← 返回首页目录
# 轻松标记数据:Power BI与Fabric全新敏感度栏详解

## 作者:吉祥法师

## 核心概念

在现代企业数据管理与合规性要求日益严格的背景下,Microsoft Purview信息保护敏感度标签成为组织保护敏感数据、满足监管与合规需求的关键工具。敏感度标签已在Microsoft 365应用(如Excel、PowerPoint、Word文件和Outlook邮件)中被广泛采用,帮助企业识别、分类和保护内容。如今,这一强大功能被引入Power BI与Microsoft Fabric平台,通过全新的“敏感度栏”设计,使用户能够以更为直观、便捷的方式对数据资产进行标记和保护。本文将从功能设计、操作流程、政策配置、下游继承、可访问性及许可要求等多个维度,对Power BI与Fabric中的敏感度栏进行全面而深入的解析。

## 全新敏感度栏的引入:功能与设计

Power BI与Fabric平台中的敏感度栏,旨在为用户提供一个与Microsoft Office应用高度一致的标签应用体验。这意味着,用户在Office文件中应用的敏感度标签,与在Power BI和Fabric中应用的标签基于相同的策略体系、颜色标识和加密图标,均来源于Microsoft Purview合规中心。这种统一的设计原则极大地降低了用户的学习成本,使得数据分类与保护工作在不同应用间无缝衔接。

具体而言,敏感度栏位于Power BI与Fabric中每个数据项(如报表、数据集、湖屋、仓库、KQL数据库、笔记本等)的顶部栏。用户可以通过点击敏感度栏或数据项名称,快速访问标签选择界面。从组织合规管理员分配的可选标签中,用户可根据内容敏感程度和组织政策,选择最合适的敏感度标签。一旦选定,标签将立即应用于该数据项,并同步更新其视觉标识。

## 敏感度标签的应用范围与加密支持

敏感度标签在Power BI与Fabric中的应用范围极为广泛,覆盖了传统Power BI中的报表和数据集,以及Fabric平台新引入的各类数据项,包括:
- 数据湖屋(Lakehouses)
- 数据仓库(Warehouses)
- KQL数据库
- 笔记本(Notebooks)
- 以及其他Fabric数据项

在加密方面,目前Power BI与Fabric中的敏感度标签加密仅在文件(.pbix格式)上强制执行,并且会自动继承至所有支持的导出操作。这意味着,当用户从Power BI Desktop导出报告时,导出的文件中将保留原始标签的加密保护,确保数据在离开平台后的安全性。

## 强制性标签与可选性标签策略

组织合规管理员可以通过配置标签策略,控制用户在Power BI与Fabric中的标签行为。这一策略分为两种模式:

### 强制性标签策略(Mandatory Label Policy)

在强制性标签策略下,用户在创建新的数据项时必须立即为其应用敏感度标签,且后续无法移除标签。这一策略由组织合规管理员在Microsoft Purview合规中心启用。启用后,敏感度栏上会显示专门的标记图标,提示用户当前处于强制标签模式。强制性策略适用于对数据分类有严格要求的组织,例如金融、医疗、政府等受强监管行业,确保所有数据资产从一开始就获得适当的保护级别。

### 可选性标签策略(Optional Label Policy)

在可选性标签策略下,用户可以选择是否应用敏感度标签,标签应用并非强制要求。敏感度栏会以不同的视觉样式提示用户标签为可选状态。这种模式适合数据分类要求相对宽松的组织,或作为过渡阶段逐步推行标签文化时使用。

## 默认标签策略

除了强制性与可选性标签策略外,组织合规管理员还可以配置默认标签策略。当启用默认标签后,一个新的基线标签将被自动应用于所有新创建的Power BI和Fabric数据项,除非用户手动更改。这一特性有助于确保组织内的数据分类具有一致性和基线保护水平,减少因疏忽导致数据未标记的风险。

## 敏感度标签的修改与移除

用户可以通过敏感度栏轻松更改已应用的标签,只需点击当前标签并选择新的标签即可。然而,当标签涉及保护措施(例如权限加密)时,用户必须具备足够的权限才能编辑或移除标签。这些权限并非由Power BI或Fabric授予,而是由组织合规管理员通过Microsoft Purview合规中心进行配置。因此,数据的更改与移除权限与组织内部的合规策略紧密相关,用户需要根据自身角色获取相应授权。

## 下游继承:自动化标签传播

Fabric平台的一个重要创新是引入了“下游继承”功能,使得标签管理更为高效。当用户对父级数据项(如一个包含多个连接子项的报表或数据集)应用敏感度标签时,该标签将自动继承至所有连接的子项。这一机制确保了数据沿袭中敏感度标签的一致性,避免因手动标记疏忽导致数据保护漏洞。

下游继承功能可在租户级别的管理员门户中统一启用,从而影响整个组织的所有数据项。如果管理员未全局启用,用户依然可以在单个项设置中为特定数据项启用或禁用下游继承。在默认情况下,即使下游继承未在租户级别开启,子项仍会继承父项标签,除非用户在数据项设置中明确关闭该选项。

## 可访问性与无障碍设计

Microsoft Fabric的敏感度栏遵循包容性设计原则,致力于为包括残障人士在内的所有用户提供清晰、可用的交互体验。具体的无障碍特性包括:

-   **屏幕阅读器支持**:敏感度栏可与屏幕阅读器或其他辅助工具协同工作,通过文本描述和操作提示,帮助视障用户识别和应用标签。
-   **标签导航支持**:支持通过Tab键进行键盘导航,使运动障碍用户也能轻松操作。
-   **色彩适应设计**:针对色觉障碍(如色盲)用户,敏感度栏的默认配置会始终显示标签名称及其对应的彩色图标。这意味着用户不仅凭颜色识别标签,还可以通过文字明确标签含义,避免因颜色辨识困难导致的误操作。
-   **深色模式支持**:敏感度栏的界面同样支持深色显示模式,确保在不同视觉偏好下的可用性。

## 许可要求

在Power BI和Fabric中使用敏感度标签,需要满足特定的许可条件:

-   **管理员层面**:租户管理员必须拥有Power BI Pro许可证,才能在租户中启用信息保护功能。
-   **用户层面**:
    -   对于Power BI:用户需要至少拥有Power BI P1或P2许可证,这些许可通常包含在Microsoft 365 E5中。
    -   对于Fabric:用户需要至少拥有Power BI P1许可证,该许可通常包含在Microsoft 365 E3中。

综合来看,组织内部署敏感度标签功能,需要评估现有许可覆盖范围,确保管理员和最终用户都具备相应权限。

## 总结与价值

全新敏感度栏的推出,是Power BI与Fabric平台在数据安全与合规管理领域的一次重大升级。它将Microsoft 365中成熟的敏感度标签机制无缝集成至数据分析和处理流程中,使用户无需切换工具即可轻松完成数据的分类和保护操作。从强制性策略到默认标签、从下游继承到无障碍设计,这项功能体现了Microsoft对数据治理、合规性与用户体验的全面考量。

对于数据分析师、商业专业人士、研究员以及任何处理敏感信息的用户而言,敏感度栏提供了一种简单、高效且一致的方式来保护数据资产。无论是确保内部数据符合法规要求,还是防止敏感信息泄露,这一新功能都将是现代数据工作流中不可或缺的一部分。

## 反馈与建议

Microsoft始终欢迎用户对Power BI和Fabric中的敏感度标签功能提出意见和反馈。任何建议可以通过官方提供的反馈表单提交,以帮助团队持续改进产品体验。