隱私權等級
隱私權等級會指定隔離等級,以判斷某個數據源與其他數據源隔離的程度。 雖然限制性隔離等級會阻止資訊在數據源之間交換,但它可以降低功能和效能。
隱私權層級對於正確設定非常重要,因此只有授權的使用者才能檢視敏感數據。 此外,數據源也必須與其他數據源隔離,以便合併數據不會影響不想要的數據傳輸。 不正確地設定隱私權等級可能會導致敏感數據在受信任環境外外洩。 請確定您已瞭解並將隱私權設定為適當的層級,以符合您的需求。
下表展示可用的隱私權等級。
設定 | 描述 | 範例資料來源 |
---|---|---|
None | 沒有隱私權設定。 請小心設定此選項。 請確定保留隱私權法規。 | 基於測試和效能考慮,請針對受控制開發環境中的數據源使用此隱私權設定。 |
私用 | 設定為 [私人 ] 的數據源包含敏感性或機密資訊。 可見度可以限制為授權的使用者。 私人數據源的數據無法折疊至其他數據源,包括其他私人數據源。 | Facebook 數據、包含股票獎勵的文本檔,或包含員工檢閱資訊的活頁簿。 |
組織 | 設定為 [組織 ] 的數據源可以折疊為私人和其他組織數據源。 它們無法折疊至公用數據源。 可見度會設定為信任的群組。 | 內部網路 SharePoint 網站上的Microsoft Word 檔,且已啟用信任群組的許可權。 |
公開 | 檔案、因特網數據源和活頁簿數據可以設定為 [公用]。 數據可以折疊至其他數據源。 每個人都可以使用可見度。 | 從 Azure Marketplace 免費數據、維琪百科頁面的數據,或包含從公用網頁複製數據的本機檔案。 |
重要
將包含高度機密或機密數據的數據源設定為 Private。
隱私權等級可能會讓您不小心合併多個數據源的數據,這些數據源會設定為不同層級的隱私權,例如私人和組織。 視查詢而定,您可能會不小心將數據從私人數據源傳送至可能不在受信任範圍之外的另一個數據源。 Power Query 會分析每個數據源,並依定義的隱私權層級加以分類:公用、組織和私人。 此分析可確保數據不會在不想要的數據傳輸時合併。
當查詢使用查詢折疊時,也可能會發生此數據保護程式。 最好在伺服器上執行資料庫查詢,以利用更高的效能和容量。 不過,如果數據有可能遭到入侵,Power Query 就會封鎖查詢。 例如,活頁簿數據表與 SQL Server 數據表之間定義了合併。 活頁簿數據隱私權設定為 [隱私權],但 SQL Server 數據會設定為 [組織]。 因為 隱私權 比 組織更嚴格,Power Query 會封鎖數據源之間的信息交換。 查詢折疊會在幕後發生,因此當發生封鎖錯誤時,可能會讓您感到意外。
當您結合來自多個來源的數據時,如果未針對其中一個來源設定隱私權等級或隱私權等級不同,則會發出警告,通知您需要數據隱私權資訊。 您可以選取按鈕來啟動 [隱私權層級 ] 對話框。 在此對話框中,您可以設定尚未擁有隱私權層級的來源隱私權層級。
Power Query Online 提供數種方式來設定隱私權層級,在 Power Query 取得數據體驗、Power Query 管理聯機選項,以及 Power BI 服務 雲端數據源中。
若要在Power Query Online 中設定隱私權等級,請取得數據體驗:
選取您想要用來存取 Power Query 中數據的連接器,以取得數據體驗。 例如,選取 [OData ] 或 [OData 摘要 ] 選項。 不同的應用程式有不同的方式可取得Power Query Online取得資料體驗。 如需詳細資訊,請移至 取得數據的位置。
在連接器的 [ 取得數據 ] 對話框中,填入連接器的連線器的連線設定和連線認證。 這些設定和認證會根據您使用的連接器而有所不同。 在連線認證底部,選取連線所需的隱私權層級。
針對 Power BI 服務 雲端數據源,您也可以設定新連線或現有連線的隱私權層級。 若要設定新連線的隱私權等級:
- 選取 Power BI 服務 設定圖示,然後選取 [管理連線和網關]。
- 在 [ 數據][預覽] 頁面中,選取 [ 連線] 索引標籤,然後選取 [ 新增]。
- 在 [ 新增連線 ] 窗格中,選取 [ 雲端]。
- 填入 [ 連線名稱 ],然後選取 [ 連線類型]。
- 填入或選取其餘連線設定之後,請選取 [一般] 區段中的隱私權層級。
- 選取 [建立 ] 以建立新的連線。
若要設定現有連線的隱私權等級:
選取 Power BI 服務 設定圖示,然後選取 [管理連線和網關]。
在 [ 數據][預覽] 頁面中,選取 [ 連線] 索引標籤。
從現有連線清單中選取連線。
選取連線名稱旁邊的省略號,然後選取 [ 設定]。
在 [設定] 窗格的 [一般] 底下,選取隱私權層級。
注意
變更隱私權等級之後,您必須重新輸入認證,才能儲存隱私權等級的變更。 [ 儲存] 按鈕會呈現灰色,直到您完成重新輸入認證為止。
選取 [ 儲存 ] 以儲存新的隱私權等級
如需詳細資訊,請移至在 Power BI 服務 中建立和共用雲端數據源。
您也可以使用Power Query Online 中 [首頁] 索引標籤下的 [管理連線] 選項,來設定連線的隱私權等級。 [ 管理連線 ] 對話框是 Power Query 專案中的一個集中式方式,用來管理專案所參考的連接。
若要使用 [ 管理連線 ] 選項來設定隱私權層級:
在在線 Power Query 編輯器的 [首頁] 索引標籤中,選取 [管理連線]。
選取 [ 目前專案 ] 或 [全域許可權]。 如需目前專案與全域許可權差異的詳細資訊,請移至 管理連線。
選取連線。
選取 連線名稱旁的 [編輯 ] 圖示。
選取您想要使用的隱私權等級。
選取更新。
如需Power Query管理連線的詳細資訊,請移至 管理連線。
Power Query Desktop 也提供數種方式來設定全域或個別檔案或 Excel 活頁簿的隱私權等級。
注意
Mac 上的 Excel 目前不支援隱私權等級。
全域隱私權等級是指您已對數據源進行的連線。 從建立連線的應用程式完成編輯這些隱私權層級設定,例如Power BI Desktop或Excel。
若要在數據源設定中設定全域隱私權層級:
- 在您的傳統型應用程式中,選取 [資料源設定]。 例如,在 Excel 中,選取 [數據] 索引標籤,然後選取 [取得>數據源設定]。 在 Power BI Desktop 中,選取 [檔案] 索引標籤,然後選取 [選項] 和 [>數據源設定]。
- 從清單中選取數據源,然後選取 [ 編輯許可權]。
- 在 [隱私權等級] 底下,選取隱私權等級。
- 選取 [確定],然後選取 [關閉]。
檔案層級隱私權等級是指您目前與數據源的連線。 例如,如果您目前已在Power Query Desktop中載入 SQL 資料庫,則此檔案上會變更隱私權層級。 從 Power Query 編輯器完成編輯這些隱私權層級設定。
若要在 Power Query Desktop 中設定檔案的隱私權選項:
- 在 [ 首頁 ] 索引標籤中,選取 [數據源設定]。
- 選取編輯權限。
- 在 [隱私權等級] 底下,選取隱私權等級。
- 選取 [確定]。
除了隱私權等級設定之外,您也可以在結合數據時,設定應用程式中的隱私權等級選項來忽略隱私權等級。 此選項有時稱為 「快速合併」。 此選項預設不會啟用。 您可以設定全域許可權或個別檔案或活頁簿的隱私權層級選項。
警告
選取 [忽略隱私權層級] 來啟用快速合併,並可能改善效能 ,可能會將機密或機密數據公開給未經授權的人員。 除非您確信數據源不包含敏感性或機密數據,否則請勿啟用快速合併。
下表描述全域許可權的隱私權層級選項:
設定 | 描述 |
---|---|
請根據每個來源的隱私權等級設定,一律合併數據 | 選取時,會根據隱私權等級設定來合併數據。 跨隱私權隔離區域合併數據會導致某些數據緩衝處理。 |
根據每個檔案的隱私權等級設定 合併資料 (預設值) | 選取時,會使用隱私權等級設定來判斷合併數據時數據源之間的隔離等級。 此設定可能會降低效能和功能。 跨隱私權隔離區域合併數據會導致某些數據緩衝處理。 |
一律忽略隱私權等級設定 | 選取時,會忽略您的隱私權等級設定來合併數據。 此設定可以改善效能和功能,但 Power Query 無法確保合併至檔案或活頁簿的數據隱私權。 |
下表描述檔案或活頁簿的隱私權等級選項:
設定 | 描述 |
---|---|
根據每個來源 的隱私權等級設定合併資料 (預設值) | 選取時,會根據隱私權等級設定來合併數據。 跨隱私權隔離區域合併數據會導致某些數據緩衝處理。 |
忽略隱私權等級並可能改善效能 | 選取時,數據會合併而忽略您的隱私權等級設定。 忽略隱私權設定可能會向未經授權的用戶顯示機密或機密數據。 此設定可能會改善效能和功能。 |
警告
- 忽略隱私權層級,並可能改善效能 不適用於語意模型。 使用此設定在 Power BI Desktop 中建立併發行至 Power BI 服務 的報表不符合設定。 不過,個人閘道上提供隱私權層級。
- Power Query 無法確保合併至另一個 Power BI Desktop 檔案的數據隱私權。
若要在Power BI Desktop 中設定全域或檔案層級隱私權層級選項:
- 從 [檔案] 索引標籤中,選取 [選項和設定]。
- 選取選項。
- 在 [選項] 對話框中,選取 [全域] 區段下的 [隱私權] 來設定全域隱私權等級選項,或選取 [目前檔案] 區段下的 [隱私權] 來設定目前檔案的隱私權等級選項。
- 選取 [確定]。
若要在 Excel 中設定全域或活頁簿層級隱私權層級選項:
- 從 [數據] 索引標籤中,選取 [取得數據>查詢選項]。
- 在 [查詢選項] 對話框中,選取 [全域] 區段下的 [隱私權] 來設定全域隱私權等級選項,或選取 [目前活頁簿] 區段下的 [隱私權] 來設定目前活頁簿的隱私權等級選項。
- 選取 [確定]。
除了從應用程式的選項選取中設定全域或檔案/活頁簿層級隱私權等級選項之外,您也可以從 Power Query Desktop 內設定隱私權等級選項。
如果您從 Power BI Desktop 開啟 Power Query Desktop:
- 從 [檔案] 索引標籤中,選取 [選項和設定]。
- 選取選項。
- 在 [選項] 對話框中,選取 [全域] 區段下的 [隱私權] 來設定全域隱私權等級選項,或選取 [目前檔案] 區段下的 [隱私權] 來設定目前檔案的隱私權等級選項。
- 選取 [確定]。
如果您從 Excel 開啟 Power Query Desktop:
- 從 [檔案] 索引標籤中,選取 [選項和設定]。
- 選取 [查詢選項]。
- 在 [查詢選項] 對話框中,選取 [全域] 區段下的 [隱私權] 來設定全域隱私權等級選項,或選取 [目前活頁簿] 區段下的 [隱私權] 來設定目前活頁簿的隱私權等級選項。
- 選取 [確定]。
在 Power Query Online 中,專案隱私權層級選項預設會設定為根據每個來源的隱私權等級設定來合併數據。 不過,您可以在 Power Query Online 選項中覆寫此設定。
若要允許在 Power Query Online 中結合多個來源的數據:
- 從 [ 首頁] 索引標籤中,選取 [ 選項]。
- 在 [選項] 對話框的 [專案] 底下,選取 [隱私權]。
- 選取 [允許從多個來源合併數據]。這可能會將敏感性或機密數據公開給未經授權的人員。
- 選取 [確定]。