Olet tässä:
Datan hallinta Tableau Semanticsin avulla
Datan hallinta Tableau Semanticsin avulla varmistaa, että näet ja käytät vain valtuutettua dataa. Hallinta yhdistää datatilan käyttöoikeudet Data 360 -suojauskäytäntöihin. Nämä käytännöt määrittävät, kuka voi tarkastella semanttisia malleja ja mitä dataa on saatavilla mallin suunnittelun ja kyselyiden suorittamisen aikana Tableaussa.
Datatilan käyttöoikeudet
Sinulla täytyy olla käyttöoikeus datatilaan, jossa semanttinen malli sijaitsee. Mallia ei näytetä ilman tätä käyttöoikeutta. Datatilan käyttöoikeudet muodostavat hallinnan perustana Tableau Semanticsin, joka määrittää näytettävät mallit ennen kuin muita suojauskäytäntöjä otetaan käyttöön.
Käytännön kerrokset: ABAC, OLS, FLS ja RLS
Kun malli on näkyvissä, Data 360 -suojauskäytännöt hallitsevat sen perustana olevan datan käyttöoikeuksia. Näihin käytäntöihin sisältyy määritteisiin perustuva käyttöoikeuden hallinta (ABAC), objektitason suojaus (OLS), kenttätason suojaus (FLS) ja tietuetason suojaus (RLS).
- ABAC määrittää semanttisen mallin käyttöoikeutesi. Jos sinulla ei ole semanttisessa mallissa olevien kenttien tai objektien käyttöoikeutta, voit tarkastella tai laajentaa semanttista mallia.
- OLS määrittää, mitä datatilan objekteja voit käyttää. Jos sinulle evätään käyttöoikeus vaadittuun objektiin, objekti piilotetaan, ja semanttista mallia voidaan tarkastella tai laajentaa (mutta ei muokata), joka näytetään lukkokuvakkeella mallin nimen vieressä. Rajoitettuja objekteja ei voi tarkastella, muokata tai kysellä.
- FLS toimii samalla tavalla objektien yksittäisille kentille. Jos pakollinen kenttä on rajoitettu, se poistetaan kokonaan näkymästäsi eikä sitä voi käyttää suunnittelussa tai kyselyissä. Jos jokin pakollinen kenttä ei ole käytettävissä, semanttista mallia voi tarkastella tai laajentaa vain OLS:n tapaisesti. Rajoitettuja kenttiä ei voi tarkastella, muokata tai kysellä.
- RLS toimii tietuetasolla ja suodattaa dataa dynaamisesti ehtojen perusteella, kuten organisaatiohierarkioiden, roolien tai alueiden perusteella.
Hylkää käytäntöjä aina korvaamalla sallitut käytännöt. Jos sinulla ei ole käyttöoikeutta mihinkään pakolliseen objektiin tai kenttään OLS- tai FLS-protokollan takia, ABAC estää sinua muokkaamasta semanttista mallia suoraan. Tämä toimintatapa suojaa luottamuksellisia tietoja suunnittelun ja kyselyn vaiheissa.
Hallinnallinen käyttöoikeus
Pääkäyttäjät, joilla on yleiset käyttöoikeudet, kuten kaikkien tietueiden tarkasteluoikeus tai kaikkien tietueiden muokkausoikeus, näkevät enemmän. He voivat avata semanttisia malleja ja nähdä koko metadatan, mukaan lukien tavallisesti rajoitetut objektit ja kentät. Pääkäyttäjät voivat myös jakaa mallin, vaikka he eivät olisikaan sen omistaja.
Jos pääkäyttäjillä on myös kaikkien tietueiden muokkausoikeus, he voivat hallita malleja, vaikka tavalliset käytännöt estäisivät niiden muokkaamisen. Kyselyt palauttavat kuitenkin joskus rajoitettuja tuloksia tai epäonnistuvat, jos pyydetty data käyttää kenttiä tai objekteja, joiden käyttöoikeutta heillä ei ole, tai jos se on suodatettu RLS:n perusteella tai jos hylkäämiskäytäntö estää sen.
Jakaminen ja yhteistyö
Semanttisia malleja voidaan jakaa muiden käyttäjien kanssa käyttöoikeusroolien avulla: Tarkastelija, Muokkaaja ja Omistaja.
- Tarkastelijat voivat avata mallin ja käyttää sitä, mutta eivät tehdä muutoksia.
- Muokkaajat voivat muokata mallia.
- Omistajat voivat hallita seuraavia kohteita täysin: he voivat muokata mallia, hallita käyttöoikeuksia jakamalla sen muiden käyttäjien kanssa ja poistaa semanttisen mallin. Omistajaa ei voi siirtää.
Jakamisen avulla voit avata mallin, vaikka et muutoin näkisi sitä katalogissa, mutta se ei korvaa Data 360 -suojauskäytäntöjä. Voit avata mallin, mutta ABAC, OLS, FLS ja RLS määrittävät edelleen, mitä objekteja, kenttiä ja tietueita voit käyttää. Jos olet esimerkiksi editori, voit laajentaa mallia, mutta et muokata sitä, jos OLS-käytäntö estää käyttöoikeuden vaadittuun objektiin. Laajennetussa mallissa sinulla ei ole käyttöoikeutta objekteihin tai kenttiin, jotka OLS tai FLS on estänyt. Semanttisen mallin tietyt toiminnot saatetaan estää, kuten suhteiden luominen rajoitettuun objektiin.
Tableau Semanticsin jakaminen on ensisijaisesti yhteistyöominaisuus. Datatilan käyttöoikeudet ja suojauskäytännöt noudattavat edelleen tiukasti todellista datan hallintaa.
Päättymisen suojaus
Datatilan käyttöoikeudet, ABAC, OLS, FLS ja RLS tarjoavat kerrostetun suojan semanttisille malleille. Tämä rakenne varmistaa, että luottamukselliset tiedot pysyvät turvassa koko elinkaaren ajan, mallin luomisesta kyselyn suorittamiseen, ilman, että sinun tarvitse luottaa jako- tai yhteistyöominaisuuksiin käyttöoikeuksien hallitsemiseksi.
