敏感度標籤變更強制執行
Power BI 會限制只對授權使用者具有檔案加密設定的 Microsoft Purview 資訊保護 變更或移除敏感度標籤的許可權。
授權的使用者為:
- 套用敏感度標籤的使用者。
- 已至少將下列其中一個許可權指派給標籤系統管理中心標籤的使用者(Microsoft Purview 合規性入口網站):
- OWNER
- 出口
- EDIT 和 EDITRIGHTSDATA
嘗試變更標籤且無法要求套用標籤的人員執行修改的使用者,或連絡其 Microsoft 365/Office 安全性系統管理員,並要求獲得必要的使用權。
放寬以容納自動套用標籤案例
Power BI 支援數個功能,例如 數據源的 標籤繼承和 下游繼承,這會自動將敏感度標籤套用至內容。 這些自動化案例可能會導致沒有任何使用者設定為專案上標籤標的 RMS 標籤發者的情況。 這表示沒有任何使用者保證能夠變更或移除標籤。
在這種情況下,變更或移除卷標的許可權需求是寬鬆的 - 使用者只需要下列其中一個許可權,才能變更或移除標籤:
- OWNER
- 出口
- 編輯…
如果使用者甚至沒有這些許可權,則任何人都無法變更或移除專案中的標籤,而且該專案的存取可能會受到威脅。
若要避免這種情況,Power BI 系統管理員可以啟用 [允許工作區管理員] 覆寫自動套用的敏感度標籤 (預覽) 租用戶設定。 這可讓工作區系統管理員覆寫自動套用的敏感度標籤,而不考慮標籤變更強制執行規則。
若要啟用此設定,請移至:管理員 入口網站>租用戶設定>信息保護。
相關內容
意見反應
https://aka.ms/ContentUserFeedback。
即將登場:在 2024 年,我們將逐步淘汰 GitHub 問題作為內容的意見反應機制,並將它取代為新的意見反應系統。 如需詳細資訊,請參閱:提交並檢視相關的意見反應