隐私级别

隐私级别指定隔离级别,该隔离级别确定一个数据源与其他数据源的隔离程度。 尽管严格的隔离级别能阻止数据源之间的信息交换,但也可能降低功能和性能。

隐私级别对于正确配置至关重要,这样只有授权用户才能查看敏感数据。 此外,数据源还必须与其他数据源隔离,这样合并数据就不会对数据传输造成不良影响。 错误设置隐私级别可能会导致敏感数据泄露到受信任的环境之外。 请确保了解隐私并将隐私设置为适当的级别以满足需求。

下表显示可用的隐私级别。

设置 说明 示例数据源
没有隐私设置。 请谨慎设置此选项。 请确保以其他方式维护隐私法规。 出于测试和性能原因,在受控的开发环境中对数据源使用该隐私设置。
专用 设置为“专用”的数据源包含敏感信息或机密信息。 可见性可以限制为授权用户。 来自专用数据源的数据无法折叠到其他数据源,包括其他专用数据源。 Facebook 数据、包含股票奖励的文本文件或包含员工查看信息的工作簿。
组织 设置为“组织”的数据源可以折叠到专用数据源和其他组织数据源。 它们不能折叠到公共数据源。 可见性设置为受信任的组。 位于受信任的 intranet SharePoint 站点,向受信任的组启用了权限的 Microsoft Word 文档。
Public 文件、Internet 数据源和工作簿数据可以设置为“公共”。 数据可以折叠到其他数据源。 可见性适用于所有人。 来自 Azure 市场的免费数据、来自维基百科页的数据或包含从公共网页复制的数据的本地文件。

重要

将包含高度敏感或机密数据的数据源配置为“隐私”。

防止意外数据传输

隐私级别可能会阻止无意中合并来自多个数据源的数据,这些数据源设置为不同的隐私级别,例如专用级别和组织级别。 可能会将数据从专用数据源发送到可能不在受信任范围之内的另一个数据源,具体视查询而定。 Power Query 分析每个数据源,并按定义的隐私级别对其进行分类:公用、组织和专用。 如果出现意外数据传输,此分析可确保数据不会合并。

当查询使用查询折叠时,也可能发生数据保护过程。 通常,最好是在服务器上运行数据库查询,以利用更高的性能和容量。 但是,如果数据存在被盗用的可能,Power Query 会阻止查询。 例如,在工作簿表和 SQL Server 表之间定义了合并。 工作簿数据隐私设置为“隐私”,但 SQL Server 数据设置为“组织”。 由于“隐私”比“组织”更加严格,因此 Power Query 会阻止数据源之间的信息交换。 查询折叠在后台发生,因此在发生阻塞错误时可能会令人惊讶。

“隐私级别”对话框

合并来自多个源的数据时,如果没有为其中一个源设置隐私级别或隐私级别不同,则会发出警告,告知需要数据隐私信息。 可以选择按钮以启动“隐私级别”对话框。 可以在此对话框中为尚无设置隐私级别的源设置隐私级别。

“隐私级别”对话框的屏幕截图,其中显示了没有正确设置隐私级别的单一数据源。

在 Power Query Online 中设置隐私级别

Power Query Online 提供了几种设置隐私级别的方法,包括在 Power Query 获取数据体验、Power Query 管理连接选项中进行设置,以及在 Power BI 服务云数据源中设置。

在 Power Query Online 中编辑隐私级别

若要在 Power Query Online 获取数据体验中配置隐私级别,请执行以下操作:

  1. 选择要用于访问 Power Query 获取数据体验中的数据的连接器。 例如,选择“OData”或“OData 源”选项。 不同的应用通过不同的方式来使用 Power Query Online“获取数据”体验。 有关详细信息,请转到获取数据的位置

  2. 在连接器的“获取数据”对话框中,填写连接器的连接设置和连接凭证。 这些设置和凭证各不相同,具体取决于使用的连接器。 在连接凭证的底部,选择连接所需的隐私级别。

    “与数据源的示例 OData 连接”对话框屏幕截图,其中突出显示隐私级别。

对于 Power BI 服务云数据源,还可以配置新连接或现有连接的隐私级别。 若要设置新连接的隐私级别,请执行以下操作:

  1. 选择 Power BI 服务设置图标,然后选择“管理连接和网关”。
  2. 在“数据(预览)”页中,选择“连接”选项卡,然后选择“新建”。
  3. 在“新建连接”窗格中,选择“云”。
  4. 填写“连接名称”,然后选择“连接类型”。
  5. 填写或选择其余连接设置后,在“常规”部分选择隐私级别。
  6. 然后,选择“创建”以创建新连接。

若要设置现有连接的隐私级别,请执行以下操作:

  1. 选择 Power BI 服务设置图标,然后选择“管理连接和网关”。

  2. 在“数据(预览)”页中,选择“连接”选项卡。

  3. 从现有连接列表中选择一个或多个连接。

  4. 选择连接名称旁边的省略号,然后选择“设置”。

  5. 在“设置”窗格中的“常规”下,选择隐私级别。

    备注

    更改隐私级别后,需要重新输入凭证,然后才能保存隐私级别更改。 “保存”按钮灰显,直到重新输入凭证完成。

  6. 选择“保存”以保存新的隐私级别

如需更多信息,请转到在 Power BI 服务中创建和共享云数据源

还可以使用 Power Query Online 中“主页”选项卡下的“管理连接”选项设置连接的隐私级别。 管理连接对话框是 Power Query 项目中一种集中管理项目引用的连接的方式。

若要使用“管理连接”选项设置隐私级别,请执行以下操作:

  1. 在在线 Power Query 编辑器的“主页”选项卡中选择“管理连接”。

  2. 选择“当前项目”或“全局权限”。 有关当前项目与全局权限之间的差异的详细信息,请转到“管理连接”。

  3. 选择一个连接。

  4. 选择连接名称旁边的“编辑”图标。

  5. 选择要使用的隐私级别。

  6. 选择“更新”

    编辑图标的屏幕截图,其中突出显示隐私级别选择。

有关 Power Query 管理连接的详细信息,请参阅管理连接

在 Power Query Desktop 中设置隐私级别

Power Query Desktop 还提供几种设置隐私级别的方法,无论是全局还是针对单个文件或 Excel 工作簿。

备注

Mac 上的 Excel 当前不支持隐私级别。

编辑全局隐私级别

全局隐私级别是指已与数据源建立的连接。 编辑这些隐私级别设置是通过创建连接的应用(例如 Power BI Desktop 或 Excel)实现的。

若要在数据源设置中配置全局隐私级别,请执行以下操作:

  1. 在桌面应用中,选择“数据源设置”。 例如,在 Excel 中,选择“数据”选项卡,然后选择“获取数据”>“数据源设置”。 在 Power BI Desktop 中,选择“文件”选项卡,选择“选项和设置”>“数据源设置”。
  2. 从列表中选择数据源,然后选择“编辑权限”。
  3. 在“隐私级别”下,选择一个隐私级别。
  4. 选择“确定”,然后选择“关闭”。

数据源设置的屏幕截图,其中显示了打开的“编辑权限”对话框和隐私级别。

编辑文件级别的隐私级别

文件级别的隐私级别是指与数据源建立的当前连接。 例如,如果当前在 Power Query Desktop 中加载了 SQL 数据库,则此文件上会发生对隐私级别的更改。 通过 Power Query 编辑器完成对这些隐私级别设置的编辑。

若要在 Power Query Desktop 中为文件配置隐私选项,请执行以下操作:

  1. 在“主页”选项卡上,选择“数据源设置”
  2. 选择“编辑权限”。
  3. 在“隐私级别”下,选择一个隐私级别。
  4. 选择“确定”

“选项”对话框的屏幕截图,其中显示文件级别的隐私级别设置。

设置隐私级别选项

除了隐私级别设置之外,还可以在应用中设置隐私级别选项,从而在合并数据时忽略隐私级别。 此选项有时称为“快速合并”。 默认情况下,不启用本选项。 可以设置全局权限的隐私级别选项,也可以设置单个文件或工作簿的隐私级别选项。

注意

若选择“忽略隐私级别并潜在提高性能”来启用快速合并,可能会向未经授权的人员公开敏感或机密数据。 除非确信数据源不包含敏感或机密数据,否则不要启用快速合并。

下表描述了全局权限的隐私级别选项:

设置 说明
始终根据每个源的隐私级别设置合并数据 选中后,将根据隐私级别设置合并数据。 合并各个隐私隔离区域的数据会导致某些数据缓冲。
根据每个文件的隐私级别设置合并数据(默认) 选择后,隐私级别设置用于确定合并数据时数据源之间的隔离级别。 该设置可能会降低性能和功能。 合并各个隐私隔离区域的数据会导致某些数据缓冲。
始终忽略隐私级别设置 选中后,将忽略隐私级别设置合并数据。 此设置可以提高性能和功能,但 Power Query 无法确保合并到文件或工作簿中的数据的隐私。

下表描述了文件或工作簿的隐私级别选项:

设置 说明
根据每个源的隐私级别设置合并数据(默认) 选中后,将根据隐私级别设置合并数据。 合并各个隐私隔离区域的数据会导致某些数据缓冲。
忽略隐私级别并可能提升性能 选中后,将忽略隐私级别设置合并数据。 忽略隐私设置可能会向未经授权的用户透露敏感或机密数据。 该设置可能会提升性能和功能。

注意

  • 语义模型不支持“忽略隐私级别并潜在提高性能”。 使用此设置在 Power BI Desktop 中创建并发布到 Power BI 服务的报表不符合此设置。 不过,个人网关会提供隐私级别。
  • Power Query 无法确保合并到另一个 Power BI Desktop 文件中的数据的隐私性。

在 Power BI Desktop 中设置隐私级别选项

若要在 Power BI Desktop 中设置全局级别或文件级别的隐私级别选项,请执行以下操作:

  1. 在“文件”选项卡下,选择“选项和设置”。
  2. 选择“选项”。
  3. 在“选项”对话框中,选择“全局”部分下的“隐私”,设置全局隐私级别选项,或选择“当前文件”部分下的“隐私”选项。
  4. 选择“确定”

在 Excel 中设置隐私级别选项

若要在 Excel 中设置全局级别或工作簿级别的隐私级别选项,请执行以下操作:

  1. 从“数据”选项卡中,选择“获取数据”>“查询选项”。
  2. 在“查询选项”对话框中,选择“全局”部分下的“隐私”,设置全局隐私级别选项,或选择“当前工作簿”部分下的“隐私”,以设置当前工作簿的隐私级别选项。
  3. 选择“确定”

在 Power Query Desktop 中设置隐私级别选项

除了从应用选项选择中设置全局级别或文件/工作簿级别的隐私级别选项外,还可以从 Power Query Desktop 内部设置隐私级别选项。

如果从 Power BI Desktop 打开 Power Query Desktop:

  1. 在“文件”选项卡下,选择“选项和设置”。
  2. 选择“选项”。
  3. 在“选项”对话框中,选择“全局”部分下的“隐私”,设置全局隐私级别选项,或选择“当前文件”部分下的“隐私”选项。
  4. 选择“确定”

如果从 Excel 打开 Power Query Desktop:

  1. 在“文件”选项卡下,选择“选项和设置”。
  2. 选择“查询选项”。
  3. 在“查询选项”对话框中,选择“全局”部分下的“隐私”,设置全局隐私级别选项,或选择“当前工作簿”部分下的“隐私”,以设置当前工作簿的隐私级别选项。
  4. 选择“确定”

在 Power Query Online 中设置隐私级别选项

在 Power Query Online 中,项目的隐私级别选项默认设置为根据每个源的隐私级别设置来合并数据。 但是,可以在 Power Query Online 选项中重写此设置。

若要允许在 Power Query Online 中合并来自多个源的数据,请执行以下操作:

  1. 从“主页”选项卡中选择“选项”。
  2. 在“选项”对话框中的“项目”下,选择“隐私”。
  3. 选择“允许合并来自多个源的数据”。这可能会向未经授权的人员公开敏感或机密数据。
  4. 选择“确定”