ป้ายชื่อระดับความลับใน Power BI

บทความนี้อธิบายถึงฟังก์ชันการทำงานของ ป้ายชื่อระดับความลับ Microsoft Information Protection ใน Power BI

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการเปิดใช้งานป้ายชื่อระดับความลับในผู้เช่าของคุณ รวมถึงข้อกำหนดและข้อกำหนดเบื้องต้นในการมอบสิทธิ์ โปรดดู การเปิดใช้งานป้ายชื่อระดับความลับของข้อมูลใน Power BI

สำหรับข้อมูลเกี่ยวกับวิธีใช้ป้ายชื่อระดับความลับกับเนื้อหาและไฟล์ Power BI ของคุณ โปรดดูที่ วิธีใช้ป้ายชื่อระดับความลับใน Power BI

หมายเหตุ

โปรด ใช้ฟอร์มนี้ เพื่อส่งข้อคิดเห็นใดๆ ที่คุณมีที่เกี่ยวกับความสามารถในการป้องกันข้อมูลของ Power BI และการรวมเข้ากับการป้องกันข้อมูลของ Microsoftระดับความลับของคุณ ทีมผลิตภัณฑ์สนใจที่จะฟังประสบการณ์การใช้งานของคุณและขอขอบคุณอย่างมากในข้อเสนอแนะใด ๆ ที่คุณอาจต้องช่วยเราปรับปรุงผลิตภัณฑ์เพื่อให้เหมาะสมกับความต้องการในการป้องกันข้อมูลของคุณ ขอบคุณ!

บทนำ

ป้ายชื่อระดับความลับ Microsoft Information Protection ช่วยให้ผู้ใช้ของคุณสามารถจัดประเภทเนื้อหาที่สำคัญใน Power BI ได้โดยไม่สูญเสียผลผลิตหรือความสามารถในการทำงานร่วมกัน โดยสามารถใช้งานในทั้ง Power BI Desktop และ บริการของ Power BI จึงเป็นไปได้ที่จะปกป้องข้อมูลที่มีความละเอียดอ่อนของคุณตั้งแต่แรกที่คุณเริ่มพัฒนาเนื้อหาของคุณผ่านไปถึงเมื่อมีการเข้าถึงจาก Excel ผ่านการเชื่อมต่อสด ป้ายชื่อระดับความลับจะยังคงอยู่เมื่อคุณย้ายเนื้อหาไปมาระหว่างเดสก์ท็อปและบริการในรูปแบบของไฟล์. pbix

ในบริการ Power BI สามารถใช้ป้ายชื่อระดับความลับกับชุดข้อมูล รายงาน แดชบอร์ดและกระแสข้อมูลได้ เมื่อข้อมูลที่ติดป้ายออกไปจาก Power BI แล้ว ไม่ว่าจะผ่านการส่งออกไปยังไฟล์ Excel, PowerPoint, PDF หรือ. pbix หรือผ่านสถานการณ์การส่งออกอื่น ๆ ที่สนับสนุน เช่น วิเคราะห์ใน Excel หรือ PivotTables การเชื่อมต่อสดใน Excel Power BI จะใช้ป้ายชื่อไฟล์ที่ส่งออกโดยอัตโนมัติ และป้องกันตามการตั้งค่าการเข้ารหัสไฟล์ของป้ายชื่อ ด้วยวิธีนี้ข้อมูลที่สำคัญของคุณจะยังคงได้รับการป้องกันแม้ว่าจะออกจาก Power BI ก็ตาม

นอกจากนี้ยังสามารถใช้ป้ายชื่อระดับความลับกับไฟล์. pbix ใน Power BI Desktop ได้เพื่อให้ข้อมูลและเนื้อหาของคุณปลอดภัยเมื่อแชร์ภายนอก Power BI (ตัวอย่างเช่น เพื่อให้เฉพาะผู้ใช้ภายในองค์กรของคุณเท่านั้นที่สามารถเปิดไฟล์. pbix ที่เป็นความลับได้ ได้รับการแชร์หรือแนบมาในอีเมล) ก่อนที่จะมีการเผยแพร่ไปยังบริการ Power BI ดู จำกัดการเข้าถึงเนื้อหาโดยใช้ป้ายชื่อระดับความลับเพื่อใช้การเข้ารหัสลับ สำหรับรายละเอียดเพิ่มเติม

คุณจะสามารถมองเห็นป้ายชื่อระดับความลับที่อยู่ในรายงาน แดชบอร์ด ชุดข้อมูล และกระแสข้อมูลได้จากหลายตำแหน่งใน Power BI service คุณจะสามารถมองเห็นป้ายชื่อระดับความลับบนรายงานและแดชบอร์ดได้ในแอป Power BI iOS และ Android และในวิชวลแบบฝังตัวอีกด้วย ในเดสก์ท็อปคุณสามารถดูป้ายชื่อระดับความลับในแถบสถานะ

รายงานเมตริกการป้องกัน พร้อมใช้งานในพอร์ทัลผู้ดูแลระบบ Power BI ซึ่งช่วยให้ผู้ดูแล Power BI สามารถมองเห็นข้อมูลที่มีความอ่อนไหวในผู้เช่า Power BI ได้อย่างเต็มที่ นอกจากนี้ บันทึกการตรวจสอบ Power BI ยังประกอบด้วยข้อมูลป้ายชื่อระดับความลับเกี่ยวกับกิจกรรม เช่น การนำไปใช้ การเอาออก และการเปลี่ยนป้ายชื่อ ตลอดจนเกี่ยวกับกิจกรรม เช่น การดูรายงาน แดชบอร์ด ฯลฯ ช่วยให้ Power BI และผู้ดูแลระบบความปลอดภัยสามารถมองเห็นการใช้ข้อมูลที่มีความอ่อนไหวเพื่อจุดประสงค์ในการติดตามและตรวจสอบ และแจ้งเตือนความปลอดภัย

ข้อควรพิจารณาที่สำคัญ

ในบริการของ Power BI การติดป้ายชื่อระดับความลับ ไม่ ส่งผลกระทบต่อการเข้าถึงเนื้อหา การเข้าถึงเนื้อหาในบริการได้รับการจัดการโดยการอนุญาตของ Power BI เท่านั้น ในขณะที่ป้ายชื่อมองเห็นได้ การตั้งค่าการเข้ารหัสลับใด ๆ ที่เกี่ยวข้อง (กําหนดค่าศูนย์การปฏิบัติตามข้อบังคับสำหรับ Microsoft 365 )จะไม่ใช้ ซึ่งจะถูกนำไปใช้กับข้อมูลที่ออกจากบริการผ่านเส้นทางการส่งออกที่สนับสนุน เช่น ส่งออกไปยัง Excel, PowerPoint หรือ PDF และดาวน์โหลดเป็น .pbix

ในPower BI Desktopนี้ ป้ายชื่อระดับความลับที่มีการตั้งค่า การเข้ารหัสลับจะ ส่งผลกระทบต่อการเข้าถึงเนื้อหา หากผู้ใช้มี สิทธิ์ ไม่เพียงพอตามการตั้งค่าการเข้ารหัสขอป้ายชื่อระดับความลับในไฟล์ .pbix ผู้ใช้จะไม่สามารถเปิดไฟล์ได้ นอกจากนี้ในเดสก์ท็อป เมื่อคุณบันทึกงานป้ายชื่อระดับความลับใด ๆ ที่คุณเพิ่มและการตั้งค่าการเข้ารหัสที่เกี่ยวข้องจะถูกนำไปใช้กับไฟล์ .pbix ที่บันทึกไว้

ป้ายระดับความลับและการเข้ารหัสไฟล์จะ ใช้ไม่ได้ สำหรับเส้นทางการส่งออกที่ไม่ได้รับการสนับสนุน ผู้ดูแลระบบ Power BI สามารถบล็อกการส่งออกจากเส้นทางการส่งออกที่ไม่สนับสนุน

หมายเหตุ

ผู้ใช้ที่ได้รับสิทธิการเข้าถึงรายงานจะ ได้รับอนุญาตให้เข้าถึงชุดข้อมูลเบื้องต้นทั้งหมด เว้นแต่ว่า การรักษาความปลอดภัยระดับแถว (RLS) จำกัดการเข้าถึงของพวกเขา ผู้เขียนรายงานสามารถจัดประเภทและรายงานป้ายชื่อโดยใช้ ป้ายชื่อระดับความลับ หากป้ายชื่อระดับความลับมีการตั้งค่าการป้องกัน Power BI จะใช้การตั้งค่าการป้องกันเหล่านี้เมื่อข้อมูลรายงานออกจาก Power BI ผ่านเส้นทางการส่งออกที่สนับสนุน เช่น ส่งออกไปยัง Excel, PowerPoint หรือ PDF ดาวน์โหลดเป็น .pbix และ บันทึก (เดสก์ท็อป). เฉพาะผู้ใช้ที่ได้รับอนุญาตเท่านั้นที่สามารถเปิดไฟล์ที่มีการป้องกันได้

เส้นทางการส่งออกที่ได้รับการสนับสนุน

การใช้ป้ายชื่อระดับความลับและการป้องกันที่เกี่ยวข้องกับข้อมูลที่ออกจากบริการ Power BI ได้รับการสนับสนุนสำหรับเส้นทางการส่งออกต่อไปนี้:

  • ส่งออกไปยัง ไฟล์ Excel, PDF (เฉพาะบริการ) และ PowerPoint
  • Analyze ใน Excel จาก Power BI service ซึ่งจะสั่งให้ทำการดาวน์โหลดไฟล์ Excel ที่มีการเชื่อมต่อแบบสดไปยังชุดข้อมูล Power BI
  • PivotTable Excel ด้วยการเชื่อมต่อสดไปยังชุดข้อมูล Power BI ผู้ใช้ที่มีการเชื่อมต่อMicrosoft 365 E3และสูงกว่า
  • ดาวน์โหลดไปยัง .pbix (บริการ)

หมายเหตุ

เมื่อใช้ ดาวน์โหลด .pbix ในบริการ Power BI ถ้ารายงานที่ดาวน์โหลดและชุดข้อมูลมีป้ายชื่อต่างกัน ป้ายชื่อที่เข้มงวดมากขึ้นจะถูกนำไปใช้กับไฟล์ .pbix

ป้ายชื่อระดับความลับทำงานใน Power BI ได้อย่างไร

เมื่อคุณใช้ป้ายชื่อระดับความลับกับเนื้อหาและไฟล์ Power BI จะคล้ายกับการใช้แท็กบนทรัพยากรนั้นที่มีประโยชน์ดังต่อไปนี้:

  • แบบปรับแต่งได้ - คุณสามารถสร้างหมวดหมู่สำหรับเนื้อหาที่ละเอียดอ่อนในระดับที่แตกต่างกันในองค์กรของคุณ เช่น ส่วนบุคคล สาธารณะ ทั่วไป เป็นความลับ และเป็นความลับสูง
  • ข้อความชัดเจน - เนื่องจากป้ายชื่อเป็นข้อความที่ชัดเจน จึงเป็นเรื่องง่ายสำหรับผู้ใช้ที่จะเข้าใจวิธีการปฏิบัติต่อเนื้อหาตามแนวทางของป้ายชื่อระดับความลับ
  • ถาวร - หลังจากใช้ป้ายชื่อระดับความลับกับเนื้อหาแล้วจะมาพร้อมกับเนื้อหานั้นเมื่อส่งออกไปยังไฟล์ Excel, PowerPoint และ PDF ดาวน์โหลดเป็น .pbix หรือบันทึก (ในเดสก์ท็อป) และกลายเป็นพื้นฐานสำหรับ การใช้และบังคับใช้นโยบาย

นี่คือตัวอย่างแบบย่อเพื่อแสดงวิธีการทำงานของป้ายชื่อระดับความลับใน Power BI รูปภาพด้านล่างแสดงให้เห็นว่ามีการนำป้ายชื่อระดับความลับไปใช้กับรายงานในบริการ Power BI อย่างไร จากนั้นมีการส่งออกข้อมูลจากรายงานไปยังไฟล์ Excel อย่างไร และท้ายที่สุดป้ายชื่อระดับความลับและการป้องกันยังคงอยู่ในไฟล์ที่ส่งออกอย่างไร

gif แบบเคลื่อนไหวแสดงการประยุกต์ใช้งานและการคงอยู่ของป้ายชื่อระดับความลับ

ป้ายบอกระดับความลับที่คุณนำไปใช้กับเนื้อหาจะยังคงอยู่และจะติดตามไปกับเนื้อหาที่ใช้และแชร์กันทั่วทั้ง Power BI คุณสามารถใช้การติดป้ายเพื่อสร้างรายงานการใช้งานและดูข้อมูลกิจกรรมสำหรับเนื้อหาที่ละเอียดอ่อนของคุณ

ป้ายชื่อระดับความลับPower BI Desktop

ยังสามารถใช้ป้ายชื่อระดับความลับใน Power BI Desktop สิ่งนี้ทำให้สามารถปกป้องข้อมูลของคุณตั้งแต่วินาทีแรกที่คุณเริ่มพัฒนาเนื้อหาของคุณ เมื่อคุณบันทึกงานของคุณในเดสก์ท็อปป้ายชื่อระดับความลับที่คุณใช้พร้อมกับการตั้งค่าการเข้ารหัสลับที่เกี่ยวข้องจะถูกนำไปใช้กับไฟล์ .pbix ที่เป็นผลลัพธ์ หากป้ายกำกับมีการตั้งค่าการเข้ารหัสลับ ไฟล์จะได้รับการป้องกันไม่ว่าจะไปที่ใดและไม่ว่าจะถูกส่งไปอย่างไร เฉพาะผู้ที่มี สิทธิ์ RMS ที่จำเป็น เท่านั้นที่จะเปิดได้

หมายเหตุ

หากคุณใช้ป้ายชื่อระดับความลับในเดสก์ท็อป เมื่อคุณเผยแพร่งานของคุณไปยังบริการหรือเมื่อคุณอัปโหลดไฟล์ .pbix ของงานนั้นไปยังบริการ ป้ายกำกับจะเดินทางพร้อมข้อมูลไปยังบริการ ในบริการ ป้ายกำกับจะถูกนำไปใช้กับทั้งชุดข้อมูลและรายงานที่คุณได้รับกับไฟล์ ถ้าชุดข้อมูลและรายงานมีป้ายชื่อระดับความลับอยู่แล้ว คุณสามารถเลือกที่จะเก็บป้ายชื่อเหล่านั้นหรือเขียนทับป้ายชื่อดังกล่าวโดยป้ายชื่อที่มาจากเดสก์ท็อป

หากคุณอัปโหลดไฟล์ .pbix ที่ไม่เคยเผยแพร่ไปยังบริการมาก่อน และมีชื่อเดียวกันกับรายงานหรือชุดข้อมูลที่มีอยู่แล้วในบริการ การอัปโหลดจะสำเร็จก็ต่อเมื่อผู้อัปโหลดมีสิทธิ์ RMS ที่จำเป็นในการเปลี่ยนแปลงป้ายกำกับ

เช่นเดียวกันในทางตรงกันข้าม - เมื่อคุณดาวน์โหลดเป็น .pbix ในบริการแล้วโหลด .pbix ลงในเดสก์ท็อป ป้ายกำกับที่อยู่ในบริการจะถูกนำไปใช้กับไฟล์ .pbix ที่ดาวน์โหลดมาและจากนั้นจะโหลดลงในเดสก์ท็อป หากรายงานและชุดข้อมูลในบริการมีป้ายกำกับต่างกัน ยิ่งมีข้อจำกัดมากขึ้นสำหรับไฟล์ .pbix ที่ดาวน์โหลดมา

เมื่อคุณใช้ป้ายกำกับในเดสก์ท็อปป้ายนั้นจะปรากฏในแถบสถานะ

สกรีนช็อตของเมนูป้ายชื่อระดับความลับในแถบสถานะของเดสก์ท็อป

เรียนรู้วิธีใช้ป้ายชื่อระดับความลับกับเนื้อหาและไฟล์ของ Power BI

การสืบทอดป้ายชื่อระดับความลับเมื่อสร้างเนื้อหาใหม่

เมื่อมีการสร้างรายงานและแดชบอร์ดใหม่ในบริการ Power BI พวกเขาจะสืบทอดป้ายชื่อระดับความลับที่เคยใช้กับชุดข้อมูลหรือรายงานหลักโดยอัตโนมัติ ตัวอย่างเช่น รายงานใหม่ที่สร้างขึ้นจากด้านบนของชุดข้อมูลที่มีป้ายชื่อระดับความลับ "ความลับสูงสุด" จะได้รับป้ายชื่อ "ความลับสูงสุด" โดยอัตโนมัติเช่นกัน

รูปต่อไปนี้แสดงให้เห็นว่าป้ายชื่อระดับความลับของชุดข้อมูลจะถูกนำไปใช้โดยอัตโนมัติในรายงานใหม่ที่สร้างขึ้นด้านบนของชุดข้อมูล

gif แบบเคลื่อนไหวแสดงการสืบทอดของป้ายชื่อระดับความลับ

หมายเหตุ

หากไม่สามารถใช้ป้ายชื่อระดับความลับกับรายงานหรือแดชบอร์ดใหม่ได้ไม่ว่าจะด้วยเหตุผลใดก็ตาม Power BI จะไม่ บล็อกการสร้างรายการใหม่

การรับทอดป้ายชื่อระดับความลับจากแหล่งข้อมูล (ตัวอย่าง)

ชุดข้อมูล Power BI ที่เชื่อมต่อกับข้อมูลที่มีป้ายชื่อระดับความลับในแหล่งข้อมูลที่ได้รับการสนับสนุนสามารถสืบทอดป้ายชื่อเหล่านั้นได้เพื่อให้ข้อมูลยังคงถูกจัดประเภทและรักษาความปลอดภัยเมื่อถูกวางลงใน Power BI ปัจจุบัน Azure Synaps SQL(เดิมSQLคลังข้อมูล) และฐานข้อมูล Azure SQLทั้งหมดได้รับการสนับสนุน โปรดดู การสืบทอดป้ายชื่อระดับความลับจาก แหล่งข้อมูล เพื่อเรียนรู้การสืบทอดจากแหล่งข้อมูลและการเปิดใช้ให้องค์กรของคุณ

การสืบทอดป้ายชื่อระดับความลับ (ตัวอย่าง)

เมื่อมีการใช้ป้ายชื่อระดับความลับกับชุดข้อมูลหรือรายงานใน บริการของ Power BI คุณสามารถลดความยุ่งยากของป้ายชื่อและใช้กับเนื้อหาที่สร้างจากชุดข้อมูลหรือรายงานนั้นโดยอัตโนมัติเช่นกัน ความสามารถนี้เรียกว่าการสืบทอดดาวน์สตรีม

การสืบทอดสตรีมเป็นลิงก์ที่วิกฤติในโซลูชันการป้องกันข้อมูลแบบต้นจนจบของ Power BI การสืบทอดกับการส่งออกจากแหล่งข้อมูล การสืบทอดเมื่อสร้างเนื้อหาใหม่ การสืบทอดเมื่อส่งออกไปยังไฟล์ และความสามารถอื่นๆ เพื่อใช้ป้ายชื่อระดับความลับ การสืบทอดสตรีมจะช่วยให้แน่ใจว่าข้อมูลที่มีความอ่อนไหวยังคงได้รับการปกป้องตลอดการเดินทางผ่าน Power BI จากแหล่งข้อมูลเพื่อชี้ปริมาณการใช้งาน

อ่านเพิ่มเติมเกี่ยวกับการสืบทอดสตรีม

นโยบายป้ายชื่อเริ่มต้น (ตัวอย่าง)

เพื่อช่วยให้แน่ใจถึงการป้องกันและการกํากับดูแลข้อมูลที่มีความอ่อนไหวที่ครอบคลุม องค์กรสามารถสร้างนโยบายป้ายกํากับเริ่มต้นสํารับ Power BI ที่ใช้ป้ายชื่อระดับความลับเริ่มต้นกับเนื้อหาที่ไม่มีป้ายชื่อโดยอัตโนมัติ ในปัจจุบัน นโยบายป้ายชื่อเริ่มต้นได้รับการสนับสนุนในPower BI Desktopเท่านั้น ดู นโยบายป้ายชื่อ ค่าเริ่มต้นเพื่อดูรายละเอียดเพิ่มเติม

นโยบายป้ายชื่อแบบบังคับ (ตัวอย่าง)

เพื่อช่วยรับประกันการป้องกันที่ครอบคลุมและการกํากับดูแลข้อมูลที่มีความอ่อนไหว องค์กรอาจต้องการให้ผู้ใช้ใช้ป้ายชื่อกับเนื้อหา Power BI ที่อ่อนไหว นโยบายดังกล่าวจะเรียกว่านโยบายป้ายชื่อแบบบังคับ โปรดดู นโยบายป้ายชื่อแบบบังคับ เพื่อดูรายละเอียดเพิ่มเติม

ผู้ดูแลระบบ API ในการตั้งค่าและการลบป้ายชื่อทางโปรแกรมออก

เพื่อตอบสนองความต้องการด้านการปฏิบัติตามกฎระเบียบ องค์กรมักต้องมีการจัดประเภทและติดป้ายชื่อข้อมูลที่ละเอียดอ่อนทั้งหมดใน Power BI งานนี้อาจเป็นเรื่องท้าทายของผู้เช่าที่มีข้อมูลปริมาณมากใน Power BI เพื่อให้งานมีประสิทธิภาพมากขึ้น Power BI มี REST API ของผู้ดูแลระบบซึ่งผู้ดูแลระบบสามารถใช้เพื่อตั้งค่าและลบป้ายชื่อระดับความลับในวัตถุ Power BI ขนาดใหญ่ตามโปรแกรมได้ ดูรายการต่อไปนี้:

การตรวจสอบกิจกรรมบนป้ายชื่อระดับความลับ

เมื่อใดก็ตามที่มีการใช้ป้ายชื่อระดับความลับบนชุดข้อมูล รายงาน แดชบอร์ด หรือกระแสข้อมูล มีการเปลี่ยนแปลง หรือลบกิจกรรมนั้นจะถูกบันทึกในบันทึกการตรวจสอบของ Power BI คุณสามารถติดตามกิจกรรมเหล่านี้ในบันทึกการตรวจสอบแบบรวมหรือในบันทึกกิจกรรม Power BI ดู ตรวจสอบ Schema ของป้ายชื่อระดับความลับใน Power BI เพื่อดูรายละเอียด

ป้ายชื่อระดับความลับและการป้องกันบนข้อมูลที่ส่งออก

เมื่อข้อมูลถูกส่งออกจาก Power BI ไปยัง Excel ไฟล์ PDF (เฉพาะบริการ) หรือไฟล์ PowerPoint Power BI จะใช้ป้ายชื่อระดับความลับบนไฟล์ที่ส่งออกโดยอัตโนมัติและปกป้องข้อมูลตามการตั้งค่าการเข้ารหัสลับของไฟล์ของป้ายกำกับ ด้วยวิธีนี้ ข้อมูลที่มีความอ่อนไหวของคุณจะยังคงได้รับการปกป้อง ไม่ว่าจะอยู่ที่ไหนก็ตาม

ผู้ใช้ที่ส่งออกไฟล์จาก Power BI มีสิทธิ์ในการเข้าถึงและการแก้ไขไฟล์นั้นตามการตั้งค่าป้ายชื่อระดับความลับ พวกเขาไม่ได้รับสิทธิ์ความเป็นเจ้าของไปยังไฟล์

หมายเหตุ

เมื่อใช้ ดาวน์โหลด .pbix ในบริการ Power BI ถ้ารายงานที่ดาวน์โหลดและชุดข้อมูลมีป้ายชื่อต่างกัน ป้ายชื่อที่เข้มงวดมากขึ้นจะถูกนำไปใช้กับไฟล์ .pbix

จะไม่มีการใช้ป้ายชื่อระดับความลับและการป้องกันเมื่อข้อมูลถูกส่งออกไปยัง .csv ไฟล์หรือเส้นทางการส่งออกอื่น ๆ ที่ไม่รองรับ

การใช้ป้ายชื่อระดับความลับและการป้องกันกับไฟล์ที่ส่งออกจะไม่เพิ่มเครื่องหมายเนื้อหาไปยังไฟล์ อย่างไรก็ตาม ถ้ามีการกำหนดค่าป้ายชื่อเพื่อใช้เครื่องหมายเนื้อหา ดังนั้นเครื่องหมายเนื้อหาดังกล่าวจะถูกนำไปใช้โดยอัตโนมัติโดยไคลเอ็นต์การติดป้ายแบบรวมของ Azure Information Protection เมื่อเปิดไฟล์ในแอป Office desktop การทำเครื่องหมายเนื้อหาจะไม่ถูกนำไปใช้โดยอัตโนมัติเมื่อคุณใช้การติดป้ายชื่อที่มีอยู่ภายในสำหรับเดสก์ท็อป อุปกรณ์เคลื่อนที่ หรือเว็บแอป โปรดดู เมื่อแอป Office ใช้การทำเครื่องหมายเนื้อหาและการเข้ารหัสลับ สำหรับรายละเอียดเพิ่มเติม

การส่งออกล้มเหลวถ้าไม่สามารถนำป้ายชื่อไปใช้ได้เมื่อมีการส่งออกข้อมูลไปยังไฟล์ หากต้องการตรวจสอบว่าการส่งออกล้มเหลวเนื่องจากไม่สามารถใช้ป้ายชื่อได้ ให้คลิกที่ชื่อรายงานหรือแดชบอร์ดที่กึ่งกลางของแถบชื่อเรื่องและดูว่า "ไม่สามารถโหลดป้ายชื่อระดับความลับได้" ในดร็อปดาวน์ข้อมูลที่เปิดขึ้น ซึ่งอาจเกิดขึ้นได้เนื่องมาจากปัญหาระบบชั่วคราว หรือถ้าป้ายชื่อที่ใช้ได้รับการยกเลิกการเผยแพร่หรือถูกลบโดยผู้ดูแลระบบความปลอดภัย

การรับทอดป้ายชื่อระดับความลับในการวิเคราะห์ใน Excel

เมื่อคุณสร้าง PivotTable ใน Excel ด้วยการเชื่อมต่อแบบสดไปยังชุดข้อมูล Power BI (คุณสามารถทำสิ่งนี้ได้จาก Power BI ผ่าน การวิเคราะห์ใน Excel หรือจาก Excel) ป้ายชื่อระดับความลับของชุดข้อมูลจะได้ถูกรับทอดและนำไปใช้กับไฟล์ Excel ของคุณพร้อมกับการป้องกันต่าง ๆ ที่เกี่ยวข้อง ถ้าป้ายชื่อบนชุดข้อมูลมีการเปลี่ยนแปลงในภายหลังในการจำกัดที่มากขึ้น ป้ายชื่อที่ใช้ในไฟล์ Excel ที่เชื่อมโยงจะอัปเดตโดยอัตโนมัติเมื่อรีเฟรชข้อมูล

ภาพหน้าจอของ Excel ที่แสดงป้ายชื่อระดับความลับที่รับทอดมาจากชุดข้อมูลผ่านการเชื่อมต่อแบบสด

ป้ายชื่อระดับความลับใน Excel ที่ตั้งค่าด้วยตนเองจะไม่ถูกเขียนทับอัตโนมัติโดยป้ายชื่อระดับความลับของชุดข้อมูล แต่แบนเนอร์จะแจ้งให้คุณทราบว่าชุดข้อมูลที่มีป้ายชื่อระดับความลับและแนะนำให้คุณใช้งาน

หมายเหตุ

ถ้าหากป้ายชื่อระดับความลับของชุดข้อมูลถูกจำกัดน้อยกว่าป้ายชื่อระดับความลับของไฟล์ Excel ซึ่งไม่มีการรับทอดป้ายชื่อหรือการอัปเดตที่เกิดขึ้นแต่อย่างใด ไฟล์ Excel ไม่เคยรับทอดป้ายชื่อระดับความลับที่ถูกจำกัดน้อยลง

การคงอยู่ของป้ายชื่อระดับความลับในรายงานและแดชบอร์ดแบบฝังตัว

คุณสามารถฝังรายงาน Power BI แดชบอร์ด และวิชวลในแอปพลิเคชันทางธุรกิจ เช่น Microsoft Teams และ SharePoint หรือในเว็บไซต์ขององค์กรได้ เมื่อคุณฝังวิชวล รายงาน หรือแดชบอร์ดที่มีการใช้ป้ายชื่อระดับความลับอยู่ ป้ายชื่อระดับความลับจะปรากฏในมุมมองแบบฝังตัว และป้ายชื่อและการป้องกันจะยังคงอยู่เมื่อมีการส่งออกข้อมูลไปยัง Excel

ภาพหน้าจอของรายงานที่ฝังใน SharePoint Online

สนับสนุนสถานการณ์การฝังต่อไปนี้:

ป้ายชื่อระดับความลับในรายงานที่มีการแบ่งหน้า

ป้ายชื่อระดับความลับสามารถใช้กับรายงานที่มีการแบ่งหน้าซึ่งโฮสต์บริการของ Power BIได้ หลังจากอัปโหลดรายงานแบบแบ่งหน้าไปยังบริการแล้ว คุณสามารถใช้ป้ายชื่อกับรายงานเช่นเดียวกับรายงาน Power BI ทั่วไปได้ โปรดดู การสนับสนุนป้ายชื่อระดับความลับของรายงานที่มีการแบ่งหน้า เพื่อดูรายละเอียด

ป้ายชื่อระดับความลับในไปป์ไลน์การปรับใช้

ป้ายชื่อระดับความลับได้รับการสนับสนุนในไปป์ไลน์การปรับใช้ ดู เอกสาร ไปป์ไลน์ การปรับใช้ เพื่อดูรายละเอียดเกี่ยวกับวิธีจัดการป้ายชื่อระดับความลับเนื่องจากเนื้อหาถูกปรับใช้จากขั้นตอนหนึ่งไปยังขั้นตอน

ป้ายชื่อระดับความลับในแอป Power BI สำหรับอุปกรณ์เคลื่อนที่

คุณสามารถดูป้ายชื่อระดับความลับได้บนรายงานและแดชบอร์ดในแอป Power BI สำหรับอุปกรณ์เคลื่อนที่ ไอคอนใกล้กับชื่อรายงานหรือแดชบอร์ดบ่งบอกว่ามีป้ายชื่อระดับความลับและประเภทของป้ายชื่อ และคำอธิบายสามารถพบได้ในกล่องรายงานหรือกล่องข้อมูลของแดชบอร์ด

ภาพหน้าจอของป้ายชื่อระดับความลับในแอปสำหรับอุปกรณ์เคลื่อนที่

บังคับใช้การเปลี่ยนแปลงป้ายชื่อ

Power BI จํากัดสิทธิ์ในการเปลี่ยนหรือลบการป้องกันข้อมูลของ Microsoftระดับความลับที่มีการตั้งค่าการเข้ารหัสลับไฟล์ให้กับผู้ใช้ที่ได้รับอนุญาตเท่านั้น โปรดดู การบังคับใช้การเปลี่ยนแปลงป้ายชื่อระดับ ความลับ เพื่อดูรายละเอียด

รองรับระบบคลาวด์

ป้ายชื่อระดับความลับยังรองรับผู้เช่าในระบบคลาวด์ส่วนกลาง (สาธารณะ) และระบบคลาวด์ของชาติต่อไปนี้:

ในขณะนี้ ป้ายชื่อระดับความลับยังไม่สนับสนุนในระบบคลาวด์อื่น ๆ ของชาติ

การอนุญาตใช้งานและสิ่งที่ต้องการ

ดู การอนุญาตใช้งานและสิ่งที่ต้องการ

การสร้างและการจัดการป้ายชื่อระดับความลับ

ป้ายชื่อระดับความลับจะถูกสร้างขึ้นและจัดการศูนย์การปฏิบัติตามข้อบังคับสำหรับ Microsoft 365

เมื่อต้องการเข้าถึงป้ายชื่อระดับความลับในศูนย์ใดศูนย์หนึ่งเหล่านี้ให้ไปที่ การจัดประเภท > ป้ายชื่อระดับความลับ ป้ายชื่อระดับความลับเหล่านี้สามารถใช้ได้กับบริการหลายอย่างของ Microsoft เช่น Azure Information Protection, แอป Office และบริการ Office 365

ข้อสำคัญ

หากองค์กรของคุณใช้ป้ายชื่อระดับความลับของ Azure Information Protection คุณจะต้องย้ายป้ายชื่อไปยังหนึ่งในบริการที่ระบุไว้ก่อนหน้านี้เพื่อให้สามารถใช้ป้ายชื่อใน Power BI ได้

เพื่อช่วยให้ผู้ใช้ของคุณเข้าใจว่าป้ายชื่อระดับความลับของคุณหมายถึงอะไรหรือควรใช้อย่างไร คุณสามารถใส่ URL เรียนรู้เพิ่มเติม ที่ปรากฏที่ด้านล่างของเมนูป้ายชื่อระดับความลับที่คุณเห็นเมื่อคุณใช้ป้ายชื่อระดับความลับ

ภาพหน้าจอของลิงก์ความช่วยเหลือแบบปรับแต่งเองเพื่อป้ายชื่อระดับความลับ

ดู ลิงก์ความช่วยเหลือแบบเอง เพื่อป้ายชื่อระดับความลับ ดูรายละเอียด

ข้อควรพิจารณาและข้อจำกัด

ทั่วไป

  • ไม่แนะนำให้อนุญาตให้ผู้ใช้สามารถใช้ป้ายชื่อเรื่องหลักใน Power BI (ป้ายหนึ่งจะถือว่าเป็นป้ายชื่อเรื่องหลักได้ก็ต่อเมื่อมีป้ายชื่อเรื่องรอง) หากมีการใช้ป้ายชื่อหลักกับเนื้อหา การส่งออกข้อมูลจากเนื้อหานั้นไปยังไฟล์ (Excel, PowerPoint และ PDF) จะล้มเหลว ดู ป้ายชื่อย่อย (การจัดกลุ่มป้ายชื่อ)

  • ไม่รองรับป้ายชื่อระดับความลับของข้อมูลสำหรับแอปเทมเพลต ป้ายชื่อระดับความลับที่ตั้งค่าโดยผู้สร้างแอปเทมเพลตจะถูกลบออกเเมื่อมีการแยกและติดตั้งแอป และป้ายชื่อระดับความลับที่เพิ่มไปยังอาร์ทิแฟกต์ในแอปเทมเพลตที่ติดตั้งโดยผู้บริโภคแอปสูญหายไป (ตั้งค่าใหม่เป็นไม่มีอะไร) เมื่อมีการอัปเดตแอป

  • ในบริการ Power BI หากชุดข้อมูลมีป้ายกำกับที่ถูกลบออกจากศูนย์การจัดการป้ายกำกับ คุณจะไม่สามารถส่งออกหรือดาวน์โหลดข้อมูลได้ ในการวิเคราะห์ใน Excel จะมีการแจ้งเตือนและข้อมูลจะถูกส่งออกไปยังไฟล์ .odc โดยไม่มีป้ายชื่อระดับความลับ ในเดสก์ท็อป ถ้าไฟล์ .pbix มีป้ายชื่อที่ไม่ถูกต้องคุณจะไม่สามารถบันทึกไฟล์ได้

  • Power BI ไม่รองรับป้ายชื่อระดับความลับของประเภทการป้องกัน Do Not Forward, ผู้ใช้กำหนดเอง และ HYOK ชนิดการป้องกันแบบ Do Not Forward และผู้ใช้กําหนดเองหมายถึงป้ายชื่อที่กําหนดศูนย์การปฏิบัติตามข้อบังคับสำหรับ Microsoft 365

  • การรับข้อมูลจากไฟล์ Excel (.xlsx) แบบเข้ารหัสลับไม่ได้รับการสนับสนุน ซึ่งรวมถึงสถานการณ์ "รับข้อมูล" และรีเฟรช

  • การป้องกันข้อมูลใน Power BI ไม่สนับสนุนสถานการณ์ B2B และหลายผู้ เช่า

บริการ power BI

  • ป้ายชื่อระดับความลับสามารถใช้ได้เฉพาะบนแดชบอร์ด รายงาน ชุดข้อมูล และกระแสข้อมูลเท่านั้น ในปัจจุบัน ป้ายชื่อระดับความลับยังไม่สามารถใช้ได้สำหรับ รายงานที่มีการแบ่งหน้า และสมุดงาน

  • ป้ายชื่อระดับความลับบนแอสเซท Power BI สามารถมองเห็นได้ในรายการพื้นที่ทำงาน สายข้อมูล รายการโปรด ล่าสุด และมุมมองแอป ในขณะนี้ป้ายชื่อจะไม่สามารถมองเห็นได้ในมุมมอง "แบ่งปันแล้วกับฉัน" อย่างไรก็ตาม โปรดทราบว่าป้ายชื่อที่ใช้กับแอสเซท Power BI แม้ว่าจะไม่สามารถมองเห็นได้ จะยังคงอยู่ในข้อมูลที่ส่งออกไปเป็นไฟล์ Excel, PowerPoint และ PDF เสมอ

Power BI Desktop

  • Power BI Desktopการสนับสนุนเซิร์ฟเวอร์รายงาน Power BIไม่รองรับการปกป้องข้อมูล ถ้าคุณพยายามเปิดไฟล์ .pbix ที่ได้รับการป้องกัน ไฟล์จะไม่เปิดขึ้นและคุณจะได้รับข้อความข้อผิดพลาด ไฟล์ .pbix ที่มีป้ายชื่อระดับความลับที่ไม่ได้เข้ารหัสสามารถเปิดได้ตามปกติ

  • ไฟล์ .pbix ที่ได้รับการป้องกันสามารถเปิดได้เฉพาะผู้ใช้ที่ มีสิทธิ์ควบคุม และ/หรือส่งออกสิทธิ์การใช้งานทั้งหมดให้กับป้ายชื่อที่เกี่ยวข้องเท่านั้น ผู้ใช้ที่ตั้งค่าป้ายชื่อยังมีตัวควบคุมเต็มรูปแบบและไม่เคยถูกล็อกออก ดูรายละเอียดเพิ่มเติม

  • "เผยแพร่" หรือ "รับข้อมูล" ของไฟล์ .pbix ที่ได้รับการป้องกัน ป้ายชื่อบนไฟล์ .pbix อยู่ในนโยบาย ป้ายชื่อของผู้ใช้ ถ้าป้ายชื่อไม่อยู่ในนโยบายป้ายชื่อของผู้ใช้ การแอคชันเผยแพร่หรือรับข้อมูลจะล้มเหลว

  • ถ้าป้ายชื่อที่ใช้กับไฟล์ .pbix ยังไม่ได้รับการเผยแพร่ไปยังผู้ใช้ศูนย์การปฏิบัติตามข้อบังคับสำหรับ Microsoft 365 ผู้ใช้จะไม่สามารถบันทึกไฟล์ในเดสก์ท็อป

  • การเผยแพร่หรือนําเข้าไฟล์ .pbix ที่มีป้ายชื่อระดับความลับไปยังบริการผ่าน API ที่เรียกใช้ภายใต้บริการหลักไม่ได้รับการสนับสนุนและจะล้มเหลว เมื่อต้องการลดขนาด ผู้ใช้สามารถลบป้ายชื่อแล้วเผยแพร่โดยใช้บริการหลักได้

  • ผู้ใช้ Power BI Desktop อาจประสบปัญหาในการบันทึกงานเมื่อขาดการเชื่อมต่ออินเทอร์เน็ต เช่น หลังจากการออฟไลน์ หากไม่มีการเชื่อมต่ออินเทอร์เน็ต การดำเนินการบางอย่างที่เกี่ยวข้องกับป้ายชื่อระดับความลับและการจัดการสิทธิ์อาจไม่สมบูรณ์อย่างถูกต้อง ในกรณีดังกล่าวขอแนะนำให้กลับไปออนไลน์และลองบันทึกอีกครั้ง

  • ไม่สามารถบันทึกไฟล์ .pbix ที่มีขนาดใหญ่มาก (เกิน 2GB) ด้วยป้ายชื่อระดับความลับได้ เมื่อต้องการหลีกเลี่ยงข้อจํากัดนี้ ให้บันทึกไฟล์โดยไม่มีป้ายชื่อ บริการของ Power BIจากนั้นใช้ป้ายชื่อกับชุดข้อมูลและรายงานที่เผยแพร่

    โดยทั่วไป เมื่อคุณป้องกันไฟล์ด้วยป้ายชื่อระดับความลับที่ใช้การเข้ารหัส แล้วการใช้วิธีการเข้ารหัสลับอื่นก็เป็นวิธีปฏิบัติที่ดีเช่นกัน เช่น การเข้ารหัส pagefile, การเข้ารหัส XMLS, อินสแตนซ์ BitAnti, แอนติมาลแวร์ ฯลฯ

  • ไฟล์ชั่วคราวไม่ได้รับการเข้ารหัส

  • รับข้อมูล สามารถอัปโหลดไฟล์ที่มีการป้องกันได้เฉพาะในกรณีที่อยู่ภายในเครื่องเท่านั้น ไม่สามารถอัปโหลดไฟล์ที่ได้รับการป้องกันจากบริการออนไลน์ เช่น SharePoint Online หรือ OneDrive for Business สำหรับไฟล์ที่ได้รับการป้องกัน คุณสามารถอัปโหลดจากอุปกรณ์ภายในเครื่องของคุณ หรือนำป้ายกำกับของไฟล์ออกก่อนใน Power BI Desktop แล้วอัปโหลดผ่านบริการออนไลน์อย่างใดอย่างหนึ่ง

  • ส่งออกเป็น PDF ไม่สนับสนุนป้ายชื่อระดับความลับ หากคุณส่งออกไฟล์ที่มีป้ายชื่อระดับความลับเป็น PDF แล้ว PDF จะไม่ได้รับป้ายกำกับและจะไม่มีการป้องกันใด ๆ

  • ถ้าคุณเขียนทับชุดข้อมูลที่มีป้ายชื่อหรือรายงานในบริการด้วยไฟล์ .pbix ที่ไม่มีป้ายชื่อ ป้ายชื่อในบริการจะถูกเก็บไว้

ขั้นตอนถัดไป

บทความนี้แสดงภาพรวมของการป้องกันข้อมูลใน Power BI บทความต่อไปนี้แสดงรายละเอียดเพิ่มเติมเกี่ยวกับการป้องกันข้อมูลใน Power BI