隱私等級定義隔離等級,決定一個資料來源與其他資料來源的隔離程度。 雖然限制性的隔離層級會阻止資料來源間資訊交換,但可能會降低功能與效能。
資料來源隱私等級將每個來源分類為無、私人、組織或公開。 隱私層級選項是獨立的應用程式設定,用來控制 Power Query 在合併資料時是否強制執行或忽略這些分類。 忽略隱私等級的選項也稱為 快速合併(Fast Combine)。
正確設定隱私等級,確保只有授權使用者能查看敏感資料。 資料來源也必須與其他資料來源隔離,以確保合併資料不會產生不良資料傳輸影響。 錯誤設定隱私設定可能會導致敏感資料洩露到外部環境中。 務必了解並將隱私設定到適合你需求的程度。
下表列出可用的隱私等級。
| Setting | Description | 範例資料來源 |
|---|---|---|
| 沒有 | 沒有隱私設定。 設定這個選項要小心。 確保隱私規範在其他方面得到維護。 | 在受控開發環境中,將此隱私設定用於資料來源,用於測試與效能考量。 |
| Private | 設定為 私密 的資料來源包含敏感或機密資訊。 可見性可限制於授權使用者。 來自私人資料來源的資料不能整合進其他資料來源,包括其他私人資料來源。 | Facebook 資料、包含股票獎勵的文字檔,或包含員工評價資訊的工作簿。 |
| 組織 | 設定為 組織的 資料來源可以整合進私人及其他組織資料來源。 它們無法整合進公開資料來源。 可見性設定為可信群組。 | 一份位於 SharePoint 內部網路網站的 Microsoft Word 文件,並啟用了受信任群組的權限。 |
| Public | 檔案、網路資料來源及工作簿資料可設定為 公開。 資料可以整合到其他資料來源中。 能見度對所有人開放。 | 免費資料來自 Azure Marketplace、維基百科頁面的資料,或包含從公開網頁複製資料的本地檔案。 |
這很重要
將包含高度敏感或機密資料的資料來源設定為 私人。
防止意外資料傳輸
隱私層級可避免您無意間合併來自多個資料來源的資料,而這些資料來源設為不同的隱私層級,例如私人和組織。 根據查詢的不同,你可能會不小心把私有資料來源的資料傳送到另一個可能不在可信範圍內的資料來源。 Power Query 會分析每個資料來源,並依據定義的隱私等級分類:公開、組織與私密。 此分析確保若有不良資料傳輸,資料不會被合併。
當查詢使用查詢摺疊(query folding)時,這種資料保護程序也可能會發生;查詢摺疊會將 Power Query 轉換成資料來源查詢。 在資料來源上執行翻譯後的查詢,可以提升效能與容量。 然而,如果有資料可能被洩漏,Power Query 會阻擋查詢。 例如,這是一個在工作簿資料表與 SQL Server 資料表之間定義的合併關係。 工作簿資料隱私設定為私人,但 SQL Server 資料設定為組織。 由於 私人 比 組織 更具限制性,因此 Power Query 會封鎖資料來源之間的資訊交換。 當隱私等級阻止這類資料交換時,由於查詢摺疊是在幕後進行的,你可能會看到查詢遭到封鎖或隱私等級錯誤。
隱私層級對話框
當你將多個來源的資料合併,且沒有設定其中一個來源的隱私等級,或隱私等級不同時,Power Query 會顯示需要資料隱私資訊的警告。 點選按鈕開啟 隱私層級 對話框。 在此對話框中,設定尚未設定隱私等級的來源的隱私等級。
在 Power Query Online 中設定資料來源隱私等級
Power Query Online 提供多種設定隱私等級的方式,包括 Power Query 取得資料體驗、Power Query 管理連線選項,以及 Power BI 服務 雲端資料來源。
編輯 Power Query Online 中的隱私等級
要在 Power Query Online 的資料取得體驗中設定隱私等級:
選擇您要使用的連接器,存取資料於 Power Query 的資料擷取功能中。 例如,選擇 OData 或 OData Feed 選項。 不同的應用程式透過不同的方式來體驗 Power Query Online 的資料取得功能。 欲了解更多資訊,請參閱 「獲取資料的途徑」。
在 「取得你連接器的資料 」對話框中,填寫連接設定和連線憑證。 這些設定和憑證會依你使用的連接器而有所不同。 在連線憑證底部,選擇你所需的連線隱私等級。
在繼續之前,請確認連線憑證中顯示了所選的隱私等級。
對於 Power BI 服務的雲端資料來源,你也可以設定新連線或現有連線的隱私層級。 要設定新連線的隱私等級:
- 選擇 Power BI 服務設定圖示,然後選擇 管理連線與閘道。
- 在 資料(預覽) 頁面,選擇 「連線 」標籤,然後選擇 「新」。
- 在 「新連線 」面板中,選擇 雲端。
- 填寫 連線名稱 並選擇連線 類型。
- 填寫或選擇其他連線設定後,在 一般 區段選擇隱私等級。
- 選擇 建立 以建立新的連線。
要驗證設定,打開新連線的 設定 欄,並在 「一般」中確認所選的隱私等級。
要設定現有連線的隱私等級:
選擇 Power BI 服務設定圖示,然後選擇 管理連線與閘道。
在 資料(預覽) 頁面,選擇 「連線 」標籤。
從現有連接清單中選擇一個連接。
選擇連線名稱旁的省略號,然後選擇 設定。
在 設定 窗格中,在 一般選項中選擇隱私等級。
備註
要儲存隱私等級的變更,請重新輸入你的憑證。 儲存 按鈕會在您重新輸入認證資料完成之前無法使用。
選擇 儲存 以儲存新的隱私等級。
要驗證變更,請重新開啟連線 的設定 窗格,並在 一般選項中確認所選的隱私等級。
欲了解更多資訊,請參閱 Power BI 服務 中的建立與分享雲端資料來源。
你也可以透過 Power Query Online 的「家庭」標籤下的「管理連線」選項來設定連線的隱私等級。 管理連線對話框是你 Power Query 專案中一個集中管理專案所參考連結的方式。
要使用 「管理連線 」選項設定隱私等級:
在線上 Power Query 編輯器的首頁標籤中選擇「管理連線」。
選擇 「目前專案 」或 「全域權限」。 欲了解更多關於目前專案與全域權限差異的資訊,請參閱 管理連線。
選擇一個連結。
選擇連線名稱旁的 編輯 圖示。
選擇你想使用的隱私等級。
選取 更新。
要驗證變更,請重新開啟連線進行編輯並確認所選的隱私等級。
欲了解更多關於 Power Query 管理連線的資訊,請參閱「管理連線」。
在 Power Query Desktop 中設定資料來源隱私等級
Power Query Desktop 提供多種設定隱私等級的方式,無論是全局設定,或針對單一檔案或 Excel 工作簿。
備註
Mac 版的 Excel 目前不支援隱私等級。
編輯全球隱私等級
全球隱私等級指的是你已經與資料來源建立的連結。 從建立連線的應用程式中編輯這些隱私等級設定,例如 Power BI Desktop 或 Excel。
要在資料來源設定中設定全域隱私等級:
- 在桌面應用程式中,選擇 資料來源設定。 例如,在 Excel 中,選擇「資料」標籤,然後選擇「取得資料>來源設定」。 在 Power BI Desktop 中,選擇「檔案」分頁,然後選擇「選項與設定>」資料來源設定。
- 從列表中選擇一個資料來源,然後選擇 編輯權限。
- 在 隱私等級中,選擇隱私等級。
- 選取 [確定],然後選取 [關閉]。
要驗證變更,請重新開啟資料來源的 編輯權限 並確認所選的隱私等級。
編輯檔案層級的隱私等級
檔案層級的隱私等級指的是你目前與資料來源的連線。 例如,如果您在 Power Query Desktop 中載入 SQL 資料庫,隱私層級的變更會套用到這個檔案。 你可以從 Power Query 編輯器編輯這些隱私層級設定。
在 Power Query Desktop 中,要為當前檔案中的資料來源設定隱私層級:
- 在 「首頁 」分頁,選擇 資料來源設定。
- 選擇 編輯權限。
- 在 隱私等級中,選擇隱私等級。
- 請選擇 [確定]。
要驗證變更,請重新開啟目前檔案中的 編輯權限 ,並確認所選的隱私等級。
設定隱私等級選項
除了隱私等級設定外,你也可以在應用程式中設定隱私等級選項,讓合併資料時忽略隱私等級。 這個選項有時被稱為 快速合併。 這個選項預設不是啟用的。 你可以設定全域權限的隱私等級選項,或是個別檔案或工作簿的設定。
謹慎
選擇忽略隱私等級並啟用快速合併可能會提升效能,但也可能會讓未經授權者接觸到敏感或機密資料。 除非你確定資料來源沒有敏感或機密資料,否則不要啟用快速合併。
下表說明了全域權限的隱私層級選項:
| Setting | Description |
|---|---|
| 請務必依照你對每個來源的隱私等級設定合併資料 | 選擇後,資料會依照你的隱私等級設定合併。 跨隱私隔離區合併資料會導致部分資料緩衝。 |
| 根據每個檔案的隱私等級設定(預設)合併資料 | 選擇隱私等級設定時,將決定合併資料時資料來源間的隔離程度。 這樣的設定可能會降低效能和功能。 跨隱私隔離區合併資料會導致部分資料緩衝。 |
| 永遠忽略隱私等級設定 | 選擇後,資料會透過忽略隱私等級設定來合併。 此設定可提升效能與功能,但 Power Query 無法確保合併到檔案或工作簿的資料隱私。 |
下表說明檔案或工作簿的隱私等級選項:
| Setting | Description |
|---|---|
| 根據你對每個來源的隱私等級設定(預設)合併資料 | 選擇後,資料會依照你的隱私等級設定合併。 跨隱私隔離區合併資料會導致部分資料緩衝。 |
| 忽略隱私等級,可能提升效能 | 選擇後,資料會透過忽略你的隱私等級設定來合併。 忽略隱私設定可能會讓未經授權的使用者暴露敏感或機密資料。 這個設定可能會提升效能和功能。 |
謹慎
- 忽略隱私等級並可能提升效能 對語義模型來說是行不通的。 在 Power BI Desktop 中建立並發布給 Power BI 服務的報告,並不符合這個設定。 不過,個人閘道器上有隱私等級。
- Power Query 無法確保合併到另一個 Power BI Desktop 檔案的資料隱私。
在 Power BI Desktop 中設定隱私等級選項
這些步驟可控制 Power BI Desktop 是在全域強制執行隱私權等級,還是在目前檔案中強制執行。
- 從 檔案 標籤中,選擇 選項和設定。
- 選取 [選項]。
- 在選項對話框中,選擇全域(Global)區塊下的隱私權(Privacy)以設定全域隱私等級選項,或在「目前檔案」區塊選擇隱私權(Privacy)以設定目前檔案的隱私等級選項。
- 請選擇 [確定]。
要驗證變更,請重新開啟所選範圍的 隱私 ,並確認所選的隱私等級選項。
在 Excel 中設定隱私等級選項
這些步驟控制 Excel 是在全球範圍內執行隱私等級,還是在現有工作簿中執行。
- 從 「資料 」標籤中,選擇 「取得資料>查詢選項」。
- 在查詢選項對話框中,選擇全域區塊下的隱私以設定全域隱私等級選項,或在「目前工作簿」區塊中選擇隱私權,以設定目前工作簿的隱私等級選項。
- 請選擇 [確定]。
要驗證變更,請重新開啟所選範圍的 隱私 ,並確認所選的隱私等級選項。
在 Power Query Desktop 中設定隱私等級選項
這些步驟控制 Power Query Desktop 是否強制其主機應用程式的全域或當前檔案或工作簿範圍的隱私等級。
如果你從 Power BI Desktop 開啟 Power Query Desktop:
- 從 檔案 標籤中,選擇 選項和設定。
- 選取 [選項]。
- 在選項對話框中,選擇全域(Global)區塊下的隱私權(Privacy)以設定全域隱私等級選項,或在「目前檔案」區塊選擇隱私權(Privacy)以設定目前檔案的隱私等級選項。
- 請選擇 [確定]。
要驗證變更,請重新開啟所選 Power BI 桌面範圍的隱私權,並確認所選的隱私等級選項。
如果你從 Excel 開啟 Power Query Desktop:
- 從 檔案 標籤中,選擇 選項和設定。
- 選擇 查詢選項。
- 在查詢選項對話框中,選擇全域區塊下的隱私以設定全域隱私等級選項,或在「目前工作簿」區塊中選擇隱私權,以設定目前工作簿的隱私等級選項。
- 請選擇 [確定]。
要驗證變更,請重新開啟所選 Excel 範圍的隱私,並確認所選的隱私等級選項。
在 Power Query Online 中設定隱私等級選項
這些步驟控制 Power Query Online 在當前專案合併資料時是否強制執行隱私等級。 根據預設,專案會根據各個來源的隱私權等級設定合併資料,但您可以在 Power Query Online 選項中覆寫此行為。
為了讓 Power Query Online 能夠整合來自多個來源的資料:
- 從 「主頁 」分頁,選擇 「選項」。
- 在 選項 對話框中,選擇 專案下的 隱私。
- 選擇 允許合併多個來源的資料。這可能會讓未經授權的人接觸到敏感或機密資料。
- 請選擇 [確定]。
要驗證變更,請重新開啟 Project下的隱私,並確認是否選擇允許合併多個來源資料的選項。