敏感度標籤下游繼承

當敏感度標籤套用至 Power BI 服務中的語意模型或報表時,可以將標籤向下套用,並套用至從該語意模型或報表建置的內容。 對於語意模型,這表示其他語意模型、報表和儀錶板。 對於報表,這表示儀錶板。 這項功能稱為下游繼承。

下游繼承是Power BI端對端資訊保護解決方案中的重要連結。 除了從數據源繼承、在建立新內容時繼承、匯出至檔案時的繼承,以及套用敏感度標籤的其他功能,下游繼承有助於確保敏感數據在Power BI 從數據源到耗用量點的整個旅程中仍保持受保護。

下游繼承使用 譜系檢視來說明。 當卷標套用至語意模型 客戶獲利率時,該標籤會篩選下來並套用至語意模型的下游內容:使用該語意模型所建置的報表,在此案例中則是從其中一個報表的視覺效果建置的儀錶板。

Screenshot of lineage view that shows downstream inheritance.

重要

  • 下游繼承永遠不會覆寫手動套用的標籤。
  • 下游繼承絕不會以較不嚴格的標籤覆寫標籤。

下游繼承模式

下游繼承會以兩種模式的其中一種運作。 Power BI 系統管理員會透過 租用戶設定 來決定租使用者上可操作的模式。

  • 具有使用者同意 的下游繼承(預設值):在此模式中,當使用者在語意模型或報表上套用敏感度標籤時,他們可以選擇是否也套用該卷標下游。 他們藉由選取具有敏感度標籤選取器的方塊來做出選擇。
  • 完全自動化下游繼承 (由 Power BI 系統管理員啟用時):在此模式中,每當卷標套用至語意模型或報表時,下游繼承就會自動發生。 沒有提供使用者同意的複選框。

下列各節將更詳細地說明這兩種下游繼承模式。

在使用者同意模式中,當使用者將敏感度標籤套用至語意模型或報表時,他們也可以選擇是否將標籤套用至其下游內容。 選取器隨即出現,以及標籤選取器:

Screenshot of the sensitivity label dialog with the user consent for downstream inheritance checked.

根據預設,會選取複選框。 這表示當使用者將敏感度標籤套用至語意模型或報表時,標籤會向下傳播至其下游內容。 針對每個下游專案,只有在下列的情況下才會套用標籤:

  • 套用或變更標籤的使用者具有下游專案的 Power BI 編輯許可權(也就是使用者是下游專案所在工作區中的系統管理員、成員或參與者)。
  • 已套用或變更標籤 的使用者有權 變更已存在於下游專案上的敏感度標籤。

清除複選框可防止標籤在下游繼承。

完全自動化下游繼承

在完全自動化模式中,套用至語意模型或報表的標籤會自動傳播並套用至語意模型或報表的下游內容,而不需要編輯下游專案的許可權和 標籤上的使用權

寬鬆的標籤變更強制執行

在某些情況下,下游繼承(如同其他自動化標籤案例)可能會導致沒有任何使用者變更標籤所需的所有必要許可權的情況。 在這種情況下,標籤變更強制放寬已就緒,以確保存取受影響的專案。 如需詳細資訊,請參閱 放寬以容納自動套用標籤案例

啟用完全自動化的下游繼承

根據預設,下游繼承會在使用者同意模式中運作。 若要將租使用者中的下游繼承切換為完全自動化模式,Power BI 系統管理員必須在管理入口網站中啟用自動 將敏感度標籤套用至下游內容 租用戶設定。

Screenshot of tenant setting for automatically applying labels to downstream content.

考量與限制

語意模型與從 .pbix 檔案發佈的報表之間的下游繼承

當您發佈具有敏感度標籤的 .pbix 檔案時,會根據 .pbix 檔案上的卷標是否自動或手動套用服務中所建立的語意模型和報表所繼承的標籤。視 .pbix 檔案上的標籤是否自動或手動套用而定。 這會影響從語意模型到其相關聯報表的後續下游繼承。 如果 .pbix 檔案上的標籤已自動套用,則稍後在發佈之後,如果語意模型上的標籤已變更,則相關聯的報表會繼承變更。 不過,如果手動套用 .pbix 檔案上的標籤,則如果語意模型上的標籤已變更,則不會覆寫其相關報表上的標籤,因為該卷標被視為手動套用。 這與下游繼承永遠不會覆寫手動套用標籤的規則一起。