La seguretat de les dades és un aspecte crític en qualsevol plataforma d'anàlisi de dades, i Power BI no és una excepció. En aquest tema, explorarem les millors pràctiques per assegurar les dades en Power BI, garantint que només els usuaris autoritzats tinguin accés a la informació sensible.
- Comprendre els nivells de seguretat en Power BI
Power BI ofereix diversos nivells de seguretat per protegir les dades:
- Seguretat a nivell de dades (RLS - Row-Level Security): Permet restringir l'accés a les dades a nivell de fila per a diferents usuaris.
- Seguretat a nivell de model: Controla qui pot veure i interactuar amb els models de dades.
- Seguretat a nivell de servei: Inclou permisos i rols dins del servei de Power BI per gestionar l'accés als informes i espais de treball.
- Implementar la Seguretat a Nivell de Dades (RLS)
Passos per configurar RLS:
-
Crear rols de seguretat:
- A Power BI Desktop, aneu a la pestanya "Modeling" i seleccioneu "Manage Roles".
- Creeu un nou rol i definiu les regles de filtratge per a les taules pertinents.
[Region] = "North America"
-
Assignar usuaris als rols:
- Publicar el model a Power BI Service.
- A Power BI Service, aneu a "Security" per al conjunt de dades publicat.
- Afegiu usuaris o grups d'Azure Active Directory als rols creats.
Exemple pràctic:
Suposem que tenim una taula de vendes amb una columna "Region". Volem que els usuaris només vegin les dades de la seva regió específica. 1. A Power BI Desktop, aneu a "Modeling" > "Manage Roles". 2. Creeu un nou rol anomenat "NorthAmericaRole". 3. Definiu la regla de filtratge per a la taula de vendes: [Region] = "North America" 4. Publicar el model a Power BI Service. 5. A Power BI Service, aneu a "Datasets" > "Security" per al conjunt de dades publicat. 6. Afegiu els usuaris pertinents al rol "NorthAmericaRole".
- Utilitzar permisos i rols adequadament
Permisos a nivell de servei:
- Membres d'espais de treball: Assegureu-vos que només els usuaris necessaris tinguin accés als espais de treball.
- Permisos de visualització i edició: Diferencieu entre usuaris que només necessiten veure els informes i aquells que necessiten editar-los.
Assignació de rols:
- Administrador: Té accés complet per gestionar l'espai de treball.
- Membre: Pot editar contingut però no gestionar l'espai de treball.
- Contribuïdor: Pot carregar contingut però no editar-lo.
- Visualitzador: Només pot veure el contingut.
- Encriptació de dades
Encriptació en trànsit:
- Power BI utilitza HTTPS per assegurar que les dades es transmetin de manera segura entre els usuaris i el servei de Power BI.
Encriptació en repòs:
- Les dades emmagatzemades en Power BI estan encriptades per defecte, utilitzant encriptació AES-256.
- Monitorització i auditoria
Monitorització d'activitats:
- Utilitzeu les capacitats de monitorització de Power BI per seguir l'activitat dels usuaris i detectar accessos no autoritzats.
- Configureu alertes per a activitats sospitoses.
Auditoria:
- Activeu l'auditoria per registrar accions importants com la visualització, edició i compartició d'informes.
- Reviseu regularment els registres d'auditoria per assegurar-vos que no hi hagi activitats inusuals.
- Millors pràctiques addicionals
- Utilitzar grups d'Azure Active Directory: Gestionar l'accés mitjançant grups facilita l'administració de permisos.
- Revisar regularment els permisos: Assegureu-vos que els permisos estan actualitzats i que només els usuaris necessaris tenen accés.
- Formació i conscienciació: Eduqueu els usuaris sobre les millors pràctiques de seguretat i la importància de protegir les dades.
Exercici pràctic
Exercici:
- Creeu un model de dades amb una taula de vendes que inclogui una columna "Region".
- Configureu un rol de seguretat que permeti als usuaris veure només les dades de la seva regió.
- Publicar el model a Power BI Service i assignar usuaris al rol creat.
Solució:
- A Power BI Desktop, aneu a "Modeling" > "Manage Roles".
- Creeu un nou rol anomenat "RegionRole".
- Definiu la regla de filtratge per a la taula de vendes:
[Region] = "North America"
- Publicar el model a Power BI Service.
- A Power BI Service, aneu a "Datasets" > "Security" per al conjunt de dades publicat.
- Afegiu els usuaris pertinents al rol "RegionRole".
Conclusió
La seguretat de les dades en Power BI és essencial per protegir la informació sensible i assegurar que només els usuaris autoritzats tinguin accés. Implementar les millors pràctiques de seguretat, com la Seguretat a Nivell de Dades (RLS), l'ús adequat de permisos i rols, i la monitorització i auditoria regular, ajudarà a mantenir les dades segures i complir amb les polítiques de seguretat de l'organització.
Curs de Power BI
Mòdul 1: Introducció a Power BI
- Què és Power BI?
- Instal·lant Power BI Desktop
- Visió general de la interfície de Power BI
- Connectant-se a fonts de dades
Mòdul 2: Transformació i modelatge de dades
- Introducció a Power Query
- Neteja i transformació de dades
- Creant relacions entre taules
- Millors pràctiques de modelatge de dades
Mòdul 3: Visualització de dades
- Creant visualitzacions bàsiques
- Utilitzant filtres i segmentadors
- Personalitzant visuals
- Creant i utilitzant jerarquies
Mòdul 4: Anàlisi avançada de dades
- Introducció a DAX
- Creant columnes calculades i mesures
- Funcions d'intel·ligència temporal
- Funcions avançades de DAX
Mòdul 5: Informes i quadres de comandament
- Dissenyant informes efectius
- Creant quadres de comandament interactius
- Utilitzant marcadors i botons
- Publicant i compartint informes
Mòdul 6: Servei de Power BI
- Introducció al servei de Power BI
- Treballant amb espais de treball
- Creant i gestionant fluxos de dades
- Programant l'actualització de dades
Mòdul 7: Administració i seguretat de Power BI
- Gestionant permisos i rols
- Millors pràctiques de seguretat de dades
- Monitorització i auditoria
- Governança de Power BI