การแชร์ข้อมูลภายนอกใน Microsoft Fabric

การแชร์ข้อมูลภายนอกของ Fabric เป็นคุณลักษณะที่ช่วยให้ผู้ใช้ Fabric สามารถแชร์ข้อมูลจากผู้เช่าของพวกเขากับผู้ใช้ในผู้เช่า Fabric อื่นได้ ข้อมูลจะถูกแชร์ ในสถานที่ จาก ตําแหน่งที่เก็บข้อมูล OneLake ในผู้เช่าของแชร์ ซึ่งหมายความว่าไม่มีข้อมูลใดถูกคัดลอกไปยังผู้เช่ารายอื่น แต่การแชร์ข้ามผู้เช่านี้จะสร้าง ทางลัด OneLake ในผู้เช่าอื่นที่ชี้กลับไปยังข้อมูลต้นฉบับในผู้เช่าของผู้เช่า การเปลี่ยนแปลงในแหล่งที่มาจะสะท้อนให้เห็นในผู้เช่าผู้บริโภคทันที ไม่จําเป็นต้องใช้ ETL หรือการทําสําเนา ข้อมูลที่ใช้ร่วมกันข้ามขอบเขตผู้เช่าจะแสดงให้ผู้ใช้ในผู้เช่ารายอื่นเป็นแบบอ่านอย่างเดียว และสามารถใช้ได้โดยปริมาณงาน Fabric ที่เข้ากันได้กับ OneLake ในผู้เช่านั้น

ภาพประกอบการแชร์ข้อมูล OneLake แบบข้ามผู้เช่า

คุณลักษณะการแชร์ข้อมูลภายนอกนี้สําหรับข้อมูล Fabric OneLake ไม่เกี่ยวข้องกับกลไกที่มีอยู่สําหรับการแชร์แบบจําลองความหมายของ Power BI กับผู้ใช้ที่เป็นผู้เยี่ยมชมของ Microsoft Entra B2B

การแชร์ข้อมูลภายนอกทํางานอย่างไร

ตามข้อกําหนดเบื้องต้นในการแชร์ข้อมูลภายนอก ผู้ดูแลระบบ Fabric จําเป็นต้องเปิดใช้งานการแชร์ข้อมูลภายนอกทั้งในผู้เช่าของแชร์และในผู้เช่าภายนอก การเปิดใช้งานการแชร์ข้อมูลภายนอกรวมถึงการระบุบุคคลที่สามารถสร้างและยอมรับการแชร์ข้อมูลภายนอก สําหรับข้อมูลเพิ่มเติม ให้ดู เปิดใช้งานการแชร์ข้อมูลภายนอก

ผู้ใช้ที่ได้รับอนุญาตให้สร้างการแชร์ข้อมูลภายนอกสามารถแชร์ข้อมูลที่อยู่ในตารางหรือไฟล์ภายใน รายการ Fabric ที่ได้รับการสนับสนุน ตราบใดที่พวกเขามีสิทธิ์ Fabric Read และแชร์ต่อมาตรฐานสําหรับรายการที่ถูกแชร์ ผู้ใช้ที่สร้างการแชร์เชิญผู้ใช้จากผู้เช่ารายอื่นเพื่อยอมรับการแชร์ข้อมูลภายนอก ผู้ใช้รายนี้ได้รับลิงก์ที่พวกเขาใช้เพื่อยอมรับการแชร์ เมื่อยอมรับการแชร์ ผู้รับจะเลือกเลคเฮาส์ซึ่งจะสร้างทางลัดไปยังข้อมูลที่แชร์ ทางลัดที่ได้ให้การเข้าถึงข้อมูลต้นฉบับแบบอ่านอย่างเดียว ผู้บริโภคสามารถสืบค้นได้โดยตรงโดยไม่ต้องจัดเตรียมไปป์ไลน์หรือสําเนาระดับกลาง

ลิงก์การแชร์ข้อมูลภายนอกไม่สามารถใช้ได้กับผู้ใช้ที่อยู่ในผู้เช่าที่สร้างการแชร์ข้อมูลภายนอก พวกเขาทํางานสําหรับผู้ใช้ในผู้เช่าภายนอกเท่านั้น หากต้องการแชร์ข้อมูลจากบัญชีที่เก็บข้อมูล OneLake กับผู้ใช้ในผู้เช่าเดียวกัน ให้ใช้ ทางลัด OneLake

หมายเหตุ

การเข้าถึงข้อมูลข้ามผู้เช่าจะเปิดใช้งานผ่านกลไกการรับรองความถูกต้อง Fabric-to-Fabric โดยเฉพาะ และไม่จําเป็นต้องมี การเข้าถึงผู้ใช้ที่เป็นผู้เยี่ยมชมของ Entra B2B

ประเภทสินค้า Fabric ที่รองรับ

ประเภทรายการ Fabric ที่สามารถใช้ในการแชร์ข้อมูลภายนอกจะแสดงอยู่ด้านล่าง

  • การสร้างการแชร์ข้อมูลภายนอก (ผู้เช่าผู้ให้บริการ): การแชร์ข้อมูลภายนอกสามารถสร้างขึ้นสําหรับตารางหรือไฟล์ในเลคเฮ้าส์และคลังข้อมูล และใน KQL SQL และฐานข้อมูลแบบมิเรอร์ได้

  • การยอมรับการแชร์ข้อมูลภายนอก (การใช้งานผู้เช่า): เฉพาะเลคเฮ้าส์เท่านั้นที่สามารถเลือกเป็นตําแหน่งที่ตั้งของทางลัดการแชร์ข้อมูลภายนอกเมื่อยอมรับการแชร์ข้อมูลภายนอก หลังจากสร้างทางลัดแล้ว ปริมาณงานฝั่งผู้บริโภค เช่น รายงาน Power BI, สมุดบันทึก Spark, วิทยาศาสตร์ข้อมูลและการทดลอง ML และคิวรีปลายทางการวิเคราะห์ SQL ทั้งหมดสามารถเข้าถึงข้อมูลที่ใช้ร่วมกันได้

การยกเลิกการแชร์ข้อมูลภายนอก

ผู้ใช้ใด ๆ ในผู้เช่าที่แชร์ที่มีสิทธิ์อ่านและแชร์ต่อบนรายการที่แชร์ภายนอกสามารถเพิกถอนการแชร์ข้อมูลภายนอกได้ตลอดเวลาโดยใช้แท็บ แชร์ข้อมูลภายนอก บนหน้าจัดการสิทธิ์ การเพิกถอนการแชร์ข้อมูลภายนอกอาจมีผลกระทบร้ายแรงต่อผู้เช่าที่บริโภค และควรพิจารณาอย่างรอบคอบ สําหรับข้อมูลเพิ่มเติม ให้ดู เพิกถอนการแชร์ข้อมูลภายนอก

ข้อควรพิจารณาด้านความปลอดภัย

การแชร์ข้อมูลกับผู้ใช้ภายนอกผู้เช่าหลักของคุณมีผลกระทบสําหรับความปลอดภัยของข้อมูลและความเป็นส่วนตัวที่คุณควรพิจารณา สิ่งสําคัญคือต้องทําความเข้าใจโฟลว์พื้นฐานของการแชร์ข้อมูลเพื่อประเมินผลกระทบเหล่านี้ได้ดียิ่งขึ้น ในขณะที่การแชร์ข้อมูลภายนอกจะรักษาความจริงเวอร์ชันเดียว (ผู้เช่าทั้งสองอ่านข้อมูลสดเดียวกัน) แต่การควบคุมการกํากับดูแลจากผู้เช่าผู้ให้บริการจะไม่ไหลข้ามขอบเขตของผู้เช่า ผู้เช่าผู้บริโภคต้องใช้นโยบายการกํากับดูแล การควบคุมการเข้าถึง และการปฏิบัติตามข้อกําหนดของตนเองกับข้อมูลที่ใช้ร่วมกันขาเข้า

กลไกความปลอดภัยภายในของ Fabric แบ่งปันข้อมูลระหว่างผู้เช่า กลไกความปลอดภัยแบบแชร์จะให้สิทธิ์เข้าถึงแบบอ่านอย่างเดียวแก่ ผู้ใช้ใด ๆ ภายใน tenant บ้านของผู้ใช้ที่คุณเชิญให้ยอมรับการแชร์ ข้อมูลจะถูกแชร์ "ในที่" คือไม่มีการคัดลอกข้อมูล และข้อมูลจะไม่ถูกเข้าถึงจนกว่าผู้ใช้ใน tenant ปลายทางจะรันงาน Fabric บนข้อมูลที่แชร์ Fabric ประเมินและบังคับใช้บทบาทและสิทธิ์ที่ใช้ Entra ID ภายใน tenant ที่ซึ่งถูกกําหนดไว้ การควบคุมการกํากับดูแลจาก provider tenant จะไม่ถูกโอนย้ายหรือดําเนินการโดยอัตโนมัติภายใน consumer tenant ดังนั้น ความสามารถต่าง ๆ เช่น การมองเห็นป้ายกํากับ การสืบทอดป้ายกํากับด้านล่าง การเข้ารหัสส่งออก และพฤติกรรมการป้องกันข้อมูลสูญหายของ การป้องกันข้อมูลของ Microsoft Purview และ Data Loss Prevention ที่คล้ายกัน จึงไม่ได้รับการบังคับใช้ใน tenant ผู้บริโภค อย่างไรก็ตาม นโยบายผู้ให้บริการ-ผู้เช่าที่จํากัดการเข้าถึงข้อมูลที่แชร์ยังคงถูกบังคับใช้ที่ต้นทางและอาจป้องกันการใช้ข้อมูลภายนอก หลังจากได้รับสิทธิ์การเข้าถึงแล้ว นโยบายการกํากับดูแล การควบคุมการเข้าถึง และการปฏิบัติตามข้อกําหนดที่คุณกําหนดใน consumer tenant จะมีผลบังคับใช้กับแชร์ขาเข้า

ด้วยความเข้าใจในใจนี้โปรดระวังสิ่งต่อไปนี้:

  • ผู้แชร์ไม่สามารถควบคุมได้ว่าใครสามารถเข้าถึงข้อมูลในผู้เช่าของผู้บริโภคได้ สําหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีการควบคุมการเข้าถึงที่ใช้ในผู้เช่าผู้บริโภค ให้ดูที่ การปกป้องข้อมูลใน Microsoft Fabric และ Power BI: การควบคุมการเข้าถึง

  • ผู้บริโภคสามารถให้สิทธิ์เข้าถึงข้อมูลแก่ทุกคน แม้แต่ผู้ใช้ที่เป็นผู้เยี่ยมชมจากภายนอกองค์กรของผู้บริโภค

  • ข้อมูลอาจถูกถ่ายโอนไปยังขอบเขตทางภูมิศาสตร์เมื่อมีการเข้าถึงภายในผู้เช่าของผู้บริโภค

ข้อควรพิจารณาและข้อจำกัด

  • ทางลัด: ทางลัดที่มีอยู่ในโฟลเดอร์ที่แชร์ผ่านการแชร์ข้อมูลภายนอกจะไม่สามารถแก้ไขได้ในผู้เช่าผู้บริโภค