breadcrumbDescription
Dataadministration i Tableau-semantik
Dataadministration i Tableau Semantics sikrer, at du kun ser og arbejder med de godkendte data. Styring kombinerer datatiltilladelser med Data 360-sikkerhedspolitikker. Disse politikker bestemmer, hvem der kan se semantiske modeller, og hvilke data der er tilgængelige under modeldesign og når der køres forespørgsler i Tableau.
Datatiltilladelser
Du skal have tilladelse til at få adgang til det dataområde, hvor en semantisk model findes. Uden denne adgang vises modellen ikke. Datatiltilladelser udgør grundlaget for styring i Tableau Semantics og fastsætter, hvilke modeller der er synlige, før der anvendes yderligere sikkerhedspolitikker.
Politiklag: ABAC, OLS, FLS og RLS
Når en model er synlig, styrer Data 360-sikkerhedspolitikker adgang til de underliggende data. Disse politikker omfatter Attributbaseret adgangskontrol (ABAC), sikkerhed på objektniveau (OLS), sikkerhed på feltniveau (FLS) og sikkerhed på registreringsniveau (RLS).
- ABAC bestemmer din adgang til en semantisk model. Hvis du ikke har adgang til felter eller objekter i en semantisk model, kan du få vist eller udvide den semantiske model.
- OLS bestemmer, hvilke objekter i dataområdet du har adgang til. Hvis du nægtes adgang til et påkrævet objekt, skjules objektet, og den semantiske model kan vises eller udvides (men ikke redigeres), hvilket angives af et låseikon ud for modelnavnet. Begrænsede objekter kan ikke vises, redigeres eller forespørges på.
- FLS fungerer på samme måde for individuelle felter i objekter. Hvis et påkrævet felt er begrænset, fjernes det fuldstændigt fra din visning og kan ikke bruges i design eller forespørgsler. Ligesom med OLS kan den semantiske model kun vises eller udvides, hvis et påkrævet felt er utilgængeligt. Begrænsede felter kan ikke vises, redigeres eller forespørges på.
- RLS fungerer på registreringsniveau og filtrerer data dynamisk baseret på kriterier, f.eks. organisationshierarkier, roller eller områder.
Afvis politikker tilsidesætter altid tilladelsespolitikker. Hvis du ikke har adgang til noget påkrævet objekt eller felt på grund af OLS eller FLS, forhindrer ABAC dig i at redigere den semantiske model direkte. Denne adfærd beskytter følsomme data i både design- og forespørgselsfaserne.
Administrativ adgang
Administratorer med tilladelser på højt niveau, f.eks. Vis alle registreringer eller Rediger alle registreringer har bredere synlighed. De kan åbne semantiske modeller og se de fulde metadata, herunder objekter og felter, der normalt er begrænset. Administratorer kan også dele modellen, selvom de ikke er ejeren.
Hvis administratorer også har tilladelsen Rediger alle registreringer, kan de administrere modeller, selv når normale politikker blokerer redigering. Men forespørgsler returnerer nogle gange begrænsede resultater eller mislykkes, hvis de ønskede data bruger felter eller objekter, de ikke har adgang til, eller filtreres efter RLS eller blokeres af en afvisningspolitik.
Deling og samarbejde
Semantiske modeller kan deles med andre brugere gennem adgangsroller: Seer, Editor og Owner.
- Seere kan åbne modellen og interagere med den, men de kan ikke foretage ændringer.
- Redaktører kan redigere modellen.
- Ejere har fuld kontrol: de kan redigere modellen, administrere adgang ved at dele den med andre brugere og slette den semantiske model. Ejerskab kan ikke overføres.
Med deling kan du åbne en model, selvom du ellers ikke ville se den i kataloget, men den tilsidesætter ikke Data 360-sikkerhedspolitikker. Du kan åbne modellen, men ABAC, OLS, FLS og RLS bestemmer stadig, hvilke objekter, felter og registreringer du har adgang til. Hvis du f.eks. er editor, kan du udvide, men ikke redigere en model, hvis en OLS-politik blokerer adgang til et påkrævet objekt. I den udvidede model har du ikke adgang til objekter eller felter, der er blokeret af OLS eller FLS. En bestemt funktionalitet i den semantiske model kan blive blokeret, f.eks. oprettelse af relationer til et begrænset objekt.
I Tableau Semantics er deling primært en samarbejdsfunktion. Faktisk dataadministration forbliver strengt håndhævet af datarealetilladelser og sikkerhedspolitikker.
Slut-til-slut-beskyttelse
Sammen giver datatiltilladelser ABAC, OLS, FLS og RLS lagdelt beskyttelse for semantiske modeller. Denne struktur sikrer, at følsomme data forbliver sikre gennem hele livscyklussen, fra modeloprettelse til forespørgselsudførelse, uden at være afhængige af delings- eller samarbejdsfunktioner til at administrere adgang.
