Loading

모범 사례: Einstein Analytics에서 통합 및 보안 사용자 관리

게시 일자: Sep 19, 2022
상세 설명


활성화하는 동안 Analytics는 관련 라이센스 및 프로필과 함께 통합 사용자 및 보안 사용자를 생성합니다. 데이터 플로 작업이 실행될 때 통합 사용자의 권한이 Salesforce 개체 및 필드에서 데이터를 추출하는 데 사용되며 보안 사용자가 데이터 집합의 행 가시성을 제어하는 공유 및 보안 조건자 기능에 영향을 미치기 때문에 이러한 사용자는 Analytics 기능에 매우 중요합니다.

참고: Analytics Cloud 통합 및 보안 사용자를 구성할 때 아래 세부 정보 외에도 Einstein Analytics를 활성화하기 전에 고려 사항을 참조하십시오.

 

기본 프로필 설정

Analytics 통합 사용자 프로필 및 Analytics Cloud 보안 사용자 프로필은 Analytics 통합 사용자 라이센스에 연결됩니다. 이 라이센스는 Analytics 활성화 프로세스의 일부로 프로비저닝되며 통합 및 보안 사용자와 연결 해제해서는 안 됩니다.

기본적으로 Analytics 통합 사용자 프로필에는 다음 권한이 있습니다.
 

  • 모든 데이터 보기
  • 모든 표준 개체에서 읽고 모두 보기*
  • 모든 표준 필드에 대해 필드 수준 보안에 대한 읽기 액세스*

참고: 지원되지 않는 개체, 필드 및 필드 유형이 있습니다. 자세한 내용은 Analytics에서 지원되지 않는 Salesforce 개체 및 필드를 참조하십시오.

 

프로필 사용자 정의

표준 Analytics 통합 사용자 프로필을 변경하기 전에 프로필을 복제하고 복제된 프로필에서 작업합니다. 권한 집합을 통해 일부 권한을 할당할 수도 있습니다. 이는 Salesforce 모범 사례와 일치하며 수정 프로세스에서 복구할 수 없는 문제가 발생하는 경우 복구/수리를 허용합니다.

표준 Analytics 보안 사용자 프로필을 변경할 필요가 없습니다.

Analytics 권한 집합 라이센스가 필요하지 않음

Analytics 통합 사용자 및 보안 사용자는 Analytics 관련 권한 집합 라이센스(예: 영업 분석 앱, 분석 플랫폼)에 권한을 부여할 필요가 없습니다. 자동으로 프로비저닝되는 사용자 라이센스에서 필요한 모든 액세스 권한이 있습니다. 통합 또는 보안 사용자에게 Analytics 관련 권한 집합 라이센스를 할당하면 다른 사용자가 사용할 수 있는 라이센스가 묶여 향후 Analytics를 비활성화하고 활성화해야 하는 경우 문제가 발생할 수 있습니다.
솔루션

Analytics Cloud 통합 및 보안 사용자의 사용자 정의를 위한 고려 사항

 
  • 완전히 새로운 사용자 정의 통합 사용자를 만들려고 시도하지 마십시오.
  • 통합 또는 보안 사용자와 관련된 사용자 라이센스를 변경하지 마십시오. UI의 유효성 검사 규칙은 이러한 변경을 방지하지만 API를 통해 수행할 수 있습니다.
  • Analytics 통합 프로필에는 모든 데이터 보기 액세스 권한이 있으므로 중요한 데이터가 포함된 특정 개체 및 필드에 대한 액세스를 제한하는 것이 좋습니다. 모든 데이터 보기를 제거하면 쿼리가 실패합니다.
  • Analytics 통합 프로필에는 플랫폼에서 사용할 수 있는 모든 표준 개체에 대한 기본 권한 집합이 포함되어 있습니다. 데이터 요구 사항에 따라 사용자 정의 개체에 대해 읽기 및 모두 보기 권한을 부여해야 할 수 있습니다.
  • 사용자 정의 필드에 대한 필드 수준 보안은 프로필 또는 권한 집합을 통해 부여되어야 합니다.
  • 관리 패키지의 개체 및 필드는 통합 사용자가 해당 개체 및 필드에 액세스하기 전에 특정 권한, 라이센스 또는 기타 액세스 요구 사항을 충족해야 할 수 있습니다. 포함된 자산에 대한 액세스 권한을 부여하려면 패키지 작성자에게 문의하십시오.
  • Analytics에서 지원되지 않는 Salesforce 개체 및 필드에 유의하십시오.
  • 사용자 인증에 영향을 미치는 기본 설정은 통합 및 보안 사용자의 기능에 부정적인 영향을 미칠 수 있습니다. 여기에는 IP 범위, 로그인 시간 및 2단계 인증이 포함됩니다.
  • API 클라이언트 화이트리스트를 활성화한 경우 통합 및 보안 사용자에게 ‘모든 API 클라이언트 사용’ 권한이 부여되어야 합니다. 자세한 내용은 이 도움말 문서를 참조하십시오.
  • 통합 사용자에게 가시성이 없거나 읽기/모두 보기 권한이 없거나 지원되지 않는 개체 또는 필드에서 데이터를 추출하도록 데이터 플로가 구성된 경우 데이터 플로 작업이 실패합니다.
 

관련 리소스

 

 

알버트 아인슈타인의 권한은 예루살렘 히브리대학(Hebrew University of Jerusalem)의 허가를 받아 사용되었습니다. Greenlight 독점.

Knowledge 기사 번호

000384569

 
로드 중
Salesforce Help | Article