隐私级别指定隔离级别,确定一个数据源与其他数据源隔离的程度。 尽管限制性隔离级别阻止在数据源之间交换信息,但它可以减少功能和性能。
数据源隐私级别将每个源分类为“无”、“专用”、“组织”或“公共”。 隐私级别选项是单独的应用设置,用于控制在合并数据时Power Query强制执行或忽略这些分类。 忽略隐私级别的选项也称为 快速合并。
正确配置隐私级别,以便只有经过授权的用户才能查看敏感数据。 数据源还必须与其他数据源隔离,以便合并数据不会对数据传输造成不良影响。 错误设置隐私级别可能会导致敏感数据在受信任的环境外泄露。 请确保了解隐私并将其设置为适当的级别以满足你的需求。
下表列出了可用的隐私级别。
| 设置 | Description | 示例数据源 |
|---|---|---|
| 没有 | 没有隐私设置。 请谨慎设置此选项。 确保在其他情况下仍然遵守隐私法规。 | 出于测试和性能原因,将此隐私设置用于受控开发环境中的数据源。 |
| 专用 | 设置为 “专用 ”的数据源包含敏感或机密信息。 可见性可以限制为授权用户。 来自专用数据源的数据不能折叠到其他数据源中,包括其他专用数据源。 | Facebook 数据、包含股票奖励的文本文件,或包含员工评审信息的工作簿。 |
| 组织 | 设置为 组织的 数据源可以折叠为专用数据源和其他组织数据源。 它们无法并入公共数据源。 可见性设置为受信任的组。 | Intranet SharePoint 网站上启用了受信任组权限的 Microsoft Word 文档。 |
| 公共 | 可将文件、Internet 数据源和工作簿数据设置为 “公共”。 数据可以折叠到其他数据源中。 可见性可供所有人使用。 | 从 Azure 市场提供的免费数据、维基百科页面上的数据或包含从公共网页复制的数据的本地文件。 |
重要
将包含高度敏感或机密数据的数据源配置为 “专用”。
防止意外数据传输
隐私级别可以防止你无意中合并来自多个数据源的数据,而这些数据源被设置为不同的隐私级别,例如私人和组织。 根据查询,可能会意外将数据从专用数据源发送到可能不在受信任范围之外的另一个数据源。 Power Query 分析每个数据源,并按定义的隐私级别对其进行分类:公共、组织和专用。 如果存在不希望的数据传输,此分析可确保数据不会因此组合在一起。
当查询使用查询折叠时,也可能发生这一数据保护过程;查询折叠会将 Power Query 中的转换转换为数据源查询。 对数据源运行翻译后的查询可以提高性能和容量。 但是,如果有可能泄露数据,Power Query 会阻止查询。 例如,工作簿表和 SQL Server 表之间定义了合并。 工作簿数据隐私设置为“专用”,但SQL Server数据设置为“组织”。 由于专用比组织更严格,因此Power Query阻止数据源之间的信息交换。 当隐私级别阻止这种交换时,你可能会看到查询被阻止或隐私级别错误,因为查询折叠是在后台进行的。
隐私级别对话框
当你合并来自多个源的数据时,如果其中一个源未设置隐私级别,或者各源的隐私级别不同,Power Query 会显示一条警告,提示需要提供数据隐私信息。 选择按钮以打开 “隐私级别 ”对话框。 在此对话框中,设置尚未具有隐私级别的源的隐私级别。
在 Power Query Online 中设置数据源隐私级别
Power Query Online 提供了多种设置隐私级别的方法,包括Power Query获取数据体验、Power Query管理连接选项和Power BI 服务云数据源。
在 Power Query Online 中编辑隐私级别
若要在 Power Query Online 中配置隐私级别,请获取数据体验:
选择您要使用的连接器,以便在 Power Query 获取数据体验中访问您的数据。 例如,选择 OData 或 OData 源 选项。 不同的应用可以通过不同的方式访问 Power Query Online 来获取数据体验。 有关详细信息,请参阅 “获取数据的位置”。
在连接器的 “获取数据 ”对话框中,填写连接器的连接设置和连接凭据。 这些设置和凭据因使用的连接器而异。 在连接凭据的底部,选择连接所需的隐私级别。
在继续之前,请确认所选隐私级别显示在连接凭据中。
对于 Power BI 服务云数据源,还可以为新连接或现有连接配置隐私级别。 设置新连接的隐私级别:
- 选择 Power BI 服务设置图标,然后选择“ 管理连接和网关”。
- 在 “数据”(预览) 页中,选择“ 连接 ”选项卡,然后选择“ 新建”。
- 在“ 新建连接 ”窗格中,选择“ 云”。
- 填写 “连接名称 ”,然后选择 “连接”类型。
- 填写或选择其余连接设置后,在 “常规 ”部分选择隐私级别。
- 选择“ 创建 ”以创建新连接。
若要验证设置,请打开新连接的 “设置 ”窗格,并在 “常规”下确认所选隐私级别。
设置现有连接的隐私级别:
选择 Power BI 服务设置图标,然后选择“ 管理连接和网关”。
在 “数据”(预览) 页中,选择“ 连接 ”选项卡。
从现有连接列表中选择连接。
选择连接名称旁边的省略号,然后选择“设置”。
在 “设置” 窗格中的“ 常规”下,选择隐私级别。
注释
若要在隐私级别保存更改,请重新输入凭据。 “保存”按钮在重新输入凭据之前不可用。
选择“ 保存” 以保存新的隐私级别。
若要验证更改,请重新打开连接的 “设置” 窗格,并在 “常规”下确认所选隐私级别。
有关详细信息,请参阅Power BI 服务中创建和共享云数据源。
还可以通过使用 Power Query Online 中的“开始”选项卡下的“管理连接”选项设置连接的隐私级别。 “管理连接”对话框是Power Query项目中的一种集中方式,用于管理项目引用的连接。
使用 “管理连接 ”选项设置隐私级别:
在联机 Power Query 编辑器的“开始”选项卡中选择“管理连接”。
选择 “当前项目 ”或“ 全局”权限。 有关当前项目与全局权限之间的差异的详细信息,请参阅 “管理连接”。
选择连接。
选择连接名称旁边的 “编辑” 图标。
选择要使用的隐私级别。
选择更新。
若要验证更改,请重新打开连接进行编辑并确认所选隐私级别。
有关Power Query管理连接的详细信息,请参阅“管理连接”。
在 Power Query Desktop 中设置数据源隐私级别
Power Query Desktop 提供了几种设置隐私级别的方法,无论是全局还是针对单个文件或Excel工作簿。
注释
Mac 上的 Excel 目前不支持隐私级别。
编辑全局隐私级别
全局隐私级别适用于你已建立的数据源连接。 从创建连接的应用中编辑这些隐私级别设置,例如Power BI桌面或Excel。
若要在数据源设置中配置全局隐私级别,请执行以下作:
- 在桌面应用中,选择 “数据源设置”。 例如,在Excel中,选择“数据”选项卡,然后选择“获取>数据源设置”。 在 Power BI Desktop 中,选择“文件”选项卡,然后选择“选项”和“设置>”。
- 从列表中选择数据源,然后选择“ 编辑权限”。
- 在 “隐私级别”下,选择隐私级别。
- 选择“ 确定”,然后选择“ 关闭”。
若要验证更改,请重新打开数据源的 “编辑权限 ”,并确认所选隐私级别。
编辑文件级别隐私级别
文件级隐私级别是指与数据源建立的当前连接。 例如,如果在 Power Query Desktop 中加载 SQL 数据库,则对隐私级别的更改将应用于此文件。 可以从Power Query编辑器编辑这些隐私级别设置。
若要在 Power Query Desktop 中为当前文件中的数据源配置隐私级别:
- 在“ 开始 ”选项卡中,选择 “数据源设置”。
- 选择 “编辑权限”。
- 在 “隐私级别”下,选择隐私级别。
- 选择“确定”。
若要验证更改,请重新打开当前文件中的 “编辑权限 ”,并确认所选隐私级别。
设置隐私级别选项
除了隐私级别设置之外,还可以设置应用中的隐私级别选项,以在合并数据时忽略隐私级别。 此选项有时称为 快速合并。 默认情况下,此选项未启用。 可以设置全局权限或单个文件或工作簿的隐私级别选项。
注意
通过选择“ 忽略隐私级别”来启用快速组合,并可能提高性能 可能会向未经授权的人员公开敏感或机密数据。 除非确信数据源不包含敏感或机密数据,否则不要启用快速合并。
下表描述了全局权限的隐私级别选项:
| 设置 | Description |
|---|---|
| 始终根据每个源的隐私级别设置合并数据 | 选择后,数据会根据隐私级别设置进行组合。 跨隐私隔离区域合并数据会导致某些数据缓冲。 |
| 根据每个文件的隐私级别设置合并数据 (默认值) | 选择后,隐私级别设置确定合并数据时数据源之间的隔离级别。 此设置可能会降低性能和功能。 跨隐私隔离区域合并数据会导致某些数据缓冲。 |
| 始终忽略隐私级别设置 | 选中后,系统将忽略您设置的隐私级别来合并数据。 此设置可以提高性能和功能,但 Power Query 无法确保合并到文件或工作簿中的数据的隐私。 |
下表描述了文件或工作簿的隐私级别选项:
| 设置 | Description |
|---|---|
| 根据每个源的隐私级别设置合并数据 (默认) | 选择后,数据会根据隐私级别设置进行组合。 跨隐私隔离区域合并数据会导致某些数据缓冲。 |
| 忽略隐私级别并可能提高性能 | 选中此项后,系统将忽略您的隐私级别设置并合并数据。 忽略隐私设置可能会向未经授权的用户显示敏感或机密数据。 此设置可能会提高性能和功能。 |
注意
- 忽略隐私级别并可能提高性能 不适用于语义模型。 使用此设置在 Power BI Desktop 中创建并发布到 Power BI 服务的报表不遵循该设置。 但是,隐私设置可以在个人网关上使用。
- Power Query 无法确保合并到另一个 Power BI Desktop 文件中的数据的隐私。
在 Power BI Desktop 中设置隐私级别选项
这些步骤用于控制 Power BI Desktop 是在全局范围内还是仅针对当前文件强制执行隐私级别。
- 在“ 文件 ”选项卡中,选择“ 选项”和“设置”。
- 选择“选项”。
- 在“选项”对话框中,选择“全局”部分下的“隐私”以设置全局隐私级别选项,或在“当前文件”部分下选择“隐私”选项。
- 选择“确定”。
若要验证更改,请重新打开所选范围的 隐私 并确认所选隐私级别选项。
在 Excel 中设置隐私级别选项
这些步骤用于控制 Excel 是在全局范围内还是仅对当前工作簿强制执行隐私级别。
- 在“ 数据 ”选项卡中,选择“ 获取数据>查询选项”。
- 在“查询选项”对话框中,选择“全局”部分下的“隐私”以设置全局隐私级别选项,或在“当前工作簿”部分下选择“隐私”选项以设置当前工作簿的隐私级别选项。
- 选择“确定”。
若要验证更改,请重新打开所选范围的 隐私 并确认所选隐私级别选项。
在 Power Query Desktop 中设置隐私级别选项
这些步骤控制Power Query桌面是否对其主机应用的全局或当前文件或工作簿范围强制实施隐私级别。
如果从 Power BI Desktop 中打开 Power Query Desktop:
- 在“ 文件 ”选项卡中,选择“ 选项”和“设置”。
- 选择“选项”。
- 在“选项”对话框中,选择“全局”部分下的“隐私”以设置全局隐私级别选项,或在“当前文件”部分下选择“隐私”选项。
- 选择“确定”。
若要验证更改,请重新打开所选Power BI桌面范围的隐私,并确认所选隐私级别选项。
如果从 Excel 打开了 Power Query Desktop:
- 在“ 文件 ”选项卡中,选择“ 选项”和“设置”。
- 选择 “查询选项”。
- 在“查询选项”对话框中,选择“全局”部分下的“隐私”以设置全局隐私级别选项,或在“当前工作簿”部分下选择“隐私”选项以设置当前工作簿的隐私级别选项。
- 选择“确定”。
若要验证更改,请重新打开所选Excel范围的隐私,并确认所选隐私级别选项。
在 Power Query Online 中设置隐私级别选项
这些步骤控制当当前项目合并数据时,Power Query Online 是否强制实施隐私级别。 默认情况下,项目根据每个源的隐私级别设置合并数据,但你可以在 Power Query Online 选项中替代此行为。
若要允许在 Power Query Online 中合并来自多个源的数据,
- 在“ 开始 ”选项卡中,选择“ 选项”。
- 在 “选项 ”对话框中的 “项目”下,选择“ 隐私”。
- 选择 “允许合并来自多个源的数据”。这可能会向未经授权的人员公开敏感或机密数据。
- 选择“确定”。
若要验证更改,请重新打开Project下的“隐私”,并确认已选择允许合并来自多个源的数据的选项。