Loading
Semántica de Tableau
Gobernanza de datos en semántica de Tableau

Gobernanza de datos en semántica de Tableau

La regulación de datos en Tableau Semantics garantiza que vea y trabaje solo con los datos autorizados. La gobernanza combina permisos de espacio de datos con políticas de seguridad de Data 360. Estas políticas determinan quién puede ver modelos semánticos y qué datos están disponibles durante el diseño del modelo y al ejecutar consultas en Tableau.

Permisos de espacio de datos

Debe tener permiso para acceder al espacio de datos donde reside un modelo semántico. Sin este acceso, el modelo no aparece. Los permisos de espacio de datos forman la base de la gobernanza en Tableau Semantics, estableciendo qué modelos son visibles antes de aplicar políticas de seguridad adicionales.

Capas de políticas: ABAC, OLS, FLS y RLS

Después de que un modelo sea visible, las políticas de seguridad de Data 360 controlan el acceso a los datos subyacentes. Estas políticas incluyen Control de acceso basado en atributos (ABAC), Seguridad a nivel de objeto (OLS), Seguridad a nivel de campo (FLS) y Seguridad a nivel de registro (RLS).

  • ABAC determina su acceso a un modelo semántico. Si no tiene acceso a campos u objetos en un modelo semántico, puede ver o ampliar el modelo semántico.
  • OLS determina a qué objetos del espacio de datos puede acceder. Si se le deniega el acceso a un objeto obligatorio, el objeto se oculta y el modelo semántico se puede ver o ampliar (pero no modificar), indicado por un icono de candado junto al nombre del modelo. Los objetos restringidos no se pueden ver, modificar o consultar.
  • FLS funciona de forma similar para campos individuales dentro de objetos. Si un campo obligatorio está restringido, se elimina completamente de su vista y no se puede utilizar en diseño o consultas. Al igual que con OLS, si cualquier campo obligatorio es inaccesible, el modelo semántico solo se puede ver o ampliar. Los campos restringidos no se pueden ver, modificar o consultar.
  • RLS opera a nivel de registro, filtrando datos de forma dinámica basándose en criterios, como jerarquías organizativas, funciones o territorios.

Denegar políticas siempre sustituye las políticas allow. Si no tiene acceso a ningún objeto o campo obligatorio debido a OLS o FLS, ABAC le impide modificar el modelo semántico directamente. Este comportamiento protege datos confidenciales tanto en la etapa de diseño como en la de consulta.

Acceso administrativo

Los administradores con permisos de alto nivel como Ver todos los registros o Modificar todos los registros tienen una visibilidad más amplia. Pueden abrir modelos semánticos y ver los metadatos completos, incluyendo objetos y campos que normalmente están restringidos. Los administradores también pueden compartir el modelo incluso si no son el propietario.

Si los administradores también tienen el permiso Modificar todos los registros, pueden gestionar modelos incluso cuando las políticas normales bloquean la modificación. Sin embargo, las consultas a veces devuelven resultados limitados o fallan si los datos solicitados utilizan campos u objetos a los que no tienen acceso, o están filtrados por RLS, o están bloqueados por una política de denegación.

Colaboración y colaboración

Los modelos semánticos se pueden compartir con otros usuarios a través de funciones de acceso: Visor, Editor y Propietario.

  • Los visores pueden abrir el modelo e interactuar con él pero no pueden realizar cambios.
  • Los editores pueden modificar el modelo.
  • Los propietarios tienen el control completo: pueden modificar el modelo, gestionar el acceso compartiéndolo con otros usuarios y eliminar el modelo semántico. No se puede transferir la propiedad.

Con la colaboración, puede abrir un modelo incluso si no lo viera en el catálogo, pero no sustituye las políticas de seguridad de Data 360. Puede abrir el modelo, pero ABAC, OLS, FLS y RLS aún determinan a qué objetos, campos y registros puede acceder. Por ejemplo, si es un Editor, puede ampliar pero no modificar un modelo si una política de OLS bloquea el acceso a un objeto requerido. En el modelo ampliado, no tiene acceso a objetos o campos bloqueados por OLS o FLS. Ciertas funciones del modelo semántico pueden bloquearse, como la creación de relaciones con un objeto restringido.

En Tableau Semantics, la colaboración es principalmente una función de colaboración. La regulación de datos real se mantiene estrictamente aplicada por permisos de espacio de datos y políticas de seguridad.

Protección de extremo a extremo

Juntos, los permisos de espacio de datos, ABAC, OLS, FLS y RLS proporcionan protección por capas para modelos semánticos. Esta estructura garantiza que los datos confidenciales permanecen seguros durante todo el ciclo de vida, desde la creación del modelo hasta la ejecución de la consulta, sin depender de funciones de colaboración o colaboración para gestionar el acceso.

 
Cargando
Salesforce Help | Article