Вы находитесь здесь:
Управление данными в Tableau Semantics
Управление данными в Tableau Semantics обеспечивает просмотр и работу только с авторизованными данными. Управление сочетает полномочия пространства данных с политиками безопасности Data 360. Эти политики определяют, кто может просматривать семантические модели и какие данные доступны во время создания модели и выполнения запросов в Tableau.
Полномочия пространства данных
У вас должно быть полномочие на доступ к пространству данных, где находится семантическая модель. Без этого доступа модель не отображается. Полномочия пространства данных составляют основу управления в Tableau Semantics, определяя, какие модели доступны до применения дополнительных политик безопасности.
Слои полисов: ABAC, OLS, FLS и RLS
После отображения модели политики безопасности Data 360 управляют доступом к основным данным. Эти политики включают управление доступом на основе атрибутов (ABAC), безопасность объекта (OLS), безопасность поля (FLS) и безопасность записи (RLS).
- ABAC определяет ваш доступ к семантической модели. Если у вас нет доступа к полям или объектам в семантической модели, вы можете просмотреть или расширить семантические модели.
- OLS определяет доступные объекты в пространстве данных. Если вам отказано в доступе к обязательному объекту, объект скрыт, а семантическая модель может быть просмотрена или расширена (но не изменена), обозначена значком замка рядом с именем модели. Ограниченные объекты нельзя просматривать, редактировать или запрашивать.
- FLS работает аналогично для отдельных полей в объектах. Если обязательное поле ограничено, оно полностью удаляется из представления и не может использоваться в дизайне или запросах. Как и в случае с OLS, если обязательное поле недоступно, семантическая модель может быть просмотрена или расширена. Ограниченные поля нельзя просматривать, редактировать или запрашивать.
- RLS работает на уровне записи, динамически фильтруя данные на основе критериев, например, иерархии организаций, ролей или территорий.
Политики отказа всегда переопределяют политики разрешения. Если у вас нет доступа к обязательному объекту или полю из-за OLS или FLS, ABAC запрещает редактировать семантические модели напрямую. Этот алгоритм защищает конфиденциальные данные как на этапе создания, так и на этапе запроса.
Административный доступ
Администраторы с высокими полномочиями, например, «Просмотр всех записей» или «Изменение всех записей», имеют более широкий доступ. Они могут открывать семантические модели и просматривать полные метаданные, включая объекты и поля, которые обычно ограничены. Администраторы также могут предоставлять общий доступ к модели, даже если они не являются ответственными.
Если администраторы также имеют полномочие «Изменение всех записей», они могут управлять моделями, даже если обычные политики блокируют редактирование. Однако, запросы иногда возвращают ограниченные результаты или не выполняются, если запрошенные данные используют поля или объекты, к которым у них нет доступа, или фильтруются по RLS, или блокируются политикой отказа.
Общий доступ и сотрудничество
Семантические модели могут быть общедоступны другим пользователям посредством ролей доступа: Зритель, редактор и ответственный.
- Зрители могут открывать модель и взаимодействовать с ней, но не могут вносить изменения.
- Редакторы могут изменять модель.
- Ответственные имеют полный контроль: они могут редактировать модель, управлять доступом, предоставляя к ней общий доступ другим пользователям, и удалять семантические модели. Ответственность не может быть передана.
С помощью общего доступа можно открыть модель, даже если иначе она не отображается в каталоге, но она не переопределяет политики безопасности Data 360. Вы можете открыть модель, но ABAC, OLS, FLS и RLS все равно определяют доступные объекты, поля и записи. Например, если вы являетесь редактором, вы можете расширить, но не редактировать модель, если политика OLS блокирует доступ к обязательному объекту. В расширенной модели у вас нет доступа к объектам или полям, заблокированным OLS или FLS. Некоторые функции семантической модели могут быть заблокированы, например, создание взаимосвязей с ограниченным объектом.
В Tableau Semantics общий доступ является в основном функцией сотрудничества. Фактическое управление данными строго соблюдается полномочиями пространства данных и политиками безопасности.
Сквозная защита
Вместе полномочия пространства данных, ABAC, OLS, FLS и RLS предоставляют многоуровневую защиту для семантической модели. Эта структура обеспечивает безопасность конфиденциальных данных на протяжении всего жизненного цикла, от создания модели до выполнения запроса, без использования функций общего доступа или сотрудничества для управления доступом.
