Vous êtes ici :
Gouvernance des données dans Tableau Suivant
Tableau Next suit les autorisations et les stratégies de gouvernance des données définies dans Data 360. L'accès aux données dans Data 360 est d'abord contrôlé par des espaces de données, puis par des stratégies. Les ensembles d'autorisations accordent l'accès aux espaces de données. Les stratégies autorisent ou refusent l'accès aux données au niveau de l'objet, du champ ou de l'enregistrement.
Éditions requises
| Afficher les éditions prises en charge. |
Découverte de la gouvernance des données
Prenez connaissance de ces concepts avant d'implémenter la gouvernance des données.
Connaissance de votre audience
Lors de la planification de votre implémentation, déterminez les données auxquelles vos utilisateurs Tableau Next doivent accéder. Avec votre administrateur Salesforce et votre architecte Data Cloud, créez et attribuez les autorisations et les ensembles d'autorisations personnalisés, et implémentez les balises de données et les stratégies dont vous avez besoin.
Bases de la gouvernance
L'accès aux données est construit par couches.
- Autorisations
- Les autorisations accordent l'accès aux espaces de données. Cette couche fondamentale garantit que seuls les utilisateurs auxquels des autorisations ont été attribuées peuvent accéder à un espace de données et à son contenu.
- Politiques
- Les stratégies autorisent et interdisent l'accès aux objets, aux champs et aux enregistrements dans les espaces de données. Les stratégies sont créées en choisissant si la stratégie autorise ou refuse l'accès, en sélectionnant les données cibles (objets, champs ou enregistrements) et en identifiant un groupe d'utilisateurs en définissant des critères basés sur des autorisations personnalisées ou des attributs utilisateur. Une politique de refus remplace une politique d'autorisation.
Par exemple, un utilisateur autorisé à afficher l'objet Paiement peut afficher tous les champs dans Paiement. Si une stratégie de refus est appliquée au champ Carte de crédit dans l'objet Paiement, cet utilisateur ne peut pas afficher le champ Carte de crédit ni son contenu.
- Partage
- Le partage d'un actif dans Tableau Next permet à un autre utilisateur de l'afficher ou de le modifier, mais ne remplace pas les autorisations et les stratégies qui s'appliquent à cet utilisateur.
Concepts de gouvernance
Familiarisez-vous avec la terminologie de la gouvernance des données.
- Contrôle d'accès basé sur l'attribut (ABAC)
- Autorise ou refuse l'accès aux données en fonction des attributs de l'utilisateur, des données ou de l'environnement.
- Autoriser toutes les stratégies
- Activée par défaut dans Data 360, cette stratégie permet à tous les utilisateurs d'accéder à tous les objets d'un espace de données. Un administrateur doit désactiver cette stratégie avant de créer des contrôles de gouvernance précis.
- Marquage des données
- Étiquettes jointes à des actifs de données (objets, champs et enregistrements) qui peuvent être utilisées dans des stratégies pour contrôler l'accès à l'actif balisé.
- Sécurité au niveau du champ (FLS)
- Contrôle l'accès à des champs spécifiques dans les objets des espaces de données.
- Sécurité au niveau de l'objet (OLS)
- Contrôle l'accès aux objets dans les espaces de données.
- Sécurité au niveau de l'enregistrement (RLS)
- Contrôle l'accès aux enregistrements individuels dans un objet. Le RLS peut être étendu avec des jointures à d'autres sources de données, telles que les hiérarchies Responsable, Rôle et Territoire, pour gérer l'accès en fonction d'autres critères, tels que les chaînes de rapports verticales, les rôles horizontaux ou les associations régionales.
- Contrôle d'accès basé sur le rôle (RBAC)
- Défini dans le cadre d'un ensemble d'autorisations et contrôle les espaces de données, ainsi que les objets et les champs auxquels les utilisateurs ont accès dans ces espaces de données.
- Utilisateurs avec Afficher tous les enregistrements ou Modifier tous les enregistrements et Refuser les stratégies
- Un utilisateur disposant de l'une de ces puissantes autorisations peut afficher les métadonnées d'objets et de champs, même si une stratégie de refus limite son accès aux données de cet objet ou champ. Cela leur permet d'interagir avec les objets et les champs dans des modèles sémantiques, des visualisations, des métriques et d'autres emplacements sans afficher le contenu.
Expérience utilisateur
Un utilisateur Tableau Next affiche uniquement les actifs de données auxquels il a accès via des autorisations et des stratégies dans Data 360 et auxquels il a accès en partage dans Tableau Next. Si un utilisateur n'a pas accès à un actif de données, il n'est pas affiché dans les modèles sémantiques, les visualisations, les métriques ou d'autres zones de l'interface Tableau Next.
- Utilisation de la gouvernance des données
Différentes approches de la visibilité des données peuvent être élaborées et superposées avec des stratégies de gouvernance des données.

