ป้ายชื่อระดับความลับใน Power BI

บทความนี้อธิบายถึงฟังก์ชันการทํางานของป้ายชื่อระดับความลับจากการป้องกันข้อมูลของ Microsoft Purview ใน Power BI

สําหรับข้อมูลเกี่ยวกับการเปิดใช้งานป้ายชื่อระดับความลับในผู้เช่าของคุณ รวมถึงข้อกําหนดและข้อกําหนดเบื้องต้นในการให้สิทธิ์การใช้งาน โปรดดู การเปิดใช้งานป้ายชื่อระดับความลับของข้อมูลใน Power BI

สําหรับข้อมูลเกี่ยวกับวิธีการใช้ป้ายชื่อระดับความลับกับเนื้อหาและไฟล์ Power BI ของคุณ โปรดดูวิธีการใช้ป้ายชื่อระดับความลับใน Power BI

ให้คําติชมของคุณแก่เรา

ทีมผลิตภัณฑ์ยินดีรับคําติชมของคุณเกี่ยวกับความสามารถในการปกป้องข้อมูลของ Power BI และการรวมเข้ากับการป้องกันข้อมูลของ Microsoft Purview ช่วยเราตอบสนองความต้องการด้านการปกป้องข้อมูลของคุณ! ขอบคุณ!

บทนำ

ป้ายชื่อระดับความลับจาก Purview Information Protection ช่วยให้ผู้ใช้ของคุณสามารถจัดประเภทเนื้อหาที่สําคัญใน Power BI โดยไม่ลดประสิทธิภาพการทํางานหรือความสามารถในการทํางานร่วมกัน ซึ่งสามารถนําไปใช้ทั้งใน Power BI Desktop และบริการของ Power BI ทําให้สามารถปกป้องข้อมูลที่ละเอียดอ่อนของคุณได้ตั้งแต่วินาทีแรกที่คุณเริ่มพัฒนาเนื้อหาของคุณไปจนถึงเมื่อมีการเข้าถึงจาก Excel ผ่านการเชื่อมต่อสด ป้ายชื่อระดับความลับจะยังคงอยู่เมื่อคุณย้ายเนื้อหาไปมาระหว่างเดสก์ท็อปและบริการในรูปแบบของไฟล์ .pbix

ในบริการของ Power BI ป้ายชื่อระดับความลับสามารถใช้กับแบบจําลองความหมาย รายงาน แดชบอร์ด และกระแสข้อมูลได้ เมื่อข้อมูลที่ติดป้ายออกไปจาก Power BI แล้ว ไม่ว่าจะผ่านการส่งออกไปยังไฟล์ Excel, PowerPoint, PDF หรือ .pbix หรือผ่านสถานการณ์การส่งออกอื่น ๆ ที่สนับสนุน เช่น วิเคราะห์ใน Excel หรือ PivotTables การเชื่อมต่อสดใน Excel Power BI จะใช้ป้ายชื่อไฟล์ที่ส่งออกโดยอัตโนมัติ และป้องกันตามการตั้งค่าการเข้ารหัสไฟล์ของป้ายชื่อ ด้วยวิธีนี้ข้อมูลที่สําคัญของคุณจะยังคงได้รับการป้องกันแม้ว่าจะออกจาก Power BI ก็ตาม

นอกจากนี้ยังสามารถใช้ป้ายชื่อระดับความลับกับไฟล์.pbix ใน Power BI Desktop ได้เพื่อให้ข้อมูลและเนื้อหาของคุณปลอดภัยเมื่อมีการแชร์ภายนอก Power BI (ตัวอย่างเช่น เพื่อให้เฉพาะผู้ใช้ภายในองค์กรของคุณเท่านั้นที่สามารถเปิดไฟล์ .pbix ที่เป็นความลับได้ที่มีการแชร์หรือแนบมาในอีเมล) ก่อนที่จะมีการเผยแพร่ไปยังบริการของ Power BI ดู จํากัดการเข้าถึงเนื้อหาโดยใช้ป้ายชื่อระดับความลับเพื่อใช้การเข้ารหัสลับ สําหรับรายละเอียดเพิ่มเติม

คุณจะสามารถมองเห็นป้ายชื่อระดับความลับในรายงาน แดชบอร์ด แบบจําลองความหมาย และกระแสข้อมูลได้จากหลายตําแหน่งในบริการของ Power BI คุณจะสามารถมองเห็นป้ายชื่อระดับความลับบนรายงานและแดชบอร์ดได้ในแอป Power BI ระบบ iOS และ Android และในวิชวลแบบฝังตัว ในเดสก์ท็อป คุณสามารถดูป้ายชื่อระดับความลับในแถบสถานะ

รายงานเมตริกการป้องกันที่พร้อมใช้งานในพอร์ทัลผู้ดูแลระบบ Power BI ช่วยให้ผู้ดูแลระบบ Power BI สามารถมองเห็นข้อมูลที่ละเอียดอ่อนในผู้เช่า Power BI ได้อย่างเต็มที่ นอกจากนี้ บันทึกการตรวจสอบ Power BI ยังประกอบด้วยข้อมูลป้ายชื่อระดับความลับเกี่ยวกับกิจกรรม เช่น การนําไปใช้ การเอาออก และการเปลี่ยนป้ายชื่อ ตลอดจนเกี่ยวกับกิจกรรม เช่น การดูรายงาน แดชบอร์ด และอื่น ๆ ซึ่งช่วยให้ Power BI และผู้ดูแลระบบความปลอดภัยสามารถมองเห็นปริมาณการใช้ข้อมูลที่ละเอียดอ่อนสําหรับวัตถุประสงค์ในการตรวจสอบและตรวจสอบการแจ้งเตือนความปลอดภัย

ข้อควรพิจารณาที่สำคัญ

ในบริการของ Power BI การติดป้ายชื่อระดับความลับไม่ส่งผลกระทบต่อการเข้าถึงเนื้อหา การเข้าถึงเนื้อหาในบริการได้รับการจัดการโดยสิทธิ์ของ Power BI เท่านั้น ในขณะที่ป้ายชื่อสามารถมองเห็นได้ การตั้งค่าการเข้ารหัสลับใด ๆ ที่เกี่ยวข้อง (กําหนดค่าแล้วในพอร์ทัลการปฏิบัติตามข้อบังคับของ Microsoft Purview) จะไม่ถูกนําไปใช้ โดยจะนําไปใช้กับข้อมูลที่ออกจากบริการผ่านเส้นทางการส่งออกที่ได้รับการสนับสนุน เช่น ส่งออกไปยัง Excel, PowerPoint หรือ PDF และดาวน์โหลดเป็น .pbix

ใน Power BI Desktop ป้ายชื่อระดับความลับที่มีการตั้งค่า การเข้ารหัสลับจะ มีผลต่อการเข้าถึงเนื้อหา หากผู้ใช้มีสิทธิ์ไม่เพียงพอตามการตั้งค่าการเข้ารหัสของป้ายชื่อระดับความลับในไฟล์ .pbix พวกเขาจะไม่สามารถเปิดไฟล์ได้ นอกจากนี้ ในเดสก์ท็อป เมื่อคุณบันทึกงาน ป้ายชื่อระดับความลับใด ๆ ที่คุณเพิ่มและการตั้งค่าการเข้ารหัสที่เกี่ยวข้องจะถูกนําไปใช้กับไฟล์ .pbix ที่บันทึกไว้

ป้ายชื่อระดับความลับและการเข้ารหัสลับ ไฟล์จะไม่ถูก นําไปใช้ในเส้นทางการส่งออกที่ไม่ได้รับการสนับสนุน ผู้ดูแลระบบ Power BI สามารถบล็อกการส่งออกจากเส้นทางการส่งออกที่ไม่ได้รับการสนับสนุน

หมายเหตุ

ผู้ใช้ที่ได้รับสิทธิการเข้าถึงรายงานจะได้รับอนุญาตให้เข้าถึงแบบจําลองความหมายเบื้องต้นทั้งหมด เว้นแต่ว่า การรักษาความปลอดภัยระดับแถว (RLS) จํากัดการเข้าถึงของพวกเขา ผู้เขียนรายงานสามารถจัดประเภทและรายงานป้ายชื่อโดยใช้ป้ายชื่อระดับความลับ หากป้ายชื่อระดับความลับมีการตั้งค่าการป้องกัน Power BI จะใช้การตั้งค่าการป้องกันเหล่านี้เมื่อข้อมูลรายงานออกจาก Power BI ผ่านเส้นทางการส่งออกที่ได้รับการสนับสนุน เช่น ส่งออกไปยัง Excel, PowerPoint หรือ PDF ดาวน์โหลดเป็น .pbix และ บันทึก (เดสก์ท็อป) เฉพาะผู้ใช้ที่ได้รับอนุญาตเท่านั้นที่สามารถเปิดไฟล์ที่มีการป้องกันได้

เส้นทางการส่งออกที่ได้รับการสนับสนุน

การใช้ป้ายชื่อระดับความลับและการป้องกันที่เกี่ยวข้องกับข้อมูลที่ออกจากบริการของ Power BI ได้รับการสนับสนุนสําหรับเส้นทางการส่งออกต่อไปนี้:

  • ส่งออกไปยัง Excel, ไฟล์ PDF และ PowerPoint
  • วิเคราะห์ใน Excel จากบริการของ Power BI ซึ่งจะทริกเกอร์การดาวน์โหลดไฟล์ Excel ด้วยการเชื่อมต่อแบบสดไปยังแบบจําลองความหมายของ Power BI
  • PivotTable ใน Excel ที่มีการเชื่อมต่อสดไปยังแบบจําลองความหมาย Power BI สําหรับผู้ใช้ที่มี Microsoft 365 E3 และสูงกว่า
  • ดาวน์โหลดไปยัง .pbix (บริการ)

หมายเหตุ

เมื่อใช้ ดาวน์โหลด .pbix ในบริการของ Power BI หากรายงานที่ดาวน์โหลดและแบบจําลองความหมายมีป้ายชื่อที่แตกต่างกัน ป้ายชื่อที่เข้มงวดมากขึ้นจะถูกนําไปใช้กับไฟล์.pbix

ใน Power BI Desktop ป้ายชื่อระดับความลับรองรับใน ส่งออกเป็น PDF เป็นคุณลักษณะตัวอย่างที่เปิดใช้งานตามค่าเริ่มต้น คุณสามารถปิดใช้งานดังกล่าวได้ ดู ข้อควรพิจารณาและข้อจํากัด ของเดสก์ท็อปสําหรับข้อมูลเพิ่มเติม

ป้ายชื่อระดับความลับทํางานใน Power BI อย่างไร

เมื่อคุณนําป้ายชื่อระดับความลับไปใช้กับเนื้อหาและไฟล์ Power BI จะคล้ายกับการใช้แท็กบนทรัพยากรนั้นที่มีประโยชน์ดังต่อไปนี้:

  • แบบปรับแต่งได้ - คุณสามารถสร้างหมวดหมู่สําหรับเนื้อหาที่ละเอียดอ่อนในระดับต่างๆ ในองค์กรของคุณ เช่น ส่วนบุคคล สาธารณะ ทั่วไป เป็นความลับ และเป็นความลับสูง
  • ข้อความ ชัดเจน - เนื่องจากป้ายชื่อเป็นข้อความที่ชัดเจน จึงเป็นเรื่องง่ายสําหรับผู้ใช้ที่จะเข้าใจวิธีการปฏิบัติต่อเนื้อหาตามแนวทางของป้ายชื่อระดับความลับ
  • ถาวร - หลังจากใช้ป้ายชื่อระดับความลับกับเนื้อหาแล้วจะมาพร้อมกับเนื้อหานั้นเมื่อส่งออกไปยังไฟล์ Excel, PowerPoint และ PDF ดาวน์โหลดเป็น .pbix หรือบันทึก (ในเดสก์ท็อป) และกลายเป็นพื้นฐานสําหรับการใช้และบังคับใช้นโยบาย

นี่คือตัวอย่างแบบย่อว่าป้ายชื่อระดับความลับใน Power BI ทํางานอย่างไร รูปภาพด้านล่างแสดงให้เห็นว่ามีการใช้ป้ายชื่อระดับความลับในรายงานในบริการของ Power BI อย่างไร จากนั้นมีการส่งออกข้อมูลจากรายงานไปยังไฟล์ Excel อย่างไรและในที่สุดป้ายชื่อระดับความลับและการป้องกันยังคงอยู่ในไฟล์ที่ส่งออกอย่างไร

gif แบบเคลื่อนไหวแสดงการประยุกต์ใช้งานและการคงอยู่ของป้ายชื่อระดับความลับ

ป้ายชื่อระดับความลับที่คุณนําไปใช้กับเนื้อหาจะยังคงอยู่และจะติดไปกับเนื้อหาที่ใช้และแชร์กันทั่วทั้ง Power BI คุณสามารถใช้การติดป้ายเพื่อสร้างรายงานการใช้งานและดูข้อมูลกิจกรรมสําหรับเนื้อหาที่ละเอียดอ่อนของคุณ

ป้ายชื่อระดับความลับใน Power BI Desktop

คุณยังสามารถใช้ป้ายชื่อระดับความลับใน Power BI Desktop ได้อีกด้วย สิ่งนี้ทําให้สามารถปกป้องข้อมูลของคุณตั้งแต่วินาทีแรกที่คุณเริ่มพัฒนาเนื้อหาของคุณ เมื่อคุณบันทึกงานของคุณในเดสก์ท็อป ป้ายชื่อระดับความลับที่คุณใช้พร้อมกับการตั้งค่าการเข้ารหัสลับที่เกี่ยวข้องจะถูกนําไปใช้กับไฟล์ .pbix ที่เป็นผลลัพธ์ หากป้ายชื่อมีการตั้งค่าการเข้ารหัสลับ ไฟล์จะได้รับการป้องกันไม่ว่าจะไปที่ใดและไม่ว่าจะส่งไปอย่างไร เฉพาะผู้ใช้ที่ มีสิทธิ์ RMS ที่จําเป็นเท่านั้นที่จะสามารถเปิดได้

หมายเหตุ

อาจมีข้อจํากัดบางข้อ โปรดดู ข้อควรพิจารณาและข้อจํากัด

หากคุณใช้ป้ายชื่อระดับความลับในเดสก์ท็อป เมื่อคุณเผยแพร่งานของคุณไปยังบริการหรือเมื่อคุณอัปโหลดไฟล์ .pbix ของงานนั้นไปยังบริการ ป้ายกํากับจะเดินทางพร้อมข้อมูลไปยังบริการ ในบริการ ป้ายชื่อจะถูกนําไปใช้กับทั้งแบบจําลองความหมายและรายงานที่คุณได้รับกับไฟล์ หากแบบจําลองความหมายและรายงานมีป้ายชื่อระดับความลับอยู่แล้ว คุณสามารถเลือกที่จะเก็บป้ายชื่อเหล่านั้นหรือเขียนทับป้ายชื่อเหล่านั้นด้วยป้ายกํากับที่มาจากเดสก์ท็อป

หากคุณอัปโหลดไฟล์ .pbix ที่ไม่เคยเผยแพร่ไปยังบริการมาก่อน และมีชื่อเดียวกันกับรายงานหรือแบบจําลองความหมายที่มีอยู่แล้วในบริการ การอัปโหลดจะสําเร็จก็ต่อเมื่อผู้อัปโหลดมีสิทธิ์ RMS ที่จําเป็นในการเปลี่ยนแปลงป้ายกํากับเท่านั้น

เช่นเดียวกันในทางตรงกันข้าม - เมื่อคุณดาวน์โหลดเป็น .pbix ในบริการแล้วโหลด .pbix ลงในเดสก์ท็อป ป้ายกํากับที่อยู่ในบริการจะถูกนําไปใช้กับไฟล์ .pbix ที่ดาวน์โหลดมาและจากนั้นจะโหลดลงในเดสก์ท็อป หากรายงานและแบบจําลองความหมายในบริการมีป้ายชื่อที่แตกต่างกัน ยิ่งมีข้อจํากัดมากขึ้นสําหรับไฟล์ .pbix ที่ดาวน์โหลดมา

เมื่อคุณใช้ป้ายชื่อในเดสก์ท็อป ป้ายชื่อนั้นจะแสดงอยู่ในแถบสถานะ

สกรีนช็อตของป้ายชื่อระดับความลับในแถบสถานะเดสก์ท็อป

เรียนรู้วิธีการใช้ป้ายชื่อระดับความลับกับเนื้อหาและไฟล์ Power BI

การสืบทอดป้ายชื่อระดับความลับเมื่อสร้างเนื้อหาใหม่

เมื่อมีการสร้างรายงานและแดชบอร์ดใหม่ในบริการของ Power BI พวกเขาจะสืบทอดป้ายชื่อระดับความลับที่เคยใช้กับแบบจําลองความหมายหรือรายงานหลักโดยอัตโนมัติ ตัวอย่างเช่น รายงานใหม่ที่สร้างขึ้นจากด้านบนของแบบจําลองความหมายที่มีป้ายชื่อระดับความลับ "ความลับสูงสุด" จะได้รับป้ายชื่อ "ความลับสูงสุด" โดยอัตโนมัติเช่นกัน

รูปภาพต่อไปนี้แสดงให้เห็นว่าป้ายชื่อระดับความลับของแบบจําลองความหมายจะถูกนําไปใช้โดยอัตโนมัติในรายงานใหม่ที่สร้างขึ้นที่ด้านบนของแบบจําลองความหมาย

gif แบบเคลื่อนไหวแสดงการสืบทอดของป้ายชื่อระดับความลับ

หมายเหตุ

หากไม่สามารถใช้ป้ายชื่อระดับความลับกับรายงานหรือแดชบอร์ดใหม่ได้ไม่ว่าด้วยเหตุผลใดก็ตาม Power BI จะไม่ บล็อกการสร้างรายการใหม่

การสืบทอดป้ายชื่อระดับความลับจากแหล่งข้อมูล

แบบจําลองความหมายของ Power BI ที่เชื่อมต่อกับข้อมูลที่มีป้ายชื่อระดับความลับในแหล่งข้อมูลที่ได้รับการสนับสนุนสามารถสืบทอดป้ายชื่อเหล่านั้นได้ เพื่อให้ข้อมูลยังคงถูกจัดประเภทและปลอดภัยเมื่อนําเข้าสู่ Power BI ในปัจจุบัน Azure Synapse Analytics (ชื่อเดิมคือ SQL Data Warehouse) และ Azure SQL Database ได้รับการสนับสนุน ดู การรับทอดป้ายชื่อระดับความลับจากแหล่งข้อมูล เพื่อเรียนรู้วิธีการทํางานของแหล่งข้อมูลและวิธีการเปิดใช้งานสําหรับองค์กรของคุณ

การสืบทอดปลายทางของป้ายชื่อระดับความลับ

เมื่อมีการใช้ป้ายชื่อระดับความลับกับแบบจําลองเชิงความหมายหรือรายงานในบริการของ Power BI อาจเป็นไปได้ที่จะมีการลดป้ายชื่อและนําไปใช้กับเนื้อหาที่สร้างขึ้นจากแบบจําลองความหมายหรือรายงานนั้นโดยอัตโนมัติเช่นกัน ความสามารถนี้เรียกว่าการสืบทอดกระแสข้อมูล

การรับทอดแบบดาวน์สตรีมเป็นลิงก์ที่สําคัญในโซลูชันการป้องกันข้อมูลแบบครบวงจรของ Power BI การรับทอดมาจากแหล่งข้อมูลคือการรับช่วงมาจากการสร้างเนื้อหาใหม่ การรับทอดเมื่อส่งออกไปยังไฟล์ และความสามารถอื่น ๆ สําหรับการใช้ป้ายชื่อระดับความลับ การสืบทอดข้อมูลปลายทางช่วยให้แน่ใจว่าข้อมูลที่ละเอียดอ่อนยังคงได้รับการปกป้องตลอดการเดินทางผ่าน Power BI จากแหล่งข้อมูลไปยังจุดการใช้งาน

อ่านเพิ่มเติมเกี่ยวกับ การสืบทอดปลายทาง

นโยบายการป้องกันการสูญหายของข้อมูล (DLP)

Power BI ใช้การป้องกันข้อมูลสูญหายของ Microsoft 365 เพื่อเปิดให้ทีมรักษาความปลอดภัยส่วนกลางใช้นโยบายการป้องกันการสูญหายของข้อมูลเพื่อบังคับใช้นโยบาย DLP ขององค์กรใน Power BI ดู นโยบายการป้องกันการสูญหายของข้อมูลสําหรับ Power BI สําหรับรายละเอียด

นโยบายป้ายชื่อเริ่มต้น

เพื่อช่วยให้มั่นใจถึงการป้องกันที่ครอบคลุมและการกํากับดูแลของข้อมูลที่ละเอียดอ่อน องค์กรสามารถสร้างนโยบายป้ายชื่อเริ่มต้นสําหรับ Power BI ที่ใช้ป้ายชื่อระดับความลับเริ่มต้นกับเนื้อหาที่ไม่มีป้ายชื่อโดยอัตโนมัติ ในปัจจุบัน นโยบายป้ายชื่อเริ่มต้นได้รับการสนับสนุนใน Power BI Desktop เท่านั้น สําหรับข้อมูลเพิ่มเติม ให้ดู นโยบายป้ายชื่อเริ่มต้น

นโยบายป้ายชื่อที่บังคับ

เพื่อช่วยให้มั่นใจถึงการป้องกันที่ครอบคลุมและการกํากับดูแลของข้อมูลที่ละเอียดอ่อน องค์กรสามารถกําหนดให้ผู้ใช้ต้องใช้ป้ายชื่อกับเนื้อหา Power BI ที่ละเอียดอ่อนของพวกเขา นโยบายดังกล่าวเรียกว่านโยบายป้ายชื่อที่บังคับ สําหรับข้อมูลเพิ่มเติม ให้ดู นโยบายป้ายชื่อข้อบังคับสําหรับ Power BI

API ของผู้ดูแลระบบสําหรับการตั้งค่าและการลบป้ายชื่อโดยทางโปรแกรม

เพื่อให้เป็นไปตามข้อกําหนดการปฏิบัติตามข้อกําหนด องค์กรมักจําเป็นต้องจัดประเภทและติดป้ายชื่อข้อมูลที่ละเอียดอ่อนทั้งหมดใน Power BI งานนี้อาจเป็นเรื่องท้าทายสําหรับผู้เช่าที่มีข้อมูลจํานวนมากใน Power BI เพื่อทําให้งานง่ายขึ้นและมีประสิทธิภาพมากขึ้น Power BI มีผู้ดูแลระบบ REST API ที่ผู้ดูแลระบบสามารถใช้เพื่อตั้งค่าและลบป้ายชื่อระดับความลับในโปรแกรมวัตถุ Power BI จํานวนมาก ดูรายการต่อไปนี้:

การตรวจสอบกิจกรรมเกี่ยวกับป้ายชื่อระดับความลับ

เมื่อใดก็ตามที่มีการใช้ป้ายชื่อระดับความลับบนแบบจําลองความหมาย รายงาน แดชบอร์ด หรือกระแสข้อมูล ที่มีการใช้ เปลี่ยน หรือลบออก กิจกรรมดังกล่าวจะถูกบันทึกไว้ในบันทึกการตรวจสอบสําหรับ Power BI คุณสามารถติดตามกิจกรรมเหล่านี้ในบันทึกการตรวจสอบแบบรวมหรือในบันทึกกิจกรรม Power BI ได้ ดู Schema การตรวจสอบสําหรับป้ายชื่อระดับความลับใน Power BI สําหรับรายละเอียด

ป้ายชื่อระดับความลับและการป้องกันบนข้อมูลที่ส่งออก

เมื่อมีการส่งออกข้อมูลจาก Power BI ไปยัง Excel, ไฟล์ PDF (เฉพาะบริการ) หรือไฟล์ PowerPoint, Power BI จะใช้ป้ายชื่อระดับความลับบนไฟล์ที่ส่งออกโดยอัตโนมัติและปกป้องข้อมูลตามการตั้งค่าการเข้ารหัสลับไฟล์ของป้ายชื่อ ด้วยวิธีนี้ ข้อมูลที่มีความละเอียดอ่อนของคุณจะยังคงได้รับการปกป้องไม่ว่าจะอยู่ที่ใดก็ตาม

ผู้ใช้ที่ส่งออกไฟล์จาก Power BI มีสิทธิ์ในการเข้าถึงและแก้ไขไฟล์นั้นตามการตั้งค่าป้ายชื่อระดับความลับ พวกเขาไม่ได้รับสิทธิ์ความเป็นเจ้าของสําหรับไฟล์

หมายเหตุ

เมื่อใช้ ดาวน์โหลด .pbix ในบริการของ Power BI หากรายงานที่ดาวน์โหลดและแบบจําลองความหมายมีป้ายชื่อที่แตกต่างกัน ป้ายชื่อที่เข้มงวดมากขึ้นจะถูกนําไปใช้กับไฟล์.pbix

จะไม่มีการใช้ป้ายชื่อระดับความลับและการป้องกันเมื่อมีการส่งออกข้อมูลไปยัง.csv ไฟล์ หรือเส้นทางการส่งออกอื่น ๆ ที่ไม่รองรับ

การใช้ป้ายชื่อระดับความลับและการป้องกันกับไฟล์ที่ส่งออกจะไม่เพิ่มเครื่องหมายเนื้อหาไปยังไฟล์ อย่างไรก็ตาม ถ้ามีการกําหนดค่าป้ายชื่อเพื่อใช้เครื่องหมายเนื้อหา ดังนั้นเครื่องหมายเนื้อหาดังกล่าวจะถูกนําไปใช้โดยอัตโนมัติโดยไคลเอ็นต์การติดป้ายแบบรวมของ Azure Information Protection เมื่อเปิดไฟล์ในแอป Office desktop การทําเครื่องหมายเนื้อหาจะไม่ถูกนําไปใช้โดยอัตโนมัติเมื่อคุณใช้การติดป้ายชื่อที่มีอยู่ภายในสําหรับเดสก์ท็อป อุปกรณ์เคลื่อนที่ หรือเว็บแอป ดู เมื่อแอป Office ใช้การทําเครื่องหมายเนื้อหาและการเข้ารหัสลับสําหรับรายละเอียดเพิ่มเติม

การส่งออกล้มเหลวถ้าไม่สามารถนําป้ายชื่อไปใช้ได้เมื่อมีการส่งออกข้อมูลไปยังไฟล์ หากต้องการตรวจสอบว่าการส่งออกล้มเหลวเนื่องจากไม่สามารถใช้ป้ายชื่อได้ ให้เลือกชื่อรายงานหรือแดชบอร์ดที่กึ่งกลางของแถบชื่อเรื่องและดูว่า "ไม่สามารถโหลดป้ายชื่อระดับความลับได้" ในดร็อปดาวน์ข้อมูลที่เปิดขึ้น ซึ่งอาจเกิดขึ้นได้จากปัญหาระบบชั่วคราว หรือถ้าป้ายชื่อที่ใช้ได้รับการยกเลิกการเผยแพร่หรือลบโดยผู้ดูแลระบบความปลอดภัย

การรับทอดป้ายชื่อระดับความลับในการวิเคราะห์ใน Excel

เมื่อคุณสร้าง PivotTable ใน Excel ด้วยการเชื่อมต่อสดไปยังแบบจําลองความหมายของ Power BI (คุณสามารถทําสิ่งนี้ได้จาก Power BI ผ่าน การวิเคราะห์ใน Excel หรือจาก Excel) ป้ายชื่อระดับความลับของแบบจําลองความหมายจะถูกสืบทอดและนําไปใช้กับไฟล์ Excel ของคุณพร้อมกับการป้องกันใด ๆ ที่เกี่ยวข้อง ถ้าป้ายชื่อบนแบบจําลองความหมายมีการเปลี่ยนแปลงในภายหลังเป็นป้ายชื่อที่เข้มงวดมากขึ้น ป้ายชื่อที่ใช้ในไฟล์ Excel ที่เชื่อมโยงจะอัปเดตโดยอัตโนมัติเมื่อรีเฟรชข้อมูล

ภาพหน้าจอของ Excel ที่แสดงป้ายชื่อระดับความลับที่สืบทอดมาจากแบบจําลองความหมายผ่านการเชื่อมต่อแบบสด

ป้ายชื่อระดับความลับใน Excel ที่ตั้งค่าด้วยตนเองจะไม่ถูกเขียนทับโดยป้ายชื่อระดับความลับของแบบจําลองความหมายโดยอัตโนมัติ แต่แบนเนอร์จะแจ้งให้คุณทราบว่าแบบจําลองความหมายมีป้ายชื่อระดับความลับและแนะนําให้คุณนําไปใช้

หมายเหตุ

หากป้ายชื่อระดับความลับของแบบจําลองความหมายถูกจํากัดน้อยกว่าป้ายชื่อระดับความลับของไฟล์ Excel ซึ่งไม่มีการรับทอดป้ายชื่อหรือการอัปเดตที่เกิดขึ้น ไฟล์ Excel ไม่เคยรับทอดป้ายชื่อระดับความลับที่เข้มงวดน้อยลง

การคงอยู่ของป้ายชื่อระดับความลับในรายงานและแดชบอร์ดแบบฝังตัว

คุณสามารถฝังรายงาน Power BI แดชบอร์ด และวิชวลในแอปพลิเคชันทางธุรกิจ เช่น Microsoft Teams และ SharePoint หรือในเว็บไซต์ขององค์กรได้ เมื่อคุณฝังวิชวล รายงาน หรือแดชบอร์ดที่มีการใช้ป้ายชื่อระดับความลับอยู่ ป้ายชื่อระดับความลับจะปรากฏในมุมมองแบบฝังตัว และป้ายชื่อและการป้องกันจะยังคงอยู่เมื่อมีการส่งออกข้อมูลไปยัง Excel

ภาพหน้าจอของรายงานที่ฝังใน SharePoint Online

รองรับสถานการณ์การฝังต่อไปนี้:

ป้ายชื่อระดับความลับในรายงานที่มีการแบ่งหน้า

ป้ายชื่อระดับความลับสามารถนําไปใช้กับรายงานที่มีการแบ่งหน้าซึ่งโฮสต์อยู่ในบริการของ Power BI ได้ หลังจากอัปโหลดรายงานแบบแบ่งหน้าไปยังบริการแล้ว คุณจะนําป้ายชื่อนั้นไปใช้กับรายงานได้เช่นเดียวกับรายงาน Power BI ทั่วไป ดู การสนับสนุนป้ายชื่อระดับความลับ สําหรับรายงาน ที่มีการแบ่งหน้าสําหรับรายละเอียด

ป้ายชื่อระดับความลับในไปป์ไลน์การปรับใช้

ป้ายชื่อระดับความลับได้รับการรองรับในไปป์ไลน์การปรับใช้ ดูเอกสารประกอบของไปป์ไลน์การปรับใช้สําหรับรายละเอียดเกี่ยวกับวิธีการจัดการป้ายชื่อระดับความลับเมื่อมีการปรับใช้เนื้อหาจากขั้นตอนหนึ่งไปยังอีกขั้นตอน

ป้ายชื่อระดับความลับในแอป Power BI สําหรับอุปกรณ์เคลื่อนที่

คุณสามารถดูป้ายชื่อระดับความลับได้บนรายงานและแดชบอร์ดในแอป Power BI สําหรับอุปกรณ์เคลื่อนที่ ไอคอนใกล้กับชื่อของรายงานหรือแดชบอร์ดบ่งบอกว่ามีป้ายชื่อระดับความลับและประเภทของป้ายชื่อและคําอธิบายสามารถพบได้ในกล่องรายงานหรือกล่องข้อมูลของแดชบอร์ด

ภาพหน้าจอของป้ายชื่อระดับความลับในแอปสําหรับอุปกรณ์เคลื่อนที่

การบังคับใช้การเปลี่ยนแปลงป้ายชื่อ

Power BI จํากัดสิทธิ์ในการเปลี่ยนแปลงหรือลบป้ายชื่อระดับความลับจาก Purview Information Protection ที่มีการตั้งค่าการเข้ารหัสไฟล์แก่ผู้ใช้ที่ได้รับอนุญาตเท่านั้น โปรดดู การ บังคับใช้การเปลี่ยนแปลงป้ายชื่อระดับความลับ สําหรับรายละเอียด

ระบบคลาวด์ที่สนับสนุน

ป้ายชื่อระดับความลับได้รับการรองรับสําหรับผู้เช่าในระบบคลาวด์ส่วนกลาง (สาธารณะ) และระบบคลาวด์แห่งชาติ/ภูมิภาคต่อไปนี้:

ในขณะนี้ ยังไม่รองรับป้ายชื่อระดับความลับในระบบคลาวด์ของชาติ/ภูมิภาคอื่น ๆ

การอนุญาตใช้งานและข้อกําหนด

ดู การอนุญาตใช้งานและข้อกําหนด

การสร้างและการจัดการป้ายชื่อระดับความลับ

ป้ายชื่อระดับความลับจะถูกสร้างขึ้นและจัดการใน พอร์ทัลการปฏิบัติตามกฎระเบียบ Purview

เมื่อต้องการเข้าถึงป้ายชื่อระดับความลับในศูนย์ใดศูนย์หนึ่งเหล่านี้ ให้ไปที่ การจัดประเภท > ป้ายชื่อระดับความลับ ป้ายชื่อระดับความลับเหล่านี้สามารถใช้ได้หลายบริการของ Microsoft เช่น Azure Information Protection, แอป Office และบริการ Office 365

สำคัญ

หากองค์กรของคุณใช้ป้ายชื่อระดับความลับของ Azure Information Protection คุณต้อง โยกย้าย ไปยังหนึ่งในบริการที่ระบุไว้ก่อนหน้านี้เพื่อให้สามารถใช้ป้ายชื่อใน Power BI ได้

เพื่อช่วยให้ผู้ใช้ของคุณเข้าใจความหมายของป้ายชื่อระดับความลับของคุณหรือวิธีการใช้งาน คุณสามารถระบุ URL เรียนรู้เพิ่มเติม ที่ปรากฏที่ด้านล่างของเมนูป้ายชื่อระดับความลับที่คุณเห็นเมื่อคุณกําลังใช้ป้ายชื่อระดับความลับ

สกรีนช็อตของลิงก์ความช่วยเหลือแบบกําหนดเองสําหรับป้ายชื่อระดับความลับ

ดู ลิงก์ความช่วยเหลือแบบกําหนดเอง สําหรับป้ายชื่อ ระดับความลับสําหรับรายละเอียด

ข้อควรพิจารณาและข้อจำกัด

ทั่วไป

  • อย่าใช้ป้ายชื่อหลัก ป้ายชื่อหลักคือป้ายชื่อที่มีป้ายชื่อย่อย คุณไม่สามารถใช้ป้ายชื่อหลัก แต่ป้ายชื่อที่ถูกนําไปใช้อยู่แล้วอาจกลายเป็นป้ายชื่อหลักถ้าได้รับป้ายชื่อย่อย หากคุณพบรายการที่มีป้ายชื่อหลัก ให้ใช้ป้ายชื่อย่อยที่เหมาะสม เมื่อต้องการเปลี่ยนป้ายชื่อหลัก คุณต้องมีสิทธิ์การใช้งานที่เพียงพอบนป้ายชื่อ

    หากรายการมีป้ายชื่อหลัก ให้สังเกตลักษณะการทํางานต่อไปนี้:

    • ป้ายชื่อหลักจะไม่ถูกสืบทอด
    • นโยบายป้ายชื่อที่บังคับจะไม่ถูกนําไปใช้กับรายการที่มีป้ายชื่อหลัก ซึ่งหมายความว่าผู้ใช้ไม่จําเป็นต้องใช้ป้ายชื่อที่มีความหมายเพื่อบันทึกรายการ และรายการจะหลีกเลี่ยงนโยบายป้ายกํากับแบบบังคับที่ออกแบบมาเพื่อเลื่อนระดับความครอบคลุมทั้งหมด
    • ถ้าคุณพยายามส่งออกข้อมูลจากรายการที่มีป้ายชื่อหลัก การส่งออกจะล้มเหลว
    • คุณสามารถเผยแพร่ ไฟล์ .pbix ที่มีป้ายชื่อหลัก แต่ถ้าป้ายชื่อหลักได้รับการป้องกัน การเผยแพร่จะล้มเหลว โซลูชันคือการใช้ป้ายชื่อย่อยที่เหมาะสม
  • ไม่รองรับป้ายชื่อระดับความลับของข้อมูลสําหรับแอปเทมเพลต ป้ายชื่อระดับความลับที่ตั้งค่าโดยผู้สร้างแอปเทมเพลตจะถูกลบออกเมื่อมีการแยกและติดตั้งแอป และป้ายชื่อระดับความลับที่เพิ่มไปยังอาร์ทิแฟกต์ในแอปเทมเพลตที่ติดตั้งโดยผู้บริโภคแอปสูญหายไป (รีเซ็ตเป็นไม่มีอะไร) เมื่อมีการอัปเดตแอป

  • ในบริการของ Power BI ถ้าแบบจําลองความหมายมีป้ายชื่อที่ถูกลบจากศูนย์การจัดการป้ายชื่อ คุณจะไม่สามารถส่งออกหรือดาวน์โหลดข้อมูลได้ ในการวิเคราะห์ใน Excel จะมีการแจ้งเตือนและข้อมูลจะถูกส่งออกไปยังไฟล์ .odc โดยไม่มีป้ายชื่อระดับความลับ

  • Power BI ไม่สนับสนุนป้ายชื่อระดับความลับของประเภทการป้องกัน Do Not Forward, ผู้ใช้กําหนดเอง และ HYOK ประเภทการป้องกัน Do Not Forward และผู้ใช้กําหนดเองหมายถึงป้ายชื่อที่กําหนดไว้ใน พอร์ทัลการปฏิบัติตามข้อบังคับ Purview

  • รับข้อมูลและสถานการณ์การรีเฟรชจากไฟล์ Excel (.xlsx) ที่เข้ารหัสลับได้รับการสนับสนุน เว้นแต่ว่าไฟล์ถูกจัดเก็บอยู่หลังเกตเวย์ ซึ่งในกรณีนี้การดําเนินการ รับข้อมูล/รีเฟรช จะล้มเหลว รับข้อมูลและการดําเนินการรีเฟรชจากไฟล์ Excel ที่เก็บไว้หลังเกตเวย์และมี ป้ายชื่อระดับความลับที่ไม่ได้ ป้องกันจะประสบความสําเร็จ แต่จะไม่สืบทอดป้ายชื่อระดับความลับ โปรดดู การสืบทอดป้ายชื่อระดับความลับจากแหล่งข้อมูล สําหรับรายละเอียด

  • การป้องกันข้อมูลใน Power BI ไม่สนับสนุน B2B และ สถานการณ์แบบหลายผู้เช่า

บริการของ Power BI

  • ป้ายชื่อระดับความลับสามารถใช้ได้เฉพาะบนแดชบอร์ด รายงาน แบบจําลองความหมาย กระแสข้อมูล และ รายงานที่มีการแบ่งหน้าเท่านั้น ขณะนี้ยังไม่พร้อมใช้งานสําหรับเวิร์กบุ๊ก

  • ป้ายชื่อระดับความลับบนแอสเซท Power BI สามารถมองเห็นได้ในรายการพื้นที่ทํางาน สายข้อมูล รายการโปรด ล่าสุด และมุมมองแอป ป้ายชื่อจะไม่สามารถมองเห็นได้ในมุมมอง "แชร์กับฉัน" ในขณะนี้ อย่างไรก็ตาม โปรดทราบว่าป้ายชื่อที่นําไปใช้กับแอสเซท Power BI แม้ว่าจะไม่สามารถมองเห็นได้ จะยังคงอยู่ในข้อมูลที่ส่งออกไปยังไฟล์ Excel, PowerPoint, PDF และ PBIX เสมอ

  • การนําเข้าไฟล์ .pbix ที่มีป้ายชื่อระดับความลับ (ทั้งที่มีการป้องกันและไม่ได้รับการป้องกัน) ที่จัดเก็บบน OneDrive หรือ SharePoint Online ตลอดจนการรีเฟรชแบบจําลองความหมายตามต้องการและแบบอัตโนมัติจากไฟล์ดังกล่าว ได้รับการรองรับ ยกเว้นสถานการณ์ต่อไปนี้:

    • ป้องกันไฟล์ .pbix ที่เชื่อมต่อแบบสดและไฟล์ .pbix ของ Azure Analysis Services ที่ได้รับการป้องกัน การรีเฟรชจะล้มเหลว จะไม่มีการอัปเดตเนื้อหาของรายงานหรือป้ายชื่อ
    • ไฟล์ Live เชื่อมต่อ .pbix ที่ไม่มีการป้องกัน: เนื้อหารายงานจะได้รับการอัปเดต แต่ป้ายชื่อจะไม่ได้รับการอัปเดต
    • เมื่อ ไฟล์ .pbix มีป้ายกํากับระดับความลับใหม่ที่เจ้าของแบบจําลองความหมายไม่มีสิทธิ์การใช้งาน ในกรณีนี้ การรีเฟรชจะล้มเหลว จะไม่มีการอัปเดตเนื้อหาของรายงานหรือป้ายชื่อ
    • ถ้าโทเค็นการเข้าถึงของเจ้าของแบบจําลองความหมายสําหรับ OneDrive/SharePoint หมดอายุแล้ว ในกรณีนี้ การรีเฟรชจะล้มเหลว จะไม่มีการอัปเดตเนื้อหาของรายงานหรือป้ายชื่อ

Power BI Desktop

  • Power BI Desktop สําหรับเซิร์ฟเวอร์รายงาน Power BI ไม่สนับสนุนการปกป้องข้อมูล หากคุณพยายามเปิดไฟล์ .pbix ที่มีการป้องกัน ไฟล์จะไม่เปิดขึ้นและคุณจะได้รับข้อความแสดงข้อผิดพลาด ไฟล์ .pbix ที่มีป้ายชื่อระดับความลับที่ไม่ได้เข้ารหัสลับสามารถเปิดได้ตามปกติ

  • ผู้ใช้ที่มีสิทธิ์การใช้งานฟรีไม่สามารถเปิดไฟล์ .pbix ที่มีการป้องกันได้

  • ในการเปิดไฟล์ .pbix ที่ได้รับการป้องกัน ผู้ใช้ที่มีสิทธิ์การใช้งานที่เหมาะสมจะต้องมี การควบคุม ทั้งหมด และ/หรือ ส่งออก สิทธิ์ การใช้งาน สําหรับป้ายชื่อที่เกี่ยวข้อง ดูรายละเอียดเพิ่มเติม

    ผู้ใช้ที่ตั้งค่าป้ายชื่อได้รับการควบคุมทั้งหมดและไม่สามารถล็อกออกได้เว้นแต่ว่าการเชื่อมต่อล้มเหลวและไม่สามารถรับรองความถูกต้องได้

    ในบางกรณีอาจเกิดขึ้นได้ว่าไม่มีใครมีสิทธิ์ในการใช้งานที่จําเป็นสําหรับป้ายชื่อที่เกี่ยวข้องยกเว้นบุคคลที่ตั้งค่าป้ายชื่อ จากนั้น หากบุคคลดังกล่าวออกจากองค์กรหรือนามแฝงการเปลี่ยนแปลงภายในองค์กร การเข้าถึงไฟล์ .pbix ทั้งหมดจะสูญหายไป วิธีแก้ปัญหาสําหรับการได้มาซึ่งการเข้าถึงไฟล์ในกรณีดังกล่าวคือการเปลี่ยนแปลงหรือลบป้ายชื่อระดับความลับในไฟล์โดยใช้ชุด/นํา API ผู้ดูแลระบบป้ายชื่อระดับความลับออก ติดต่อผู้ดูแลระบบ Power BI ของคุณเพื่อขอความช่วยเหลือ (เฉพาะผู้ดูแลระบบเท่านั้นที่สามารถเรียกใช้ API ของผู้ดูแลระบบได้)

  • "เผยแพร่" หรือ "รับข้อมูล" ของไฟล์ .pbix ที่ได้รับการป้องกันกําหนดว่าป้ายชื่อในไฟล์ .pbix ต้องอยู่ในนโยบายป้ายกํากับของผู้ใช้ ถ้าป้ายชื่อไม่ได้อยู่ในนโยบายป้ายชื่อของผู้ใช้ การดําเนินการเผยแพร่หรือรับข้อมูลจะล้มเหลว

  • Power BI สนับสนุนการเผยแพร่หรือนําเข้าไฟล์ .pbix ที่มี ป้ายชื่อระดับความลับที่ ไม่ได้รับการป้องกันไปยังบริการผ่าน API ที่ทํางานภายใต้โครงร่างสําคัญของบริการ การเผยแพร่หรือนําเข้าไฟล์ .pbix ที่มี ป้ายชื่อระดับความลับที่ได้รับการป้องกัน ไปยังบริการผ่าน API ที่ทํางานภายใต้โครงร่างสําคัญ ของบริการไม่ได้ รับการสนับสนุนและจะล้มเหลว หากต้องการลด ผู้ใช้สามารถลบป้ายชื่อแล้วเผยแพร่โดยใช้บริการหลัก

  • ผู้ใช้ Power BI Desktop อาจประสบปัญหาในการบันทึกงานเมื่อขาดการเชื่อมต่ออินเทอร์เน็ต เช่น หลังจากการออฟไลน์ เมื่อไม่มีการเชื่อมต่ออินเทอร์เน็ต การดําเนินการบางอย่างที่เกี่ยวข้องกับป้ายชื่อระดับความลับและการจัดการสิทธิ์อาจไม่สมบูรณ์อย่างถูกต้อง ในกรณีดังกล่าวขอแนะนําให้กลับไปออนไลน์และลองบันทึกอีกครั้ง

  • โดยทั่วไป เมื่อคุณป้องกันไฟล์ที่มีป้ายชื่อระดับความลับที่ใช้การเข้ารหัสลับ ควรใช้วิธีการเข้ารหัสลับแบบอื่นเช่นกัน เช่น การเข้ารหัสไฟล์เพจ การเข้ารหัส NTFS อินสแตนซ์ BitLocker แอนติมัลแวร์ เป็นต้น

  • ไฟล์ชั่วคราวจะไม่ถูกเข้ารหัสลับ

  • ส่งออกเป็น PDF ในเดสก์ท็อป สนับสนุนป้ายชื่อระดับความลับเป็นคุณลักษณะตัวอย่างที่เปิดใช้งานตามค่าเริ่มต้น หากต้องการปิดคุณลักษณะตัวอย่าง ให้ไปที่ ไฟล์ > ตัวเลือกและการตั้งค่า > คุณลักษณะการแสดงตัวอย่างตัวเลือก > และยกเลิกการเลือก เปิดใช้งานการตั้งค่าป้ายชื่อระดับความลับบน PDF ที่ส่งออก หากคุณปิดคุณลักษณะการแสดงตัวอย่าง เมื่อคุณส่งออกไฟล์ที่มีป้ายชื่อระดับความลับเป็น PDF PDF จะไม่ได้รับป้ายกํากับและจะไม่มีการป้องกันใด ๆ

  • ถ้าคุณเขียนทับแบบจําลองความหมายหรือรายงานที่มีป้ายชื่อในบริการด้วยไฟล์ .pbix ที่ไม่มีป้ายชื่อในบริการจะถูกเก็บไว้

บทความนี้จะให้ภาพรวมของการป้องกันข้อมูลใน Power BI บทความต่อไปนี้แสดงรายละเอียดเพิ่มเติมเกี่ยวกับการป้องกันข้อมูลใน Power BI