Share via


Nedströms arv av känslighetsetikett

När en känslighetsetikett tillämpas på en semantisk modell eller rapport i Power BI-tjänst går det att få etiketten att sippra ned och tillämpas på innehåll som har skapats från den semantiska modellen eller rapporten. För semantiska modeller innebär detta andra semantiska modeller, rapporter och instrumentpaneler. För rapporter innebär detta instrumentpaneler. Den här funktionen kallas nedströmsarv.

Nedströmsarv är en viktig länk i Power BI:s lösning för informationsskydd från slutpunkt till slutpunkt. Tillsammans med arv från datakällor, arv vid skapande av nytt innehåll, arv vid export till fil och andra funktioner för att tillämpa känslighetsetiketter, bidrar nedströmsarv till att känsliga data förblir skyddade under hela resan genom Power BI, från datakälla till förbrukningsplats.

Nedströmsarv illustreras med hjälp av ursprungsvyn. När en etikett tillämpas på semantikmodellen Kundlönsamhet filtrerar etiketten ned och tillämpas på semantikmodellens underordnade innehåll: de rapporter som skapas med den semantiska modellen och i det här fallet en instrumentpanel som är byggd från visuella objekt från en av dessa rapporter.

Screenshot of lineage view that shows downstream inheritance.

Viktigt!

  • Nedströmsarv skriver aldrig över etiketter som tillämpades manuellt.
  • Nedströmsarv skriver aldrig över en etikett med en mindre restriktiv etikett.

Nedströms arvslägen

Nedströmsarv fungerar i något av två lägen. Power BI-administratören bestämmer via en klientinställning vilket läge som ska användas i klientorganisationen.

  • Nedströmsarv med användarmedgivande (standard): När användarna använder känslighetsetiketter på semantiska modeller eller rapporter i det här läget kan de välja om de också ska använda etiketten nedströms. De gör sitt val genom att välja den ruta som visas med väljaren för känslighetsetiketter.
  • Fullständigt automatiserat nedströmsarv (när det aktiveras av en Power BI-administratör): I det här läget sker nedströmsarv automatiskt när en etikett tillämpas på en semantisk modell eller rapport. Det finns ingen kryssruta för användarmedgivande.

De två nedströms arvslägena beskrivs mer detaljerat i följande avsnitt.

När en användare använder en känslighetsetikett för en semantisk modell eller rapport i användarmedgivandeläge kan de också välja om etiketten ska tillämpas på dess underordnade innehåll. En kryssruta visas tillsammans med etikettväljaren:

Screenshot of the sensitivity label dialog with the user consent for downstream inheritance checked.

Som standard är kryssrutan markerad. Det innebär att när användaren tillämpar en känslighetsetikett på en semantisk modell eller rapport sprids etiketten ned till dess underordnade innehåll. För varje underordnat objekt tillämpas etiketten endast om:

  • Den användare som har tillämpat eller ändrat etiketten har Behörighet att redigera Power BI på det underordnade objektet (det vill: användaren är administratör, medlem eller deltagare på arbetsytan där det underordnade objektet finns).
  • Användaren som har tillämpat eller ändrat etiketten har behörighet att ändra känslighetsetiketten som redan finns på det underordnade objektet.

Om du avmarkerar kryssrutan hindras etiketten från att ärvas nedströms.

Fullständigt automatiserat nedströmsarv

I fullständigt automatiserat läge sprids och tillämpas en etikett som tillämpas på antingen en semantisk modell eller rapport automatiskt på semantikmodellen eller rapportens nedströmsinnehåll, utan hänsyn till redigeringsbehörigheter för det underordnade objektet och användningsrättigheterna på etiketten.

Avslappnad tvingande etikettändring

I vissa fall kan nedströmsarv (till exempel andra scenarier för automatiserad etikettering) resultera i en situation där ingen användare har alla nödvändiga behörigheter som krävs för att ändra en etikett. I sådana situationer finns avslappning av etikettändringen för att garantera åtkomst till berörda objekt. Mer information finns i Avkopplingar för att hantera scenarier med automatisk etikettering.

Aktivera fullständigt automatiserat nedströmsarv

Nedströmsarv fungerar som standard i användarmedgivandeläge. Om du vill växla nedströmsarv i klientorganisationen till fullständigt automatiserat läge måste Power BI-administratören aktivera inställningen Tillämpa känslighetsetiketter automatiskt på underordnade innehållsklientinställningar i administratörsportalen.

Screenshot of tenant setting for automatically applying labels to downstream content.

Beaktanden och begränsningar

  • Nedströmsarv är begränsat till 80 objekt. Om antalet underordnade objekt överskrider 80 sker inget nedströmsarv. Endast det objekt som etiketten faktiskt tillämpades på tar emot etiketten.
  • Nedströmsarv skriver aldrig över manuellt tillämpade etiketter. Mer information finns i följande avsnitt .
  • Nedströmsarv ersätter aldrig en etikett på nedströmsinnehåll med en etikett som är mindre restriktiv än den etikett som används för närvarande.
  • Känslighetsetiketter som ärvs från datakällor sprids endast automatiskt nedströms när fullständigt automatiserat nedströms arvsläge är aktiverat.

Nedströms arv mellan semantiska modeller och rapporter som publicerats från .pbix-filer

När du publicerar en .pbix-fil som har en känslighetsetikett anses etiketten som ärvs av den semantiska modellen och rapporten som skapats i tjänsten automatiskt eller manuellt tillämpas beroende på om etiketten på .pbix-filen har tillämpats automatiskt eller manuellt. Detta har konsekvenser för efterföljande nedströmsarv från semantikmodellen till dess associerade rapport. Om etiketten på .pbix-filen tillämpades automatiskt ärver den associerade rapporten ändringen senare, efter publiceringen. Om etiketten på semantikmodellen ändras ärver den associerade rapporten ändringen. Men om etiketten på .pbix-filen tillämpades manuellt, kommer etiketten på den semantiska modellen inte att skrivas över, eftersom den anses vara manuellt tillämpad. Detta är i linje med regeln att nedströmsarv aldrig skriver över en manuellt tillämpad etikett.