Du er her:
Datastyring i Tableau-semantikk
Datastyring i Tableau Semantics sikrer at du ser og arbeider bare med de godkjente dataene. Styring kombinerer dataplattstillatelser med Data 360-sikkerhetspolicyer. Disse policyene bestemmer hvem som kan vise semantiske modeller og hvilke data som er tilgjengelig under modellutformingen og ved kjøring av spørringer i Tableau.
Dataspeltillatelser
Du må ha tilgangstillatelse til dataværelset der en semantisk modell befinner seg. Uten denne tilgangen vises ikke modellen. Dataspeltillatelser danner grunnlaget for styring i Tableau Semantics, som etablerer hvilke modeller som skal være synlige før flere sikkerhetspolicyer brukes.
Policy Layers (Policyoverlegg): ABAC, OLS, FLS og RLS
Når en modell er synlig, kontrollerer datasikkerhetspolicyer 360 tilgang til de underliggende dataene. Disse policyene inkluderer Attributtbasert tilgangskontroll (ABAC), Objektnivåsikkerhet (OLS), Feltnivåsikkerhet (FLS) og Postnivåsikkerhet (RLS).
- ABAC bestemmer din tilgang til en semantisk modell. Hvis du ikke har tilgang til felt eller objekter i en semantisk modell, kan du vise eller utvide den semantiske modellen.
- OLS bestemmer hvilke objekter i dataområdet du har tilgang til. Hvis du blir nektet tilgang til et nødvendig objekt, skjules objektet, og den semantiske modellen kan vises eller utvides (men ikke redigeres), angitt med et låsikon ved siden av modellnavnet. Begrensede objekter kan ikke vises, redigeres eller spørres.
- FLS fungerer på samme måte for individuelle felt i objekter. Hvis et nødvendig felt er begrenset, fjernes det fullstendig fra visningen og kan ikke brukes i utforming eller spørringer. Som med OLS kan den semantiske modellen bare vises eller utvides hvis et nødvendig felt er utilgjengelig. Begrensede felt kan ikke vises, redigeres eller spørres.
- RLS opererer på postnivå og filtrerer data dynamisk basert på kriterier, som organisasjonshierarkier, roller eller områder.
Avslå policyer overstyrer alltid tillatelsespolicyer. Hvis du ikke har tilgang til noe nødvendig objekt eller felt på grunn av OLS eller FLS, hindrer ABAC deg i å redigere den semantiske modellen direkte. Denne virkemåten beskytter sensitive data både i utformings- og spørringsfasen.
Administrativ tilgang
Administratorer som har tillatelser på høyt nivå, som Vise alle poster eller Endre alle poster, har bredere synlighet. De kan åpne semantiske modeller og se alle metadataene, inkludert objekter og felt som normalt er begrenset. Administratorer kan også dele modellen selv om de ikke er eieren.
Hvis administratorene også har tillatelsen Endre alle poster, kan de behandle modeller selv om normale policyer blokkerer redigering. Spørringer returnerer imidlertid noen ganger begrensede resultater eller mislykkes hvis de forespurte dataene bruker felt eller objekter de ikke har tilgang til, eller filtreres etter RLS eller blokkeres av en avslagspolicy.
Deling og samarbeid
Semantiske modeller kan deles med andre brukere via tilgangsroller: Leser, Redaktør og Eier.
- Lesere kan åpne modellen og samhandle med den, men kan ikke gjøre endringer.
- Redaktører kan endre modellen.
- Eiere har full kontroll: de kan redigere modellen, behandle tilgang ved å dele den med andre brukere og slette den semantiske modellen. Eierskap kan ikke overføres.
Med deling kan du åpne en modell selv om du ellers ikke ville sett den i katalogen, men den overstyrer ikke Data 360-sikkerhetspolicyer. Du kan åpne modellen, men ABAC, OLS, FLS og RLS bestemmer fremdeles hvilke objekter, felt og poster du har tilgang til. Hvis du for eksempel er redaktør, kan du utvide, men ikke redigere en modell hvis en OLS-policy blokkerer tilgang til et nødvendig objekt. I den utvidede modellen har du ikke tilgang til objekter eller felt som er blokkert av OLS eller FLS. En del funksjonalitet i den semantiske modellen kan bli blokkert, som å opprette relasjoner til et begrenset objekt.
I Tableau Semantics er deling primært en samarbeidsfunksjon. Faktisk datastyring forblir strengt håndhevet av dataplattstillatelser og sikkerhetspolicyer.
Slutt-til-slutt-beskyttelse
Sammen gir dataplattstillatelser ABAC, OLS, FLS og RLS lagdelt beskyttelse for semantiske modeller. Denne strukturen sikrer at sensitive data forblir sikre gjennom hele livssyklusen, fra modelloppretting til utføring av spørringer, uten å måtte stole på delings- eller samarbeidsfunksjoner for å behandle tilgang.
