Sie befinden sich hier:
Datenverwaltung und -freigabe in Tableau Next
Tableau Next verfügt über eine mehrschichtige Zugriffssteuerungsstruktur, die auf flexiblen Salesforce-Berechtigungssätzen, Data 360-Governance-Richtlinien und Freigabeeinstellungen für jeden Tableau Next-Datenbestand basiert.
Erforderliche Editionen
| Unterstützte Editionen anzeigen. |
- Grundlegender Zugriff – Lizenzen und Berechtigungen
- Datensichtbarkeit – Richtlinien
- Vermögenswertzugriff – Freigabe
Grundlegender Zugriff – Lizenzen und Berechtigungen
Lizenzen gewähren Zugriff auf Data 360 und Tableau Next. Berechtigungen gewähren Zugriff auf Datenbereiche und deren Inhalte.
Ein Salesforce-Administrator kann einem Benutzer einen Tableau Next-Berechtigungssatz zuweisen. Wählen Sie die besten Tableau Next-Berechtigungssätze und -Lizenzen basierend auf den erforderlichen Funktionen eines Benutzers aus.
Tableau Next-Lizenzen
Lizenzen steuern den potenziellen Zugriff der Benutzer.
Tableau Next Creator, Tableau Next Creator (alt)
Diese Lizenzen enthalten alles in Tableau Next, einschließlich der Zuweisung von Berechtigungssätzen zu Benutzern, der Verfolgung der Lizenznutzung und der Anzeige von Metadaten für alle Datenbestände in Tableau Next.
Tableau Next Consumer, Tableau Next Consumer (alt)
Diese Lizenzen umfassen den Anzeigezugriff auf Tableau Next-Datenbestände sowie das Erstellen und Folgen von Kennzahlen.
Tableau Next Limited Consumer
Diese Lizenz beinhaltet den Anzeigezugriff auf Tableau Next Intelligente Anwendungen für Salesforce-Datenbestände.
Tableau Next Included App (Nächste enthaltene Tableau-Anwendung)
Diese Lizenz beinhaltet das Verwalten des Zugriffs auf Vorlagen-Framework-Vorlagen und -Anwendungen sowie das Anzeigen des Zugriffs auf Vermögenswerte, die aus Vorlagen erstellt wurden.
Tableau Next-Berechtigungssätze
Berechtigungssätze (standardmäßig oder benutzerdefinierte) steuern grundlegende Funktionsfunktionen wie den Zugriff auf Concierge, die Datenbestandsbearbeitung und persönliche Organisationen.
Tableau-Administrator ohne Zähler oder Tableau Next Admin
Enthaltene Lizenz: Tableau Next Creator oder Tableau Next Creator (alt)
Erforderliche Data 360-Lizenz: Data Cloud-Architekt
Benutzer mit diesen Berechtigungssätzen können Tableau Next konfigurieren und Benutzer verwalten. Darüber hinaus können sie Arbeitsumgebungen und Vermögenswerte verwalten, einschließlich der Freigabe für alle Vermögenswerte.
- Zugreifen auf Tableau Next Studio
- Verwenden von Tableau Agent
- Konfigurieren von Tableau Next und Verwalten von Benutzern
- Verwalten der Freigabe für alle Datenbestände und Verwalten von Analytics-Gruppen
- Verwalten aller Vermögenswerte (Arbeitsumgebungen, Dashboards, Visualisierungen)
- Anzeigen und Auflisten von Vermögenswerten im Marketplace
- Inhaber und Verwalter persönlicher Organisationen
- Anzeigen, Erkunden und Folgen von Kennzahlen
- Zugreifen auf Slack-Eingangspunkte für Tableau Next-Datenbestände
Tableau Unmetered Platform Analyst (Tableau-Analyst ohne Zähler) oder Tableau Next Platform Analyst (Tableau Next-Plattformanalyst)
Enthaltene Lizenz: Tableau Next Creator oder Tableau Next Creator (alt)
Erforderliche Data 360-Lizenz: Data Cloud-Architekt
Benutzer mit diesen Berechtigungssätzen können Arbeitsumgebungen verwalten, deren Inhaber sie sind oder die für sie freigegeben sind.
- Zugreifen auf Tableau Next Studio
- Verwenden von Tableau Agent
- Verwalten und Freigeben eigener Vermögenswerte (Arbeitsumgebungen, Dashboards, Visualisierungen)
- Anzeigen des Marketplace
- Inhaber einer persönlichen Organisation
- Freigeben von Snapshots
- Anzeigen, Erkunden und Folgen von Kennzahlen
- Zugreifen auf Slack-Eingangspunkte für Tableau Next-Datenbestände
Tableau Unmetered Self-Service Analyst oder Tableau Next Self-Service Analyst
Enthaltene Lizenz: Tableau Next Creator oder Tableau Next Creator (alt)
Erforderliche Data 360-Lizenz: Data Cloud-Benutzer
Benutzer mit diesen Berechtigungssätzen können Vermögenswerte in ihrer persönlichen Organisation bearbeiten und Vermögenswerte in der Produktion anzeigen.
- Zugreifen auf Tableau Next Studio
- Verwenden von Tableau Agent
- Anzeigen von Datenbeständen (Arbeitsumgebungen, Dashboards, Visualisierungen)
- Freigeben von Snapshots
- Inhaber einer persönlichen Organisation
- Anzeigen, Erkunden und Folgen von Kennzahlen
- Zugreifen auf Slack-Eingangspunkte für Tableau Next-Datenbestände
Tableau Unmetered Self-Service Consumer oder Tableau Next Self-Service Consumer
Enthaltene Lizenz: Tableau Next Creator oder Tableau Next Creator (alt)
Erforderliche Data 360-Lizenz: Data Cloud-Benutzer
Benutzer mit diesen Berechtigungssätzen können Datenbestände in der Produktion durchsuchen, anzeigen und mit ihnen interagieren.
- Zugreifen auf die Tableau Next-Startseite
- Durchsuchen von Kennzahlen und Dashboards
- Verwenden von Tableau Agent
- Anzeigen von Datenbeständen (Arbeitsumgebungen, Dashboards, Visualisierungen)
- Freigeben von Snapshots
- Anzeigen, Erkunden und Folgen von Kennzahlen
- Zugreifen auf Slack-Eingangspunkte für Tableau Next-Datenbestände
Tableau Unmetered Consumer oder Tableau Next Consumer
Enthaltene Lizenz: Tableau Next Consumer (Unmetered) oder Tableau Next Consumer (Alt)
Erforderliche Data 360-Lizenz: Data Cloud-Benutzer
Benutzer mit diesen Berechtigungssätzen können Datenbestände auf der Tableau Next-Startseite anzeigen.
- Zugreifen auf die Tableau Next-Startseite
- Verwenden von Tableau Agent
- Anzeigen von Datenbeständen (Arbeitsumgebungen, Dashboards, Visualisierungen)
- Freigeben von Snapshots
- Anzeigen, Erkunden und Folgen von Kennzahlen
- Zugreifen auf Slack-Eingangspunkte für Tableau Next-Datenbestände
Tableau Next Limited Consumer
Enthaltene Lizenz: Tableau Next Limited Consumer
Erforderliche Data 360-Lizenz: Data Cloud-Benutzer
Benutzer mit diesem Berechtigungssatz können nicht auf Tableau Next Home oder Studio zugreifen. Sie können nur Datenbestände der eingebetteten intelligenten Anwendung anzeigen.
- Anzeigen von Datenbeständen in Tableau Next Apps für Salesforce (auch als intelligente Anwendungen bezeichnet)
- Freigeben von Snapshots
- Zugreifen auf Slack-Eingangspunkte für Tableau Next-Datenbestände
Tableau Next Included App Business User (Benutzer von Tableau Next Included App Business)
Enthaltene Lizenz: Tableau Next Included App (Nächste enthaltene Tableau-Anwendung)
Erforderliche Data 360-Lizenz: Data Cloud-Benutzer
Benutzer mit diesem Berechtigungssatz können nicht auf Tableau Next Home oder Studio zugreifen. Sie können nur eingebettete Vermögenswerte anzeigen.
- Verwenden von Tableau Agent
- Anzeigen von Anwendungsvermögenswerten mit Vorlagen
Datensichtbarkeit – Richtlinien
Richtlinien erlauben und verweigern den Zugriff auf Data 360-Objekte (wie DLOs, DMOs und CIs) und Datensätze sowie maskieren Felder in Datenbereichen. Sie können mit minimaler Datenvorbereitung weit verbreitet angewendet werden und sind anders implementiert als die Sicherheit in Tableau oder CRM Analytics.
In Tableau wird die Datensicherheit in der Regel mit der Sicherheit auf Datensatzebene verwaltet, die aus der Datenquelle übernommen wird, entweder über eine manuell definierte Anspruchstabelle oder über die Passthrough-Authentifizierung.
In CRM Analytics wird die Datensicherheit für jedes Datenset unabhängig definiert, entweder durch Freigabeübernahme oder durch ein Sicherheitsprädikat, das durch Vergrößerungen, berechnete Felder und Hierarchievereinfachungen in der Datenvorbereitung gesteuert wird.
Ein Data 360-Administrator kann Richtlinien in der Datenverwaltung in Data 360 definieren.
Data 360-Richtlinien in Tableau Next
Data 360 steuert den Datenzugriff zentral über Richtlinien, die in der Datenverwaltung definiert sind. Im Gegensatz dazu definiert CRM Analytics den Datenzugriff auf Datenset-Ebene und die Sicherheit auf Datensatzebene in Tableau wird durch die Datenquelle gesteuert.
Richtlinien auf Objektebene und Datensatzebene
Die Sicherheit auf Datensatzebene ist restriktiver als die auf Objektebene. Wenn ein RLS für ein Objekt definiert ist, sind für den Zugriff auf dieses Objekt explizit definierte RLS-Richtlinien erforderlich.
Policenevaluierung
Statt der binären Prädikatauswertung "true" oder "false" in CRM Analytics oder einer Anspruchstabelle in Tableau werden Data 360-Richtlinien in Ebenen ausgewertet.
- Ablehnen
- Richtlinien, die den Zugriff auf Daten verweigern, werden zuerst angewendet. Schränken Sie den Datenzugriff auf Datensätze und Felder mit Klassifizierungen, Tags und Benutzerattributen ein. Richtlinien zum Maskieren und Zulassen können eine Ablehnungsrichtlinie nicht überschreiben.
Benutzer mit der Berechtigung "Alle Datensätze anzeigen" oder "Alle Datensätze modifizieren"
Ein Benutzer mit einer dieser leistungsstarken Berechtigungen kann Objekt- und Feldmetadaten anzeigen, selbst wenn eine Ablehnungsrichtlinie seinen Zugriff auf die Daten in diesem Objekt oder Feld einschränkt. Dadurch können sie mit den Objekten und Feldern in semantischen Modellen, Visualisierungen, Kennzahlen und an anderen Stellen interagieren, ohne die Inhalte zu sehen.
- Maskieren
- Richtlinien, die Felder maskieren, werden als Nächstes angewendet. Eine Maskierungsrichtlinie verschleiert den Wert in einem bestimmten Feld. Maskierungsrichtlinien können eine Ablehnungsrichtlinie nicht überschreiben.
- Zulassen
- Richtlinien, die den Zugriff zulassen, werden zuletzt angewendet. Gewähren Sie Datenzugriff auf Objekte und Datensätze mit Klassifizierungen, Tags und Benutzerattributen, einschließlich Hierarchien. Richtlinien zulassen kann eine Ablehnungs- oder Maskierungsrichtlinie nicht außer Kraft setzen.
Metadatenrichtlinienkriterien
Data 360 verwendet Metadaten in Form von Daten-Tags und -Klassifizierungen als Kriterien für Richtlinien. Dies ermöglicht eine flexible, skalierbare Sicherheit wie "Zugriff auf alle Felder verweigern, die als personenbezogene Daten gekennzeichnet sind". Die Datenverwaltung unterstützt auch Logik, die explizite Feldwertvergleiche verwendet, ähnlich wie CRM Analytics und Tableau-Sicherheit.
Überlegungen zur Datenstruktur
Data 360 kann Richtlinien anhand separater Tabellen und Datenquellen mit in Richtlinienkriterien integrierten Verknüpfungen auswerten. CRM Analytics setzt voraus, dass die für die Sicherheitsprädikatauswertung verwendeten Daten im Datenset vorhanden sind. Denken Sie beim Entwerfen Ihres Governance-Plans für Tableau Next daran, Richtlinienkriterien (einschließlich Metadaten und Benutzerattributen, Hierarchien und Ansprüchen) als Filter auf Datensatzebene zu betrachten, die auf die Daten angewendet werden, statt Teil der Daten zu sein, die gefiltert werden. In der Datenvorbereitung müssen Sie keine Maserung bestimmen, mehrschichtige Beziehungstabellen vereinfachen und komplexe Verknüpfungs- und Vergrößerungsstrukturen erstellen.
Datenquellensicherheit auf Datensatzebene
Konfigurieren Sie die Sicherheit auf Datensatzebene je nach Datenquelle unterschiedlich.
Data 360-DMO oder -DLO
Definieren Sie Richtlinien in Data 360, um den Zugriff auf Datensatzebene zu steuern.
Zero Copy DLO
Datenquellenverbindungen geben Datensätze zurück, die auf dem Zugriff des in der Verbindung definierten Authentifizierungsbenutzers basieren. Das DLO wendet standardmäßig keine Sicherheit auf der Grundlage des angemeldeten Benutzers an. Wenn Sie den Zugriff auf Datensatzebene steuern möchten, definieren Sie Richtlinien anhand von Benutzerattributen in Data 360.
Wenn Sie bereits eine Anspruchstabelle für Ihre externe Datenquelle konfiguriert haben, verzweifeln Sie nicht! Sie können die Sicherheit auf Datensatzebene mit einer Anspruchstabelle definieren.
Tableau published Data Source (PDS) (Veröffentlichte Tableau-Datenquelle)
Ein PDS ist eine direkte Verbindung und wird in Data 360 nicht als DLO dargestellt. Der Datenzugriff wird nicht über die Datenverwaltung konfiguriert. Bei Benutzern, die in Tableau Cloud konfiguriert sind, wird die Sicherheit auf Datensatzebene aus dem PDS übernommen.
Richtlinienmuster in Tableau Next zulassen
Richtlinienkriterien können mehrschichtig und gemischt sein, um die gewünschten Ergebnisse für die Datensichtbarkeit zu erzielen. Im Folgenden finden Sie einige allgemeine Policenstrukturen.
Definieren Sie eine Zulassungsrichtlinie mit den folgenden Auswahlen in der Datenverwaltung.
- Ressource: Datensatz
- Aktion: Zugriff zulassen
- Auf Objekt anwenden: Objekt auswählen...
Wählen Sie aus, wann die Aktion der Richtlinie (in diesem Fall das Zulassen des Zugriffs) erfolgen soll.
Kriterien innerhalb einer Richtlinie können in logischen Gruppen miteinander verknüpft werden, um komplexe Zugriffsmuster zu erstellen. Fügen Sie eine Gruppe zu "Aktion für Datensätze, die eine Bedingung (ODER) für einen Satz von Kriterien erfüllen, die jeweils Zugriff erteilen, oder Datensätze, die alle Bedingungen (AND) für einen Satz von Kriterien erfüllen, die alle erfüllt sein müssen, um Zugriff zu gewähren" hinzu.
Datensatzinhaberschaft
Data 360 weist keine automatische Sichtbarkeit des Datensatzinhabers auf. Wenn ein DLO oder DMO über ein Feld mit der Salesforce-Benutzer-ID des Datensatzinhabers verfügt, wird mit dieser Bedingung getestet, ob der Benutzer der Inhaber des Datensatzes ist.
Feldname Objektname > Inhaber-ID ist gleich Benutzer > Benutzer-ID
Dies entspricht "ObjectOwnerId" == "$User.Id" in einem CRM Analytics-Sicherheitsprädikat.
Dies ähnelt der Verwendung der Funktion USERNAME() zum Filtern extrahierter Zeilen in Tableau.
Die Datensatzinhaberschaft muss auf Stamm-DMO- oder DLO-Ebene enthalten sein. Das Filtern von Benutzerdaten, die mit einem Objekt auf der semantischen Ebene verbunden sind, sollte nicht anstelle einer Sicherheitsfunktion verwendet werden.
Arbeiten mit Salesforce-Hierarchien
Bevor Rollen-, Manager- oder Regionshierarchien in Salesforce in Richtlinien verwendet werden können, müssen sie mit einer Data 360-Datenquelle verbunden sein. Richten Sie einen Salesforce CRM-Konnektor für die Organisation ein, in der sich die Zielhierarchie befindet, und fügen Sie dann eine neue Hierarchie mit den Schritten unter "Hierarchische Daten aufnehmen" hinzu.
Rollenhierarchie
Nach der Aufnahme der Salesforce-Rollenhierarchie wird mit dieser Bedingung getestet, ob der Benutzer hierarchisch über dem Inhaber des Datensatzes steht.
Feldname Objektname > Inhaber steht hierarchisch über In Rolle_Hierarchie > Benutzer
Dies entspricht 'ObjectOwner.Roles.Roles' == "$User.UserRoleId" in einem CRM Analytics-Sicherheitsprädikat.
RLS mit Anspruchstabellen
Verbinden Sie zum Steuern der Sicherheit auf Datensatzebene für Zero-Copy-DLOs eine Anspruchstabelle, die den Zugriff auf Datensätze auf Benutzerebene beschreibt, und definieren Sie eine Zulassungsrichtlinie damit. Laden Sie eine CSV-Datei hoch und erstellen Sie eine gefilterte Verknüpfung in der Richtlinie.
Anspruchstabellenstruktur
Eine Anspruchstabelle in der Datenverwaltung benötigt eine Zeile für jede Datensatz-Benutzer-Zuordnung, wobei der 15-stellige Datensatz und Benutzer-IDs verwendet werden. oder beispielsweise
| accountId | userId |
|---|---|
| 001aa000000AAA1 | 005aa000000Usr1 |
| 001aa000000AAA1 | 005aa000000Usr2 |
| 001aa000000AAA1 | 005aa000000Usr3 |
| 001aa000000BBB2 | 005aa000000Usr1 |
| 001aa000000BBB2 | 005aa000000Usr3 |
| 001aa000000CCC3 | 005aa000000Usr2 |
- Benutzer 1 und 3 können die Accounts 1 und 2 zugeordneten Daten anzeigen.
- Benutzer 2 kann Daten anzeigen, die Account 1 und 3 zugeordnet sind.
Hochladen einer CSV-Datei in einen Datenstrom
Führen Sie die Schritte unter Erfassen von Daten durch Hochladen einer Datei aus, um Ihre Anspruchstabelle in Data 360 zu erstellen.
Verwenden einer Verknüpfung in einer Richtlinie
Fügen Sie den Richtlinienkriterien einen Verknüpfungsblock hinzu und wählen Sie das DLO mit der Anspruchstabelle aus. Geben Sie die Anspruchstabelle > Objekt-ID als erstes Feld und die Objekt-ID als zweites Feld an.
Fügen Sie einen Filter hinzu, um nur dann Datensätze zurückzugeben, wenn der Benutzer dem Datensatz in der Anspruchstabelle zugeordnet ist.
Anspruchstabelle > Benutzer-ID ist gleich Benutzer > Benutzer-ID
Zugriff auf Vermögenswerte – Freigabe
Durch die Freigabe eines Vermögenswerts in Tableau Next erhalten andere Benutzer Sichtbarkeit und Funktionen, die sich auf diesen Vermögenswert beziehen. Die Freigabe setzt richtlinienbasierte Einschränkungen nicht außer Kraft.
Ein Vermögenswertinhaber kann den Zugriff auf Vermögenswerte in Tableau Next verwalten. Benutzer mit dem Berechtigungssatz "Tableau Unmetered Admin" (Nicht dosierter Tableau-Administrator) oder "Tableau Next Admin" (Tableau Next-Administrator) können die Freigabe für alle Tableau Next-Datenbestände verwalten.
| Aktion | Betrachter | Editor | Inhaber |
|---|---|---|---|
| Anzeigen und Interagieren | ![]() |
![]() |
![]() |
| Anzeigen, wer Zugriff hat | ![]() |
![]() |
![]() |
| Ändern und speichern | ![]() |
![]() |
|
| Freigeben | ![]() |
||
| Löschen | ![]() |

