Уровни конфиденциальности

Уровни конфиденциальности указывают уровни изоляции, определяющие степень изоляции одного источника данных, изолированного от других источников данных. Хотя ограничивающий уровень изоляции блокирует обмен информацией между источниками данных, он может снизить функциональные возможности и производительность.

Уровни конфиденциальности источника данных классифицируют каждый источник как Нет, Частный, Организационный или Общедоступный. Параметры уровня конфиденциальности — это отдельные параметры приложения, которые определяют, применяются ли Power Query или игнорируют эти классификации при объединении данных. Параметр игнорировать уровни конфиденциальности также называется Fast Combine.

Настройте уровни конфиденциальности правильно, чтобы только авторизованные пользователи могли просматривать конфиденциальные данные. Источники данных также должны быть изолированы от других источников данных, чтобы объединение данных не влияло на передачу нежелательных данных. Неправильное задание уровней конфиденциальности может привести к утечке конфиденциальных данных за пределами доверенной среды. Убедитесь, что вы понимаете и устанавливаете конфиденциальность на соответствующий уровень для ваших потребностей.

В следующей таблице перечислены доступные уровни конфиденциальности.

Setting Description Примеры источников данных
Нет Параметры конфиденциальности отсутствуют. Будьте осторожны с настройкой этого параметра. Убедитесь, что правила конфиденциальности соблюдаются в любых других случаях. Используйте этот параметр конфиденциальности для источников данных в управляемой среде разработки для тестирования и повышения производительности.
Private Источники данных, заданные как частные, содержат конфиденциальную или чувствительную информацию. Видимость может быть ограничена авторизованными пользователями. Данные из частного источника данных не могут сложиться в другие источники данных, включая другие частные источники данных. Данные Facebook, текстовый файл, содержащий фондовые награды, или книгу, содержащую сведения о сотрудниках.
Организационный Источники данных, заданные как Организационные, могут объединяться с частными и другими организационными источниками данных. Они не могут быть включены в общедоступные источники данных. Видимость установлена для доверенной группы. Документ Microsoft Word на сайте SharePoint интрасети с включенными разрешениями для доверенной группы.
Public Для файлов, источников данных Интернета и данных книги можно задать значение Public. Данные могут объединяться с другими источниками данных. Видимость доступна всем пользователям. Бесплатные данные из Azure Marketplace, данные из страницы Википедии или локальный файл, содержащий данные, скопированные с общедоступной веб-страницы.

Это важно

Настройте источник данных, содержащий очень чувствительные или конфиденциальные данные как приватные.

Предотвращение случайной передачи данных

Уровни конфиденциальности могут препятствовать непреднамеренному объединению данных из нескольких источников данных, установленных на разных уровнях конфиденциальности, таких как частный и организационный. В зависимости от запроса можно случайно отправлять данные из частного источника данных в другой источник данных, который может находиться вне доверенной области. Power Query анализирует каждый источник данных и классифицирует его по определенному уровню конфиденциальности: общедоступной, организационной и частной. Этот анализ гарантирует, что данные не объединяются при нежелательной передаче данных.

Этот процесс защиты данных также может происходить, когда в запросе используется свертывание запросов, которое преобразует преобразования Power Query в запрос к источнику данных. Выполнение переведенного запроса в источнике данных может повысить производительность и емкость. Однако Power Query блокирует запрос, если данные могут быть скомпрометированы. Например, слияние определяется между таблицей рабочей книги и таблицей SQL Server. Уровень конфиденциальности данных книги установлен как «Частный», но для данных SQL Server установлен уровень «Организационный». Поскольку Частный имеет более строгие ограничения, чем Организационный, Power Query блокирует обмен данными между этими источниками данных. Если уровни конфиденциальности препятствуют такому обмену данными, может появиться сообщение о заблокированном запросе или ошибке уровня конфиденциальности, поскольку сворачивание запросов происходит в фоновом режиме.

Диалоговое окно "Уровни конфиденциальности"

При объединении данных из нескольких источников, и вы не задаете уровень конфиденциальности для одного из источников или уровней конфиденциальности отличаются, Power Query отображает предупреждение о том, что требуется информация о конфиденциальности данных. Нажмите кнопку, чтобы открыть диалоговое окно "Уровни конфиденциальности ". В этом диалоговом окне задайте уровни конфиденциальности для источников, которые еще не имеют уровня конфиденциальности.

Снимок экрана: диалоговое окно

Настройка уровней конфиденциальности источника данных в Power Query Online

Power Query Online предоставляет несколько способов настройки уровней конфиденциальности, включая интерфейс Power Query «Получение данных», параметр Power Query «Управление подключениями» и облачные источники данных службы Power BI.

Изменение уровней конфиденциальности в Power Query Online

Чтобы настроить уровень конфиденциальности в интерфейсе получения данных Power Query Online:

  1. Выберите соединитель, который вы хотите использовать для доступа к данным в среде "Получение данных" Power Query. Например, выберите параметр OData или OData Feed. Различные приложения имеют различные способы получения данных в Power Query Online. Дополнительные сведения см. в разделе "Где получить данные".

  2. В диалоговом окне "Получение данных " для соединителя введите параметры подключения и учетные данные подключения для соединителя. Эти параметры и учетные данные зависят от используемого соединителя. В нижней части учетных данных подключения выберите уровень конфиденциальности, который требуется для подключения.

    Снимок экрана: пример диалогового окна подключения OData к источнику данных с выделенными уровнями конфиденциальности.

Прежде чем продолжить, убедитесь, что выбранный уровень конфиденциальности отображается в учетных данных подключения.

Для облачных источников данных службы Power BI можно также настроить уровень конфиденциальности для новых подключений или существующих подключений. Чтобы задать уровень конфиденциальности для нового подключения, выполните следующие действия.

  1. Щелкните значок параметров службы Power BI и выберите пункт "Управление подключениями и шлюзами".
  2. На странице "Данные (предварительная версия) выберите вкладку "Подключения " и нажмите кнопку "Создать".
  3. В области "Создать подключение " выберите "Облако".
  4. Введите имя подключения и выберите тип подключения.
  5. После заполнения или выбора остальных параметров подключения выберите уровень конфиденциальности в разделе "Общие ".
  6. Нажмите кнопку "Создать" , чтобы создать новое подключение.

Чтобы проверить этот параметр, откройте панель параметров нового подключения и подтвердите выбранный уровень конфиденциальности в разделе "Общие".

Чтобы задать уровень конфиденциальности для существующего подключения:

  1. Щелкните значок параметров службы Power BI и выберите пункт "Управление подключениями и шлюзами".

  2. На странице "Данные (предварительная версия) выберите вкладку "Подключения ".

  3. Выберите подключение из списка существующих подключений.

  4. Выберите многоточие рядом с именем подключения, а затем выберите "Параметры".

  5. В области "Параметры" в разделе "Общие" выберите уровень конфиденциальности.

    Замечание

    Чтобы сохранить изменение уровня конфиденциальности, повторно введите свои учетные данные. Кнопка "Сохранить " недоступна, пока не завершите повторное получение учетных данных.

  6. Нажмите кнопку "Сохранить", чтобы сохранить новый уровень конфиденциальности.

Чтобы проверить изменение, откройте панель параметров подключения и подтвердите выбранный уровень конфиденциальности в разделе "Общие".

Дополнительные сведения см. в статье "Создание и предоставление общего доступа к облачным источникам данных" в служба Power BI.

Вы также можете задать уровень конфиденциальности подключения с помощью параметра "Управление подключениями" на вкладке "Главная" в Power Query Online. Диалоговое окно "Управление подключениями" является одним из централизованных способов в проекте Power Query для управления подключениями, на которые ссылается проект.

Чтобы задать уровень конфиденциальности с помощью параметра "Управление подключениями" , выполните следующие действия.

  1. Выберите "Управление подключениями " на вкладке "Главная " редактора Power Query в Интернете.

  2. Выберите текущий проект или глобальные разрешения. Дополнительные сведения о различиях между текущим проектом и глобальными разрешениями см. в разделе "Управление подключениями".

  3. Выберите подключение.

  4. Щелкните значок "Изменить " рядом с именем подключения.

  5. Выберите уровень конфиденциальности, который вы хотите использовать.

  6. Выберите Обновить.

    Снимок экрана: значок редактирования и подчеркнутый уровень конфиденциальности.

Чтобы проверить изменение, откройте подключение для редактирования и подтвердите выбранный уровень конфиденциальности.

Дополнительные сведения об управлении подключениями Power Query см. в статье "Управление подключениями".

Настройка уровней конфиденциальности источника данных в Power Query Desktop

Power Query Desktop предоставляет несколько способов настройки уровней конфиденциальности либо глобально, либо для отдельных файлов или Excel книг.

Замечание

Excel на Компьютере Mac в настоящее время не поддерживает уровни конфиденциальности.

Изменение глобальных уровней конфиденциальности

Глобальные уровни конфиденциальности относятся к уже сделанным подключениям к источникам данных. Измените эти параметры уровня конфиденциальности из приложения, создавшего подключение, например Power BI Desktop или Excel.

Чтобы настроить глобальные уровни конфиденциальности в параметрах источника данных:

  1. В настольном приложении выберите параметры источника данных. Например, в Excel перейдите на вкладку "Данные" и выберите "Получить>". В Power BI Desktop выберите вкладку Файл, а затем выберите Параметры и настройки>Параметры источников данных.
  2. Выберите источник данных из списка и выберите пункт "Изменить разрешения".
  3. В разделе "Уровни конфиденциальности" выберите уровень конфиденциальности.
  4. Нажмите ОК, после чего выберите Закрыть.

Снимок экрана: параметры источника данных с открытым диалогом редактирования разрешений и уровнями конфиденциальности.

Чтобы проверить изменение, откройте окно "Изменить разрешения " для источника данных и подтвердите выбранный уровень конфиденциальности.

Измените уровни конфиденциальности файлов

Уровни конфиденциальности на уровне файла относятся к текущему подключению к источнику данных. Например, если вы загружаете базу данных SQL в Power Query Desktop, изменения уровня конфиденциальности применяются к этому файлу. Эти параметры уровня конфиденциальности можно изменить в редакторе Power Query.

Чтобы настроить уровень конфиденциальности для источника данных в текущем файле в Power Query Desktop:

  1. На вкладке "Главная" выберите параметры источника данных.
  2. Выберите "Изменить разрешения".
  3. В разделе "Уровни конфиденциальности" выберите уровень конфиденциальности.
  4. Нажмите ОК.

Снимок экрана: диалоговое окно параметров параметров уровня конфиденциальности файла.

Чтобы проверить изменение, откройте окно "Изменить разрешения " в текущем файле и подтвердите выбранный уровень конфиденциальности.

Настройка параметров уровня конфиденциальности

Помимо параметров уровня конфиденциальности, можно задать параметры уровня конфиденциальности в приложениях, чтобы игнорировать уровни конфиденциальности при объединении данных. Этот параметр иногда называется Fast Combine. Этот параметр по умолчанию не включен. Можно задать параметры уровня конфиденциальности для глобальных разрешений или отдельных файлов или книг.

Caution

Включение быстрого объединения, выбрав «Игнорировать уровни конфиденциальности» и потенциально улучшить производительность, может предоставлять чувствительные или конфиденциальные данные несанкционированному лицу. Не включайте Fast Combine, если только вы не уверены, что источник данных не содержит важных или конфиденциальных данных.

В следующей таблице описаны параметры уровня конфиденциальности для глобальных разрешений:

Setting Description
Всегда объединять данные в соответствии с параметрами уровня конфиденциальности для каждого источника При выборе данные объединяются в соответствии с параметрами уровня конфиденциальности. Объединение данных между зонами изоляции конфиденциальности приводит к буферизации некоторых данных.
Объединение данных в соответствии с параметрами уровня конфиденциальности каждого файла (по умолчанию) При выборе параметры уровня конфиденциальности определяют уровень изоляции между источниками данных при объединении данных. Этот параметр может снизить производительность и функциональные возможности. Объединение данных между зонами изоляции конфиденциальности приводит к буферизации некоторых данных.
Всегда игнорировать параметры уровня конфиденциальности При выборе данные объединяются, игнорируя параметры уровня конфиденциальности. Этот параметр может повысить производительность и функциональные возможности, но Power Query не может обеспечить конфиденциальность данных, объединенных в файл или книгу.

В следующей таблице описаны параметры уровня конфиденциальности для файла или книги:

Setting Description
Объединение данных в соответствии с параметрами уровня конфиденциальности для каждого источника (по умолчанию) При выборе данные объединяются в соответствии с параметрами уровня конфиденциальности. Объединение данных между зонами изоляции конфиденциальности приводит к буферизации некоторых данных.
Игнорировать уровни конфиденциальности и потенциально повысить производительность При выборе данные объединяются, игнорируя параметр уровня конфиденциальности. Игнорируя параметр конфиденциальности, можно выявить чувствительные или конфиденциальные данные для несанкционированного пользователя. Этот параметр может повысить производительность и функциональные возможности.

Caution

  • Игнорирование уровней конфиденциальности может потенциально улучшить производительность не работает для семантических моделей. Отчеты, созданные в Power BI Desktop с этим параметром и опубликованные в службе Power BI, не соответствуют этому параметру. Однако уровни конфиденциальности доступны на личном шлюзе.
  • Power Query не может обеспечить конфиденциальность данных, объединенных в другой файл Power BI Desktop.

Настройка параметров уровня конфиденциальности в Power BI Desktop

Эти шаги определяют, применяет ли Power BI Desktop уровни конфиденциальности глобально или в текущем файле.

  1. На вкладке "Файл" выберите "Параметры и настройки".
  2. Выберите Параметры.
  3. В диалоговом окне "Параметры" выберите "Конфиденциальность" в разделе "Глобальный ", чтобы задать параметр "Глобальный уровень конфиденциальности" или выберите "Конфиденциальность " в разделе "Текущий файл ", чтобы задать параметр уровня конфиденциальности текущего файла.
  4. Нажмите ОК.

Чтобы проверить изменение, откройте окно конфиденциальности для выбранной области и подтвердите выбранный параметр уровня конфиденциальности.

Настройка параметров уровня конфиденциальности в Excel

Эти шаги определяют, будет ли Excel применять уровни конфиденциальности глобально или в текущей книге.

  1. На вкладке "Данные" выберите "Получить> данных".
  2. В диалоговом окне "Параметры запроса" выберите "Конфиденциальность" в разделе "Глобальный", чтобы задать параметр глобального уровня конфиденциальности или выбрать конфиденциальность в разделе "Текущая книга", чтобы задать параметр уровня конфиденциальности текущей книги.
  3. Нажмите ОК.

Чтобы проверить изменение, откройте окно конфиденциальности для выбранной области и подтвердите выбранный параметр уровня конфиденциальности.

Настройка параметров уровня конфиденциальности в Power Query Desktop

Эти шаги определяют, применяет ли Power Query Desktop уровни конфиденциальности для глобального или текущего файла или области книги ведущего приложения.

Если вы открыли Power Query Desktop из Power BI Desktop:

  1. На вкладке "Файл" выберите "Параметры и настройки".
  2. Выберите Параметры.
  3. В диалоговом окне "Параметры" выберите "Конфиденциальность" в разделе "Глобальный ", чтобы задать параметр "Глобальный уровень конфиденциальности" или выберите "Конфиденциальность " в разделе "Текущий файл ", чтобы задать параметр уровня конфиденциальности текущего файла.
  4. Нажмите ОК.

Чтобы проверить изменение, откройте окно конфиденциальности для выбранной области Power BI Desktop и подтвердите выбранный параметр уровня конфиденциальности.

Если вы открыли Power Query Desktop из Excel:

  1. На вкладке "Файл" выберите "Параметры и настройки".
  2. Выберите параметры запроса.
  3. В диалоговом окне "Параметры запроса" выберите "Конфиденциальность" в разделе "Глобальный", чтобы задать параметр глобального уровня конфиденциальности или выбрать конфиденциальность в разделе "Текущая книга", чтобы задать параметр уровня конфиденциальности текущей книги.
  4. Нажмите ОК.

Чтобы проверить изменение, откройте окно конфиденциальности для выбранной области Excel и подтвердите выбранный параметр уровня конфиденциальности.

Настройка параметров уровня конфиденциальности в Power Query Online

Эти действия определяют, применяет ли Power Query Online уровни конфиденциальности, когда текущий проект объединяет данные. По умолчанию проект объединяет данные в соответствии с параметрами уровня конфиденциальности для каждого источника, но вы можете переопределить это поведение в параметрах Power Query Online.

Чтобы разрешить объединение данных из нескольких источников в Power Query Online:

  1. На вкладке "Главная" выберите "Параметры".
  2. В диалоговом окне "Параметры " в разделе "Проект" выберите "Конфиденциальность".
  3. Выберите "Разрешить объединение данных из нескольких источников". Это может привести к разглашению конфиденциальных или чувствительных данных несанкционированному лицу.
  4. Нажмите ОК.

Чтобы проверить изменение, откройте раздел "Конфиденциальность" в Project и убедитесь, что выбран параметр для объединения данных из нескольких источников.