Microsoft Fabric 的資訊保護

Fabric 中的資訊保護是以 Power BI 中的資訊保護為基礎。 不過,目前獲得的完全支援比 Power BI 少。 本文章說明 Fabric 的資訊保護功能,並詳述考量與限制一節中目前支援的詳細資料。

功能

下表摘要說明 Fabric 中的資訊保護功能,可協助您將組織中敏感性資訊的保護涵蓋範圍提升至最高。 第三資料行會指出 Fabric 支援。 如需詳細資料,請參閱考量與限制內的章節。

功能 案例 支援狀態
手動標籤 使用者可以手動將敏感度標籤套用至 Fabric 項目 支援所有 Fabric 項目
預設標籤 建立或編輯項目時,除非透過其他方式套用標籤,否則項目會取得預設敏感度標籤。 支援所有 Fabric 項目,但具有限制
強制標籤 除非已將敏感度標籤套用至項目,否則使用者無法儲存項目。 這表示使用者也不能移除標籤。 目前僅完整支援 Power BI 項目。 支援部分非 Power BI Fabric 項目,但具有限制.
以程序設計方式套用標籤 您可以透過 Power BI 管理員 REST API,以程式設計方式新增、變更或刪除敏感度標籤。 支援所有 Fabric 項目
下游繼承 在將敏感度標籤套用至項目時,標籤會下游傳播至所有相依項目。 支援所有 Fabric 項目,但具有限制
建立項目時繼承 當您從現有項目建立新項目時,新項目會繼承現有項目的標籤。 支援所有 Power BI Fabric 項目。 支援部分非 Power BI Fabric 項目,如「考量與限制」中所述.
從資料來源繼承 當 Fabric 項目從具有敏感度標籤的資料來源擷取資料時,該標籤會套用至 Fabric 項目。 標籤接著會透過下游繼承,下游傳播至該 Fabric 項目的子項目。 目前僅支援 Power BI 語意模型
匯出 當使用者從具有敏感度標籤的項目匯出資料時,敏感度標籤會隨其移動至匯出的格式。 目前在支援的匯出路徑中支援 Power BI項目

考量與限制

手動標籤

當您在租用戶上啟用敏感度標籤時,您可以指定哪些使用者可以套用敏感度標籤。 雖然本文章所述的其他資訊保護功能可確保大部分項目都會套用標籤,而不需要手動套用標籤,但使用者可透過手動設定標籤來變更項目上的標籤。 如需對 Fabric 項目手動套用敏感度標籤的詳細資訊,請參閱如何套用敏感度標籤

注意

您無法只是透過將使用者包含在指定使用者清單,以讓使用者將敏感度標籤套用至 Fabric 項目。 敏感度標籤也必須作為 Microsoft Purview 合規性中心中標籤原則定義發佈給使用者。 如需詳細資訊,請參閱建立和設定敏感度標籤及其原則

預設標籤

Power BI 中完全支援套用預設標籤,如 Power BI 的預設標籤原則中所述。 Fabric 存在部分限制。

  • 建立非 Power BI Fabric 項目時,如果有清楚且實質性的建立對話方塊,且使用者未選擇標籤,則預設敏感度標籤將會套用至項目。 如果在沒有清楚建立對話方塊的流程中建立項目,將不會套用預設標籤。

  • 當沒有標籤的 Fabric 項目更新時,如果項目是 Power BI 項目,且使用者未套用標籤,其任何項目屬性的變更都會套用預設標籤。 如果項目是非 Power BI Fabric 項目,則只有在變更特定屬性時 (例如名稱和描述) 才會套用預設標籤。 只有在項目的飛出視窗功能表中進行變更時,才會發生這種情況。 對於體驗介面所做的變更,目前不支援預設標籤。

強制標籤

目前僅支援為 Power BI 項目強制套用標籤。 如果透過飛出視窗功能表進行變更,則不會強制執行強制套用標籤。

對於 Lakehouses、管線和資料倉儲:假設已啟用資訊保護,如果已開啟強制套用標籤且預設標籤已關閉,使用者就可以選取標籤。 不過,這不會強制執行強制標籤邏輯。 這表示使用者可以儲存沒有標籤的項目 (除非體驗本身需要設定標籤)。

如需強制標籤的詳細資訊,請參閱適用於 Fabric 和 Power BI 的強制標籤原則

以程序設計方式套用標籤

所有 Fabric 項目都支援以程式設計方式套用標籤。 如需詳細資訊,請參閱使用 Power BI REST 管理員 API 設定或移除敏感度標籤

下游繼承

下游繼承預設為開啟。 在 Fabric 中的支援如下:

支援:

  • Power BI 項目至 Power BI 項目
  • Fabric 項目至 Fabric 項目
  • Fabric 項目至 Power BI 項目

不受支援:

  • Power BI 項目至 Fabric 項目

從 Lakehouse 或資料倉儲自動產生的項目會從父代 Lakehouse 或資料倉儲獲得其敏感度標籤。 項目不會繼承更上游項目的標籤。

如需下游繼承的詳細資訊,請參閱敏感度標籤下游繼承

建立項目時繼承

Power BI Fabric 項目以及從另一個項目建立項目的其他非 Power BI 項目案例,支援在建立時進行繼承:

  • 從 Lakehouse 建立的管線會繼承 Lakehouse 的敏感度標籤。
  • 從 Lakehouse 建立的 Notebook 會繼承 Lakehouse 的敏感度標籤。
  • 從 Lakehouse 建立的 Lakehouse 捷徑會繼承 Lakehouse 的敏感度標籤。
  • 從 Notebook 建立的管線會繼承 Notebook 的敏感度標籤。
  • 從 KQL 資料庫建立的 KQL 查詢集會繼承 KQL 資料庫的敏感度標籤。
  • 從 KQL 資料庫建立的管線會繼承 KQL 資料庫的敏感度標籤。

如需下游繼承的詳細資訊,請參閱 建立新內容時的敏感度標籤繼承

從資料來源繼承

目前只有 Power BI 語意模型才支援從資料來源進行繼承。 如需詳細資訊,請參閱資料來源的敏感度標籤繼承 (機器翻譯)。

匯出

只有在支持的匯出路徑中,Power BI 項目才支援在匯出時的敏感度標籤繼承。 目前沒有任何其他 Fabric 體驗會使用匯出方法,將敏感度標籤轉移至匯出的輸出。 不過,如果確實匯出具有敏感度標籤的項目,系統就會發出警告。

若要查看 Power BI 項目支援的匯出路徑,請參閱 Power BI 中支援的匯出路徑