Loading

Meilleures pratiques : Gestion des utilisateurs de sécurité et de l’intégration dans Einstein Analytics

Date de publication: Sep 19, 2022
Description


Pendant l’activation, Analytics génère un Utilisateur de l'intégration et Utilisateur de sécurité, avec des profils et des licences associés. Ces utilisateurs sont essentiels pour la fonctionnalité d’Analytics, car les autorisations de l’Utilisateur de l'intégration sont utilisées pour extraire les données des champs et des objets Salesforce lorsq’une tâche du flux de données est exécutée et que l’Utilisateur de sécurité impacte la fonctionnalité de partage et de prédicat de sécurité pour contrôler la visibilité des lignes dans les jeux de données.

Remarque : Veuillez consulter les Considérations avant d’activer Einstein Analytics en plus des détails fournis ci-dessous lorsque vous configurez l’intégration Analytics Cloud et les utilisateurs de sécurité.

 

Paramètres de profil par défaut

Le profil de l’utilisateur de l’intégration Analytics et le profil de l’utilisateur de sécurité d’Analytics Cloud sont liés à la licence utilisateur de l'intégration Analytics. Cette licence est fournie dans le cadre du processus d’activation d’Analytics et ne doit pas être dissociée des utilisations de l’intégration et de sécurité.

Par défaut, le profil utilisateur de l’intégration Analytics a les autorisations suivantes :
 

  • Afficher toutes les données
  • Lire et Afficher tout  sur tous les objets standard*
  • Accès en lecture sur la sécurité au niveau du champ pour tous les champs standard*

Remarque : Il y a des objets, champs et types de champ qui ne sont pas pris en charge. Pour plus de détails, reportez-vous à Objets et champs Salesforce non pris en charge dans Analytics.

 

Personnalisation du profil

Avant de modifier le profil utilisateur de l'intégration Analytics standard, clonez le profil et utilisez le profil cloné. Vous pouvez aussi attribuer des autorisations via l’ensemble d’autorisations. Ceci est en ligne avec les meilleures pratiques de Salesforce et vous permettra de récupérer/réparer les problèmes irréparables rencontrés avec le processus de modification.

Vous ne devriez pas devoir modifier le profil de l’utilisateur de sécurité Analytics standard.

Aucune licence d’ensemble d’autorisations Analytics n’est nécessaire

Il n’est pas nécessaire d’octroyer de licences d’ensemble d'autorisations Analytics à l’Utilisateur de l'intégration et l’Utilisateur de sécurité d’Analytics (applications Sales Analytics, Analytics Platform, par exemple). Ils ont l’accès nécessaire de la licence utilisateur qui leur est fournie automatiquement. L’attribution d’une licence d’ensemble d’autorisations Analytics à l’utilisateur de l’intégration ou l’utilisateur de sécurité associera une licence qu’un autre utilisateur pourrait utiliser et entraînera des problèmes si Analytics doit être désactivé et activé ultérieurement.
Résolution

Considérations relatives à la personnalisation de l’utilisateur de sécurité et de l’utilisateur de l’intégration Analytics Cloud

 
  • Ne tentez pas de créer un utilisateur de l'intégration personnalisé tout nouveau.
  • Ne changez pas la licence utilisateur associée à l’utilisateur de sécurité ou de l’intégration. Les règles de validation dans l’IU empêcheront ce changement, mais il peut être effectué via l’API.
  • Comme le profil d’intégration Analytics bénéficie d'un accès Afficher toutes les données, vous pouvez limiter l’accès à des champs et objets particuliers qui contiennent des données sensibles. Les requêtes échouent si vous supprimez Afficher toutes les données.
  • Le profil d’intégration Analytics inclut un ensemble d’autorisations par défaut pour tous les objets standard disponibles sur la plate-forme. Selon vos besoins de données, il se peut que vous deviez octroyer l’autorisation Lire et afficher tout sur des objets personnalisés.
  • La sécurité au niveau du champ pour les champs personnalisés doit être être octroyée via le profil ou l’ensemble d’autorisations.
  • Les objets et champs issus de packages gérés peuvent exiger des autorisations, licences spécifiques ou d’autres exigences d’accès avant que l’utilisateur de l’intégration puisse accéder à ces objets et champs. Contactez le créateur du package pour obtenir de l’aide relative à l’octroi d’accès aux actifs inclus.
  • Lisez attentivement le document Objets et champs Salesforce non pris en charge dans Analytics.
  • Les préférences qui impactent l’authentification utilisateur peuvent impacter de façon négative la fonctionnalité des utilisateurs d’intégration et de sécurité. Ceci inclut les plages d’IP, les heures de connexion et l’authentification à deux facteurs.
    • L'impact potentiel de ceci est décrit dans Dataflow error: 'Queue wait time exceeded limit' or 'Job killed due to inactivity' in Einstein Analytics (en anglais).
    • L’activation de l’option « Forcer les plages IP de connexion à chaque requête » (dans Configuration | Contrôles de sécurité | Paramètres de session | Demander des connexions sécurisées ) en combinaison avec des restrictions de plages d’IP sur le profil de l’utilisateur de sécurité et de l’intégration bloquera les processus internes et entraînera différents problèmes, notamment des erreurs de restriction d’IP pendant la création de l’application, la gestion des données et dans d’autres zones du produit. Si vous activez ce contrôle de sécurité et avez des plages IP définies pour ces profils, vérifiez que la plage suivante est ajoutée également :
      • 10.0.0.0/8 ou 10.0.0.0 - 10.255.255.255
  • Si la liste autorisée de client API est activée, les utilisateurs de sécurité et de l’intégration devront avoir l’autorisation « Utiliser n'importe quel client API ». Pour plus d'informations, consultez ce documentation d'aide.
  • Si le flux de données est configuré pour extraire les données d'un objet ou d'un champ sur lequel l’utilisateur de l’intégration n’a pas de visibilité, l’autorisation lire/afficher toutes les données ou n’est pas pris en charge, la tâche de flux de données échoue.
 

Ressources connexes

 

 

Les droits ALBERT EINSTEIN sont utilisés avec l'autorisation de l'Université hébraïque de Jérusalem. Représenté exclusivement par Greenlight.

Numéro d’article de la base de connaissances

000384569

 
Chargement
Salesforce Help | Article