Sikkerhed & dataisolering¶
Dine data, dit miljø¶
Hver kunde får et fuldt isoleret sæt ressourcer — dedikeret lager, dedikerede key vaults og dedikeret compute. Der er ingen delt database eller delt lager mellem kunder. Dine Business Central-data blandes aldrig med en anden kundes data.
Sådan fungerer isoleringen¶
┌──────────────────────────────────────────────────────────┐
│ Kundemiljø (isoleret pr. kunde) │
│ │
│ ┌─────────────┐ ┌──────────────┐ ┌────────────────┐ │
│ │ Dedikeret │ │ Dedikeret │ │ Dedikeret │ │
│ │ lager │ │ key vault │ │ compute │ │
│ │ (storage) │ │ (secrets) │ │ (udtræk) │ │
│ └─────────────┘ └──────────────┘ └────────────────┘ │
└──────────────────────────────────────────────────────────┘
│
▼
┌──────────────────────────────────────────────────────────┐
│ Din Power BI-tenant │
│ │
│ ┌─────────────┐ ┌──────────────────────────────────┐ │
│ │ Semantisk │ │ Rapporter — tilgængelige for │ │
│ │ model │ │ dine brugere via standard │ │
│ │ (opdateres │ │ Power BI-deling og │ │
│ │ dagligt) │ │ arbejdspladsroller │ │
│ └─────────────┘ └──────────────────────────────────┘ │
└──────────────────────────────────────────────────────────┘
Adskillelse af ressourcer¶
| Komponent | Isoleringsniveau |
|---|---|
| Datalager | Dedikeret storage account pr. kunde — intet delt datalag |
| Secrets & legitimationsoplysninger | Dedikeret key vault pr. kunde — API-nøgler og tokens gemmes adskilt |
| Compute | Dedikerede udtræks- og transformationstjenester pr. kunde |
| Power BI | Semantiske modeller og rapporter udrulles til din Power BI-arbejdsplads i din tenant |
| Adgangsstyring | Service principal godkendt af din administrator — du styrer, hvem der tilgår arbejdspladsen |
Power BI i din tenant¶
Den semantiske model og alle rapporter udrulles direkte til din organisations Power BI-arbejdsplads:
- Din tenant — Power BI-arbejdspladsen oprettes i din Microsoft 365-tenant, ikke vores
- Din adgangsstyring — Du styrer, hvem der kan se, redigere og dele rapporter via standard Power BI-arbejdspladsroller
- Din Fabric-kapacitet — Opdatering af den semantiske model kører på din Fabric-kapacitet
- Automatisk opdatering — En service principal (godkendt af din administrator) håndterer planlagt opdatering — ingen manuelle uploads eller filoverførsler
Dataflow i korte træk¶
- Udtræk — Business Central-data udtrækkes via standard-API'er til dit dedikerede lager
- Transformér — Data modelleres til analyseklare strukturer i dit isolerede miljø
- Indlæs — Den semantiske model i din Power BI-arbejdsplads opdateres med de nyeste data
- Adgang — Dine brugere tilgår rapporter via standard Power BI-deling — ingen ekstra værktøjer eller portaler
Ofte stillede spørgsmål¶
Hvor gemmes mine data? I en dedikeret storage account, der udelukkende er oprettet til din organisation. Ingen anden kunde har adgang til den.
Kan Elbek & Vejrup se mine data? Administrativ adgang er begrænset til Elbek & Vejrups driftsteam til support og vedligeholdelse. Al adgang logges.
Hvad sker der, hvis jeg stopper med at bruge tjenesten? Din Power BI-arbejdsplads og dine rapporter forbliver i din tenant. Datalageret kan nedlægges eller overføres efter anmodning.
Er service principal'en sikker? Service principal'en oprettes og godkendes via din organisations standard-flow for administratorgodkendelse. Den har kun rettigheder til at opdatere den semantiske model i den angivne arbejdsplads — ingen bredere adgang til din tenant.