隐私级别

隐私级别指定隔离级别,确定一个数据源与其他数据源隔离的程度。 尽管限制性隔离级别阻止在数据源之间交换信息,但它可以减少功能和性能。

正确配置隐私级别至关重要,以便只有经过授权的用户才能查看敏感数据。 此外,数据源还必须与其他数据源隔离,以便合并数据不会对数据传输造成不良影响。 错误设置隐私级别可能会导致敏感数据在受信任的环境外泄露。 请确保了解隐私并将其设置为适当的级别以满足你的需求。

下表展示了可用的隐私级别。

设置 Description 示例数据源
没有 没有隐私设置。 请谨慎设置此选项。 确保在其他情况下仍然遵守隐私法规。 出于测试和性能原因,将此隐私设置用于受控开发环境中的数据源。
专用 设置为 “专用 ”的数据源包含敏感或机密信息。 可见性可以限制为授权用户。 来自专用数据源的数据不能折叠到其他数据源,包括其他专用数据源。 Facebook 数据、包含股票奖励的文本文件,或包含员工评审信息的工作簿。
组织 设置为 组织的 数据源可以与专用数据源和其他组织数据源整合。 它们无法合并到公共数据源中。 可见性设置为受信任的组。 Intranet SharePoint 网站上启用了受信任组权限的 Microsoft Word 文档。
公共 可将文件、Internet 数据源和工作簿数据设置为 “公共”。 数据可以整合到其他数据源中。 可见性可供所有人使用。 从 Azure 市场提供的免费数据、维基百科页面上的数据或包含从公共网页复制的数据的本地文件。

重要

将包含高度敏感或机密数据的数据源配置为 “专用”。

防止意外数据传输

隐私级别可能会阻止无意中合并来自多个数据源的数据,这些数据源设置为不同的隐私级别,例如专用和组织。 根据查询,可能会意外将数据从专用数据源发送到可能不在受信任范围之外的另一个数据源。 Power Query 分析每个数据源,并按定义的隐私级别对其进行分类:公共组织和专用。 如果存在不希望的数据传输,此分析可确保数据不会因此组合在一起。

当查询使用查询折叠时,也会发生数据保护过程。 最好在服务器上运行数据库查询,以利用更高的性能和容量。 但是,如果有可能泄露数据,Power Query 会阻止查询。 例如,工作簿表和 SQL Server 表之间定义了合并。 工作簿数据隐私设置为 “隐私”,但 SQL Server 数据设置为 “组织”。 由于 隐私组织更严格,Power Query 会阻止数据源之间的信息交换。 查询折叠在后台进行,因此,当发生阻塞错误时,你可能会感到惊讶。

隐私级别对话框

合并来自多个源的数据时,如果未为其中一个源设置隐私级别或隐私级别不同,则会发出警告,告知需要数据隐私信息。 可以选择按钮以启动 “隐私级别 ”对话框。 在此对话框中,您可以设置尚未设置隐私级别的来源的隐私级别。

隐私级别对话框的屏幕截图,其中显示了没有正确设置隐私级别的单个数据源。

在 Power Query Online 中设置隐私级别

Power Query Online 提供了多种设置隐私级别的方法,在 Power Query 获取数据体验、Power Query 管理连接选项以及 Power BI 服务云数据源中。

在 Power Query Online 中编辑隐私级别

若要在 Power Query Online 中配置隐私级别,请获取数据体验:

  1. 选择您要使用的连接器,以便在 Power Query 获取数据体验中访问您的数据。 例如,选择 ODataOData 源 选项。 不同的应用可以通过不同的方式访问 Power Query Online 来获取数据体验。 有关详细信息,请访问 何处获取数据

  2. 在连接器的 “获取数据 ”对话框中,填写连接器的连接设置和连接凭据。 这些设置和凭据因使用的连接器而异。 在连接凭据的底部,选择连接所需的隐私级别。

    示例 OData 连接到数据源对话框的屏幕截图,其中强调了隐私级别。

对于 Power BI 服务云数据源,还可以为新连接或现有连接配置隐私级别。 设置新连接的隐私级别:

  1. 选择 Power BI 服务设置图标,然后选择“ 管理连接和网关”。
  2. “数据”(预览) 页中,选择“ 连接 ”选项卡,然后选择“ 新建”。
  3. 在“ 新建连接 ”窗格中,选择“ ”。
  4. 填写 “连接名称 ”,然后选择 “连接”类型
  5. 填写或选择其余连接设置后,在 “常规 ”部分选择隐私级别。
  6. 选择“ 创建 ”以创建新连接。

设置现有连接的隐私级别:

  1. 选择 Power BI 服务设置图标,然后选择“ 管理连接和网关”。

  2. “数据”(预览) 页中,选择“ 连接 ”选项卡。

  3. 从现有连接列表中选择连接。

  4. 选择连接名称旁边的省略号,然后选择 “设置”。

  5. “设置” 窗格中的“ 常规”下,选择隐私级别。

    注释

    更改隐私级别后,需要重新输入凭据,然后才能保存隐私级别更改。 “保存”按钮灰显,直到重新输入完凭据。

  6. 选择 “保存” 以保存新的隐私级别

有关详细信息,请转到 在 Power BI 服务中创建和共享云数据源

还可以使用 Power Query Online 中“开始”选项卡下的“管理连接”选项设置连接的隐私级别。 “ 管理连接 ”对话框是 Power Query 项目中的一种集中方式,用于管理项目引用的连接。

使用 “管理连接 ”选项设置隐私级别:

  1. 在联机 Power Query 编辑器的“开始”选项卡中选择“管理连接”。

  2. 选择 “当前项目 ”或“ 全局”权限。 有关当前项目与全局权限之间的差异的详细信息,请转到 “管理连接”。

  3. 选择连接。

  4. 选择连接名称旁边的 “编辑” 图标。

  5. 选择要使用的隐私级别。

  6. 选择更新

    突出显示的编辑图标和隐私级别选择的屏幕截图。

有关 Power Query 管理连接的详细信息,请转到 “管理连接”。

在 Power Query Desktop 中设置隐私级别

Power Query Desktop 还提供多种设置隐私级别的方法,无论是全局还是针对单个文件或 Excel 工作簿。

注释

Mac 上的 Excel 目前不支持隐私级别。

编辑全局隐私级别

全局隐私级别指的是您已与数据源建立的连接。 编辑这些隐私级别设置是通过创建连接的应用(例如 Power BI Desktop 或 Excel)完成的。

若要在数据源设置中配置全局隐私级别,请执行以下作:

  1. 在桌面应用中,选择 “数据源设置”。 例如,在 Excel 中,选择 “数据 ”选项卡,然后选择“ 获取数据源>设置”。 在 Power BI Desktop 中,选择“ 文件 ”选项卡,然后选择“ 选项”和“设置>数据源设置”。
  2. 从列表中选择数据源,然后选择“ 编辑权限”。
  3. “隐私级别”下,选择隐私级别。
  4. 选择“ 确定”,然后选择“ 关闭”。

数据源设置的屏幕截图,其中显示了“编辑权限”对话框和显示的隐私级别。

编辑文件级别隐私级别

文件级隐私级别是指您与数据源当前的连接。 例如,如果当前在 Power Query Desktop 中加载了 SQL 数据库,则此文件上会发生对隐私级别的更改。 通过 Power Query 编辑器编辑这些隐私级别设置。

若要在 Power Query Desktop 中为文件配置隐私选项,请执行以下作:

  1. 在“ 开始 ”选项卡中,选择 “数据源设置”。
  2. 选择 “编辑权限”。
  3. “隐私级别”下,选择隐私级别。
  4. 选择“确定”

显示文件级别隐私级别设置的选项对话框的屏幕截图。

设置隐私级别选项

除了隐私级别设置之外,还可以在应用中设置隐私级别选项,以在合并数据时忽略隐私级别。 此选项有时称为 快速合并。 默认情况下,此选项未启用。 可以为全局权限或单个文件或工作簿设置隐私级别选项。

注意

通过选择“ 忽略隐私级别”来启用快速组合,并可能提高性能 可能会向未经授权的人员公开敏感或机密数据。 除非确信数据源不包含敏感或机密数据,否则不要启用快速合并。

下表描述了全局权限的隐私级别选项:

设置 Description
始终根据每个源的隐私级别设置合并数据 选择后,将根据隐私级别设置组合数据。 跨隐私隔离区域合并数据会导致某些数据缓冲。
根据每个文件的隐私级别设置合并数据 (默认值) 选择后,隐私级别设置用于确定合并数据时数据源之间的隔离级别。 此设置可能会降低性能和功能。 跨隐私隔离区域合并数据会导致某些数据缓冲。
始终忽略隐私级别设置 选择后,数据将被组合而忽略您的隐私级别设置。 此设置可以提高性能和功能,但 Power Query 无法确保合并到文件或工作簿中的数据的隐私。

下表描述了文件或工作簿的隐私级别选项:

设置 Description
根据每个源的隐私级别设置合并数据 (默认) 选择后,将根据隐私级别设置组合数据。 跨隐私隔离区域合并数据会导致某些数据缓冲。
忽略隐私级别并可能提高性能 选中后,数据将组合在一起,忽略隐私级别设置。 忽略隐私设置可能会向未经授权的用户显示敏感或机密数据。 此设置可能会提高性能和功能。

注意

  • 忽略隐私级别并可能提高性能 不适用于语义模型。 使用此设置在 Power BI Desktop 中创建并发布到 Power BI 服务的报表不遵循该设置。 但是,隐私设置可以在个人网关上使用。
  • Power Query 无法确保合并到另一个 Power BI Desktop 文件中的数据的隐私。

在 Power BI Desktop 中设置隐私级别选项

若要在 Power BI Desktop 中设置全局级别或文件级隐私级别选项,请执行以下作:

  1. 在“ 文件 ”选项卡中,选择“ 选项”和“设置”。
  2. 选择“选项”。
  3. 在“选项”对话框中,选择“全局”部分下的“隐私”以设置全局隐私级别选项,或在“当前文件”部分下选择“隐私”选项。
  4. 选择“确定”

在 Excel 中设置隐私级别选项

若要在 Excel 中设置全局级别或工作簿级隐私级别选项,请执行以下作:

  1. 在“ 数据 ”选项卡中,选择“ 获取数据>查询选项”。
  2. 在“查询选项”对话框中,选择“全局”部分下的“隐私”以设置全局隐私级别选项,或在“当前工作簿”部分下选择“隐私”选项以设置当前工作簿的隐私级别选项。
  3. 选择“确定”

在 Power Query Desktop 中设置隐私级别选项

除了从应用选项选择中设置全局或文件/工作簿级别隐私级别选项外,还可以从 Power Query Desktop 内部设置隐私级别选项。

如果从 Power BI Desktop 中打开 Power Query Desktop:

  1. 在“ 文件 ”选项卡中,选择“ 选项”和“设置”。
  2. 选择“选项”。
  3. 在“选项”对话框中,选择“全局”部分下的“隐私”以设置全局隐私级别选项,或在“当前文件”部分下选择“隐私”选项。
  4. 选择“确定”

如果从 Excel 打开了 Power Query Desktop:

  1. 在“ 文件 ”选项卡中,选择“ 选项”和“设置”。
  2. 选择 “查询选项”。
  3. 在“查询选项”对话框中,选择“全局”部分下的“隐私”以设置全局隐私级别选项,或在“当前工作簿”部分下选择“隐私”选项以设置当前工作簿的隐私级别选项。
  4. 选择“确定”

在 Power Query Online 中设置隐私级别选项

在 Power Query Online 中,项目的隐私级别选项默认设置为根据每个源的隐私级别设置合并数据。 但是,可以在 Power Query Online 选项中重写此设置。

若要允许在 Power Query Online 中合并来自多个源的数据,

  1. 在“ 开始 ”选项卡中,选择“ 选项”。
  2. “选项 ”对话框中的 “项目”下,选择“ 隐私”。
  3. 选择 “允许合并来自多个源的数据”。这可能会向未经授权的人员公开敏感或机密数据
  4. 选择“确定”