BI usa chaves gerenciadas pela Microsoft para criptografar seus dados. Você pode optar por usar as chaves da organização para criptografia do conteúdo dos usuários inativos no Power BI, de imagens de relatórios a modelos semânticos importados em capacidades Premium.

Por que usar chaves gerenciadas pelo cliente

Com CMKs (chaves gerenciadas pelo cliente) do Power BI, a organização pode atender aos requisitos de conformidade para a criptografia de dados em repouso com um provedor de serviços de nuvem próprio (neste caso, a Microsoft). A CMK só é oferecida a novos clientes do Power BI Premium. Ela permite que a organização criptografe o conteúdo do usuário do Power BI com uma chave que você fornece e gerencia. Revogar uma chave gerenciada pelo cliente torna o conteúdo do usuário ilegível no Power BI para todos, incluindo a Microsoft, durante uma hora. Em comparação com uma oferta BYOK (Bring Your Own Key), a CMK trata do conteúdo dos usuários gerado pelo serviço e de dados dos clientes importados para relatórios e modelos semânticos hospedados em capacidades Premium. Ela impõe políticas de cache mais rigorosas e você só pode aplicar uma chave para criptografar todos os dados.

Como usar chaves gerenciadas pelo cliente

Para aceitar as chaves gerenciadas pelo cliente do Power BI, entre em contato com o gerente de conta Microsoft para confirmar se sua organização atende aos requisitos de tamanho necessários para habilitar a CMK.

Os seguintes links fornecem informações que podem ser úteis para obter as chaves gerenciadas pelo cliente: