Gå til indholdet

Sikkerhed & dataisolering

Dine data, dit miljø

Hver kunde får et fuldt isoleret sæt ressourcer — dedikeret lager, dedikerede key vaults og dedikeret compute. Der er ingen delt database eller delt lager mellem kunder. Dine Business Central-data blandes aldrig med en anden kundes data.


Sådan fungerer isoleringen

┌──────────────────────────────────────────────────────────┐
│  Kundemiljø (isoleret pr. kunde)                          │
│                                                          │
│  ┌─────────────┐  ┌──────────────┐  ┌────────────────┐  │
│  │  Dedikeret   │  │  Dedikeret   │  │  Dedikeret     │  │
│  │  lager       │  │  key vault   │  │  compute       │  │
│  │  (storage)   │  │  (secrets)   │  │  (udtræk)      │  │
│  └─────────────┘  └──────────────┘  └────────────────┘  │
└──────────────────────────────────────────────────────────┘
┌──────────────────────────────────────────────────────────┐
│  Din Power BI-tenant                                      │
│                                                          │
│  ┌─────────────┐  ┌──────────────────────────────────┐  │
│  │  Semantisk   │  │  Rapporter — tilgængelige for    │  │
│  │  model       │  │  dine brugere via standard       │  │
│  │  (opdateres  │  │  Power BI-deling og              │  │
│  │  dagligt)    │  │  arbejdspladsroller              │  │
│  └─────────────┘  └──────────────────────────────────┘  │
└──────────────────────────────────────────────────────────┘

Adskillelse af ressourcer

Komponent Isoleringsniveau
Datalager Dedikeret storage account pr. kunde — intet delt datalag
Secrets & legitimationsoplysninger Dedikeret key vault pr. kunde — API-nøgler og tokens gemmes adskilt
Compute Dedikerede udtræks- og transformationstjenester pr. kunde
Power BI Semantiske modeller og rapporter udrulles til din Power BI-arbejdsplads i din tenant
Adgangsstyring Service principal godkendt af din administrator — du styrer, hvem der tilgår arbejdspladsen

Power BI i din tenant

Den semantiske model og alle rapporter udrulles direkte til din organisations Power BI-arbejdsplads:

  • Din tenant — Power BI-arbejdspladsen oprettes i din Microsoft 365-tenant, ikke vores
  • Din adgangsstyring — Du styrer, hvem der kan se, redigere og dele rapporter via standard Power BI-arbejdspladsroller
  • Din Fabric-kapacitet — Opdatering af den semantiske model kører på din Fabric-kapacitet
  • Automatisk opdatering — En service principal (godkendt af din administrator) håndterer planlagt opdatering — ingen manuelle uploads eller filoverførsler

Dataflow i korte træk

  1. Udtræk — Business Central-data udtrækkes via standard-API'er til dit dedikerede lager
  2. Transformér — Data modelleres til analyseklare strukturer i dit isolerede miljø
  3. Indlæs — Den semantiske model i din Power BI-arbejdsplads opdateres med de nyeste data
  4. Adgang — Dine brugere tilgår rapporter via standard Power BI-deling — ingen ekstra værktøjer eller portaler

Ofte stillede spørgsmål

Hvor gemmes mine data? I en dedikeret storage account, der udelukkende er oprettet til din organisation. Ingen anden kunde har adgang til den.

Kan Elbek & Vejrup se mine data? Administrativ adgang er begrænset til Elbek & Vejrups driftsteam til support og vedligeholdelse. Al adgang logges.

Hvad sker der, hvis jeg stopper med at bruge tjenesten? Din Power BI-arbejdsplads og dine rapporter forbliver i din tenant. Datalageret kan nedlægges eller overføres efter anmodning.

Er service principal'en sikker? Service principal'en oprettes og godkendes via din organisations standard-flow for administratorgodkendelse. Den har kun rettigheder til at opdatere den semantiske model i den angivne arbejdsplads — ingen bredere adgang til din tenant.