U bent hier:
Gegevensbeheer in Tableau-semantiek
Gegevensbeheer in Tableau Semantics zorgt ervoor dat u alleen de geautoriseerde gegevens ziet en ermee werkt. Governance combineert gegevensruimtemachtigingen met Data 360-beveiligingsbeleid. Deze beleidsvormen bepalen wie semantische modellen kan weergeven en welke gegevens beschikbaar zijn tijdens het ontwerpen van modellen en bij het uitvoeren van query's in Tableau.
Gegevensruimtemachtigingen
U moet gemachtigd zijn om toegang te krijgen tot de gegevensruimte waarin een semantisch model zich bevindt. Zonder deze toegang wordt het model niet weergegeven. Gegevensruimtemachtigingen vormen de basis van governance in Tableau Semantics, waarbij wordt bepaald welke modellen zichtbaar zijn voordat extra beveiligingsbeleid wordt toegepast.
Beleidslagen: ABAC, OLS, FLS en RLS
Nadat een model zichtbaar is, bepaalt Data 360-beveiligingsbeleid de toegang tot de onderliggende gegevens. Deze beleidsvormen omvatten op kenmerken gebaseerde toegangscontrole (ABAC), beveiliging op objectniveau (OLS), beveiliging op veldniveau (FLS) en beveiliging op recordniveau (RLS).
- ABAC bepaalt uw toegang tot een semantisch model. Als u geen toegang hebt tot velden of objecten in een semantisch model, kunt u het semantische model weergeven of uitbreiden.
- OLS bepaalt tot welke objecten in de gegevensruimte u toegang hebt. Als u de toegang tot een verplicht object wordt geweigerd, wordt het object verborgen en kan het semantische model worden weergegeven of uitgebreid (maar niet bewerkt), aangegeven door een slotpictogram naast de modelnaam. Beperkte objecten kunnen niet worden weergegeven, bewerkt of bevraagd.
- FLS werkt op soortgelijke wijze voor afzonderlijke velden binnen objecten. Als een verplicht veld beperkt is, wordt het volledig verwijderd uit uw weergave en kan het niet worden gebruikt in ontwerp of query's. Net als bij OLS kan het semantische model alleen worden weergegeven of uitgebreid als een verplicht veld niet toegankelijk is. Velden met beperkingen kunnen niet worden weergegeven, bewerkt of bevraagd.
- RLS werkt op recordniveau en filtert gegevens dynamisch op basis van criteria, zoals organisatorische hiërarchieën, rollen of territoria.
Beleid voor weigeren overschrijft altijd Beleid voor toestaan. Als u geen toegang hebt tot een vereist object of veld vanwege OLS of FLS, verhindert ABAC dat u het semantische model rechtstreeks bewerkt. Deze werking beschermt gevoelige gegevens in zowel de ontwerp- als de queryfase.
Administratieve toegang
Beheerders met machtigingen op hoog niveau zoals Alle records weergeven of Alle records wijzigen hebben een bredere zichtbaarheid. Ze kunnen semantische modellen openen en de volledige metagegevens zien, inclusief objecten en velden die normaal beperkt zijn. Beheerders kunnen het model ook delen als ze niet de eigenaar zijn.
Als de beheerders ook de machtiging Alle records wijzigen hebben, kunnen ze modellen beheren, zelfs wanneer normale beleidsvormen bewerken blokkeren. Query's retourneren echter soms beperkte resultaten of mislukken als de aangevraagde gegevens velden of objecten gebruiken waartoe ze geen toegang hebben, als ze worden gefilterd door RLS of als ze worden geblokkeerd door een afwijzingsbeleid.
Delen en samenwerking
Semantische modellen kunnen worden gedeeld met andere gebruikers via toegangsrollen: Kijker, Editor en Eigenaar.
- Kijkers kunnen het model openen en ermee werken, maar kunnen geen wijzigingen aanbrengen.
- Editors kunnen het model wijzigen.
- Eigenaars hebben volledige controle: ze kunnen het model bewerken, toegang beheren door het te delen met andere gebruikers en het semantische model verwijderen. Eigendom kan niet worden overgedragen.
Met delen kunt u een model openen zelfs als u het anders niet in de catalogus zou zien, maar het overschrijft niet het beveiligingsbeleid van Data 360. U kunt het model wel openen, maar ABAC, OLS, FLS en RLS bepalen nog steeds tot welke objecten, velden en records u toegang hebt. Als u bijvoorbeeld een editor bent, kunt u een model wel uitbreiden, maar niet bewerken als een OLS-beleid de toegang tot een verplicht object blokkeert. In het uitgebreide model hebt u geen toegang tot objecten of velden die worden geblokkeerd door OLS of FLS. Bepaalde functionaliteit van het semantische model kan worden geblokkeerd, zoals het maken van relaties met een beperkt object.
In Tableau Semantics is delen voornamelijk een samenwerkingsvoorziening. Feitelijke governance van gegevens blijft strikt gehandhaafd door gegevensruimtemachtigingen en beveiligingsbeleid.
End-to-end bescherming
Samen bieden gegevensruimtemachtigingen, ABAC, OLS, FLS en RLS gelaagde bescherming voor semantische modellen. Deze structuur zorgt ervoor dat gevoelige gegevens veilig blijven gedurende de gehele levenscyclus, van het maken van het model tot de uitvoering van de query, zonder afhankelijk te zijn van voorzieningen voor delen of samenwerking om toegang te beheren.
