Você está aqui:
Governança de dados na semântica do Tableau
A governança de dados no Tableau Semantics garante que você veja e trabalhe apenas com os dados autorizados. A governança combina permissões de espaço de dados a políticas de segurança do Data 360. Essas políticas determinam quem pode visualizar modelos semânticos e quais dados estão disponíveis durante o design do modelo e ao executar consultas no Tableau.
Permissões de espaço de dados
Você deve ter permissão para acessar o espaço de dados em que um modelo semântico reside. Sem esse acesso, o modelo não aparece. As permissões de espaço de dados formam a base da governança no Tableau Semantics, estabelecendo quais modelos estão visíveis antes da aplicação de políticas de segurança adicionais.
Camadas de apólice: ABAC, OLS, FLS e RLS
Depois que um modelo é visível, as políticas de segurança do Data 360 controlam o acesso aos dados subjacentes. Essas políticas incluem Controle de acesso baseado em atributo (ABAC), Segurança em nível de objeto (OLS), Segurança em nível de campo (FLS) e Segurança em nível de registro (RLS).
- A ABAC determina seu acesso a um modelo semântico. Se você não tiver acesso a campos ou objetos em um modelo semântico, poderá visualizar ou estender o modelo semântico.
- O OLS determina quais objetos no espaço de dados você pode acessar. Se você for negado o acesso a um objeto obrigatório, o objeto ficará oculto e o modelo semântico poderá ser visualizado ou estendido (mas não editado), indicado por um ícone de cadeado ao lado do nome do modelo. Objetos restritos não podem ser visualizados, editados ou consultados.
- O FLS funciona de modo similar para campos individuais dentro de objetos. Se um campo obrigatório for restrito, ele será completamente removido da exibição e não poderá ser usado em projetos ou consultas. Como acontece com o OLS, se algum campo obrigatório estiver inacessível, o modelo semântico poderá apenas ser visualizado ou estendido. Campos restritos não podem ser visualizados, editados ou consultados.
- O RLS opera no nível do registro, filtrando dados dinamicamente com base em critérios, como hierarquias organizacionais, papéis ou territórios.
As políticas de negação sempre substituem as políticas de permissão. Se você não tiver acesso a nenhum objeto ou campo obrigatório devido a OLS ou FLS, a ABAC impedirá que você edite o modelo semântico diretamente. Esse comportamento protege dados confidenciais nos estágios de design e consulta.
Acesso administrativo
Administradores com permissões de alto nível, como Visualizar todos os registros ou Modificar todos os registros, têm mais visibilidade. Eles podem abrir modelos semânticos e ver os metadados completos, incluindo objetos e campos que normalmente são restritos. Os administradores também podem compartilhar o modelo mesmo que não sejam o proprietário.
Se os administradores também tiverem a permissão Modificar todos os registros, eles poderão gerenciar modelos mesmo quando políticas normais bloquearem a edição. No entanto, às vezes, as consultas retornam resultados limitados ou falham se os dados solicitados usam campos ou objetos aos quais não têm acesso, são filtrados por RLS ou são bloqueados por uma política de recusa.
Compartilhamento e colaboração
Modelos semânticos podem ser compartilhados com outros usuários por meio de papéis de acesso: Visualizador, Editor e Proprietário.
- Os visualizadores podem abrir o modelo e interagir com ele, mas não podem fazer alterações.
- Os editores podem modificar o modelo.
- Os proprietários têm controle total: eles podem editar o modelo, gerenciar o acesso compartilhando-o com outros usuários e excluir o modelo semântico. Não é possível transferir a propriedade.
Com o compartilhamento, você pode abrir um modelo mesmo que não o veja no catálogo, mas isso não substitui as políticas de segurança do Data 360. Você pode abrir o modelo, mas ABAC, OLS, FLS e RLS ainda determinam quais objetos, campos e registros você pode acessar. Por exemplo, se você for um Editor, poderá estender, mas não editar, um modelo se uma política do OLS bloquear o acesso a um objeto obrigatório. No modelo estendido, você não tem acesso a objetos ou campos bloqueados pelo OLS ou pelo FLS. Algumas funcionalidades do modelo semântico podem ser bloqueadas, como criar relacionamentos com um objeto restrito.
No Tableau Semantics, o compartilhamento é principalmente um recurso de colaboração. A governança de dados real continua estritamente imposta pelas permissões de espaço de dados e pelas políticas de segurança.
Proteção de ponta a ponta
Juntos, as permissões de espaço de dados, ABAC, OLS, FLS e RLS fornecem proteção em camadas para modelos semânticos. Essa estrutura garante que os dados confidenciais permaneçam seguros em todo o ciclo de vida, da criação do modelo à execução da consulta, sem depender de recursos de compartilhamento ou colaboração para gerenciar o acesso.
