Loading
Tableau Siguiente
Gobernanza y colaboración de datos en Tableau Siguiente

Gobernanza y colaboración de datos en Tableau Siguiente

Tableau Next tiene una estructura de control de acceso de múltiples capas con tecnología de conjuntos de permisos flexibles de Salesforce, políticas de regulación de Data 360 y configuración de colaboración en cada activo de Tableau Next.

Ediciones necesarias

Ver ediciones compatibles.
  1. Acceso fundamental: licencias y permisos
  2. Visibilidad de datos - PolĆ­ticas
  3. Acceso a activos - Colaboración

Acceso fundacional - Licencias y permisos

Las licencias otorgan acceso a Data 360 y Tableau Next. Los permisos otorgan acceso a espacios de datos y su contenido.

Un administrador de Salesforce puede asignar a un usuario un siguiente conjunto de permisos de Tableau. Seleccione los mejores conjuntos de permisos y licencias de Tableau Next basƔndose en las funciones necesarias de un usuario.

Licencias de Tableau Next

Las licencias controlan el acceso potencial de los usuarios.

Nota
Nota Si estĆ” familiarizado con Tableau, estas son similares a las licencias del sitio.

Tableau Next Creator, Tableau Next Creator (Heredado)

Estas licencias contienen todo en Tableau Next, incluyendo la asignación de conjuntos de permisos a usuarios, el seguimiento del uso de licencias y la visualización de metadatos para todos los activos de Tableau Next.

Tableau Next Consumer, Tableau Next Consumer (Heredado)

Estas licencias incluyen acceso de visualización a activos de Tableau Next, así como la creación y el seguimiento de mediciones.

Tableau Next Limited Consumer

Esta licencia incluye acceso de visualización a aplicaciones inteligentes Tableau Next para activos de Salesforce.

Aplicación Tableau Next Included

Esta licencia incluye gestionar el acceso a aplicaciones y plantillas de marco de trabajo y ver el acceso a activos creados desde plantillas.

Conjuntos de permisos de Tableau Next

Los conjuntos de permisos (estÔndar o personalizados) controlan funciones de línea base como el acceso a Conserje, la modificación de activos y organizaciones personales.

Nota
Nota Si estĆ” familiarizado con Tableau, estas funciones son similares a las del sitio.

Administrador de Tableau Unmetered o Administrador de Tableau Next

Licencia incluida: Tableau Next Creator o Tableau Next Creator (Heredado)

Licencia de Data 360 obligatoria: Arquitecto de Data Cloud

Los usuarios con estos conjuntos de permisos pueden configurar Tableau Next y gestionar usuarios. AdemÔs, pueden gestionar espacios de trabajo y activos, incluyendo la gestión de colaboración para todos los activos.

  • Acceder a Tableau Next Studio
  • Utilizar Tableau Agent
  • Configurar Tableau Next y gestionar usuarios
  • Gestionar la colaboración para todos los activos y gestionar grupos de Analytics
  • Gestionar todos los activos (espacios de trabajo, paneles, visualizaciones)
  • Ver y enumerar activos en el Mercado
  • Poseer y gestionar organizaciones personales
  • Ver, explorar y seguir mediciones
  • Acceder a puntos de entrada de Slack a activos de Tableau Next

Analista de plataforma sin medir de Tableau o Analista de plataforma de Tableau Next

Licencia incluida: Tableau Next Creator o Tableau Next Creator (Heredado)

Licencia de Data 360 obligatoria: Arquitecto de Data Cloud

Los usuarios con estos conjuntos de permisos pueden gestionar espacios de trabajo que poseen o que estƔn compartidos con ellos.

  • Acceder a Tableau Next Studio
  • Utilizar Tableau Agent
  • Gestionar y compartir activos en propiedad (espacios de trabajo, paneles, visualizaciones)
  • Ver el mercado
  • Poseer una organización personal
  • Compartir instantĆ”neas
  • Ver, explorar y seguir mediciones
  • Acceder a puntos de entrada de Slack a activos de Tableau Next

Analista de autoservicio sin medir de Tableau o Analista de autoservicio de Tableau Next

Licencia incluida: Tableau Next Creator o Tableau Next Creator (Heredado)

Licencia de Data 360 obligatoria: Usuario de Data Cloud

Los usuarios con estos conjuntos de permisos pueden modificar activos en su organización personal y ver activos en producción.

  • Acceder a Tableau Next Studio
  • Utilizar Tableau Agent
  • Ver activos (espacios de trabajo, paneles, visualizaciones)
  • Compartir instantĆ”neas
  • Poseer una organización personal
  • Ver, explorar y seguir mediciones
  • Acceder a puntos de entrada de Slack a activos de Tableau Next

Consumidor de autoservicio sin medir de Tableau o Consumidor de autoservicio de Tableau Next

Licencia incluida: Tableau Next Creator o Tableau Next Creator (Heredado)

Licencia de Data 360 obligatoria: Usuario de Data Cloud

Los usuarios con estos conjuntos de permisos pueden examinar, ver e interactuar con activos en producción.

  • Acceder a la pĆ”gina de inicio de Tableau Next
  • Examinar mediciones y paneles
  • Utilizar Tableau Agent
  • Ver activos (espacios de trabajo, paneles, visualizaciones)
  • Compartir instantĆ”neas
  • Ver, explorar y seguir mediciones
  • Acceder a puntos de entrada de Slack a activos de Tableau Next

Consumidor sin medir de Tableau o Consumidor de Tableau Next

Licencia incluida: Tableau Next Consumer (Sin medir) o Tableau Next Consumer (Heredado)

Licencia de Data 360 obligatoria: Usuario de Data Cloud

Los usuarios con estos conjuntos de permisos pueden ver activos en la pƔgina de inicio de Tableau Next.

  • Acceder a la pĆ”gina de inicio de Tableau Next
  • Utilizar Tableau Agent
  • Ver activos (espacios de trabajo, paneles, visualizaciones)
  • Compartir instantĆ”neas
  • Ver, explorar y seguir mediciones
  • Acceder a puntos de entrada de Slack a activos de Tableau Next

Tableau Next Limited Consumer

Licencia incluida: Tableau Next Limited Consumer

Licencia de Data 360 obligatoria: Usuario de Data Cloud

Los usuarios con este conjunto de permisos no pueden acceder a Tableau Next Home o Studio. Solo pueden ver activos de Aplicación inteligente integrados.

  • Ver activos en aplicaciones Tableau Next para Salesforce (tambiĆ©n conocidas como aplicaciones inteligentes)
  • Compartir instantĆ”neas
  • Acceder a puntos de entrada de Slack a activos de Tableau Next

Usuario comercial de la aplicación Tableau Next Included

Licencia incluida: Aplicación Tableau Next Included

Licencia de Data 360 obligatoria: Usuario de Data Cloud

Los usuarios con este conjunto de permisos no pueden acceder a Tableau Next Home o Studio. Solo pueden ver activos integrados.

  • Utilizar Tableau Agent
  • Ver activos de aplicación con plantilla

Visibilidad de datos - PolĆ­ticas

Las políticas permiten y deniegan el acceso a objetos de Data 360 (como DLO, DMO e CI) y registros, así como enmascaran campos en espacios de datos. Pueden aplicarse ampliamente con una preparación de datos mínima y se implementan de forma diferente a la seguridad en Tableau o CRM Analytics.

En Tableau, la seguridad de los datos se gestiona generalmente con seguridad a nivel de registro heredada del origen de datos, ya sea a través de una tabla de asignaciones definida manualmente o mediante autenticación de paso.

En CRM Analytics, la seguridad de los datos se define de forma independiente en cada conjunto de datos, ya sea a través de herencia de colaboración o un predicado de seguridad dirigido por aumentos, campos calculados y aplanamiento de jerarquía en Preparación de datos.

Un administrador de Data 360 puede definir polĆ­ticas en Gobernanza de datos en Data 360.

PolĆ­ticas de Data 360 en Tableau Siguiente

Data 360 controla el acceso a los datos de forma centralizada, a travƩs de polƭticas definidas en Gobernanza de datos. Por el contrario, CRM Analytics define el acceso a los datos a nivel del conjunto de datos y la seguridad a nivel de registro en Tableau estƔ dirigida por el origen de datos.

PolĆ­ticas a nivel de objeto y a nivel de registro

La seguridad a nivel de registro (RLS) es mƔs restrictiva que la seguridad a nivel de objeto (OLS). Si se define cualquier RLS en un objeto, todo el acceso a ese objeto requerirƔ polƭticas de RLS definidas explƭcitamente.

Evaluación de políticas

En vez de la evaluación de predicado binario ā€œverdadero o falsoā€ en CRM Analytics o una tabla de asignaciones en Tableau, las polĆ­ticas de Data 360 se evalĆŗan en capas.

Denegación
Las políticas que deniegan el acceso a los datos se aplican primero. Restrinja el acceso a datos a registros y campos con clasificaciones, etiquetas y atributos de usuario. Las políticas de enmascaramiento y admisión no pueden sustituir una política de denegación.
Nota
Nota

Usuarios con el permiso Ver todos los registros o Modificar todos los registros

Un usuario con uno de estos potentes permisos puede ver metadatos de objeto y campo, incluso si una política de denegación restringe su acceso a los datos en ese objeto o campo. Esto les permite interactuar con los objetos y campos en modelos semÔnticos, visualizaciones, mediciones y otros lugares sin ver el contenido.

MƔscara
Las políticas que enmascaran campos se aplican a continuación. Una política de enmascaramiento ofusca el valor en un campo específico. Las políticas de enmascaramiento no pueden sustituir una política de denegación.
Permitir
Las políticas que permiten el acceso se aplican en último lugar. Otorgue acceso a datos a objetos y registros con clasificaciones, etiquetas y atributos de usuario, incluyendo jerarquías. Las políticas de permiso no pueden sustituir una política de denegación o enmascaramiento.

Criterios de polĆ­tica de metadatos

Data 360 utiliza metadatos en forma de etiquetas de datos y clasificaciones como criterios para polĆ­ticas. Esto permite una seguridad flexible y ampliable como ā€œDenegar el acceso a todos los campos etiquetados como PIIā€. La regulación de datos tambiĆ©n admite lógica utilizando comparaciones de valores de campo explĆ­citas, similares a CRM Analytics y seguridad de Tableau.

Consideraciones sobre la estructura de datos

Data 360 puede evaluar políticas en tablas separadas y orígenes de datos con uniones integradas en criterios de política. CRM Analytics requiere que los datos utilizados para la evaluación de predicados de seguridad estén presentes en el conjunto de datos. Cuando diseñe su plan de gobernanza para Tableau Next, piense en criterios de política (incluyendo metadatos y atributos de usuario, jerarquías y asignaciones) como los filtros a nivel de registro aplicados a los datos, en vez de formar parte de los datos que se estÔn filtrando. No es necesario determinar el grano, aplanar tablas de relaciones de múltiples capas y crear estructuras de unión y aumento complejas en Preparación de datos.

Seguridad a nivel de registro de origen de datos

Configure la seguridad a nivel de registro de forma diferente dependiendo del origen de datos.

DMO o DLO de Data 360

Defina polĆ­ticas en Data 360 para controlar el acceso a nivel de registro.

Zero Copy DLO

Las conexiones de origen de datos devuelven registros basÔndose en el acceso del usuario de autenticación definido en la conexión. El DLO no aplica seguridad basÔndose en el usuario que inició sesión de forma predeterminada. Para controlar el acceso a nivel de registro, defina políticas basadas en atributos de usuario en Data 360.

Si ya configuró una tabla de asignación para su fuente de datos externa, ”no se desespere! Puede definir la seguridad a nivel de registro con una tabla de asignaciones.

Origen de datos publicado de Tableau (PDS)

Un PDS es una conexión directa, no se representa como un DLO en Data 360. El acceso a los datos no estÔ configurado a través de la regulación de datos. Para usuarios configurados en Tableau Cloud, la seguridad a nivel de registro se hereda del PDS.

Permitir patrones de polĆ­ticas en Tableau Siguiente

Los criterios de política se pueden combinar y aplicar en capas para alcanzar los resultados de visibilidad de datos que desee. A continuación se describen algunas estructuras políticas comunes.

Defina una política de admisión con las siguientes selecciones en Gobernanza de datos.

  • Recurso: Registro
  • Acción: Permitir acceso
  • Aplicar a objeto: Seleccione objeto...

Seleccione cuÔndo debe producirse la acción de la política (en este caso, permitir el acceso).

Los criterios de una política pueden vincularse en grupos lógicos para crear patrones de acceso complejos. Agregue un grupo para Realizar acciones en registros que cumplen cualquier condición (OR) para un conjunto de criterios al que cada uno otorga acceso, o Registros que cumplen todas las condiciones (AND) para un conjunto de criterios que todos deben ser verdaderos para otorgar acceso.

Propiedad de registro

Data 360 no tiene visibilidad de propietario de registro automÔtica. Si un DLO o DMO tiene un campo que contiene el Id. de usuario de Salesforce del propietario del registro, esta condición prueba si el usuario es el propietario del registro.

NombreCampo Object_Name > Owner Id Is Equal To User > User Id

Nota
Nota

Esto es equivalente a 'ObjectOwnerId' == "$User.Id" en un predicado de seguridad de CRM Analytics.

Esto es similar al uso de la función USERNAME() para filtrar filas extraídas en Tableau.

La propiedad de registros debe incluirse en el nivel de DMO raíz o DLO. El filtrado de datos de usuario unidos a un objeto en la capa semÔntica no debe utilizarse en lugar de una función de seguridad.

Trabajo con jerarquĆ­as de Salesforce

Antes de que las jerarquías de funciones, gestores o territorios en Salesforce se puedan utilizar en políticas, deben estar conectadas a un origen de datos de Data 360. Configure un Conector de Salesforce CRM en la organización donde reside la jerarquía de destino y luego agregue una nueva jerarquía con los pasos en Introducir datos jerÔrquicos.

JerarquĆ­a de funciones

Tras introducir la jerarquía de funciones de Salesforce, esta condición comprueba si el usuario estÔ jerÔrquicamente por encima del propietario del registro.

NombreCampo Object_Name > Propietario EstƔ jerƔrquicamente arriba en Role_Hierarchy > Usuario

Nota
Nota

Esto es equivalente a 'ObjectOwner.Roles.Roles' == "$User.UserRoleId" en un predicado de seguridad de CRM Analytics.

RLS con tablas de asignaciones

Para controlar la seguridad a nivel de registro para DLO de copia cero, conecte una tabla de asignaciones que describe el acceso a registros a nivel de usuario y defina una política de admisión con ella. Cargue un archivo CSV y cree una unión filtrada en la política.

Estructura de tabla de asignaciones

Una tabla de asignaciones en Gobernanza de datos necesita una fila para cada asociación registro-usuario, utilizando el registro de 15 caracteres y los Id. de usuario. Por ejemplo:

accountId userId
001aa000000AAA1 005aa000000Usr1
001aa000000AAA1 005aa000000Usr2
001aa000000AAA1 005aa000000Usr3
001aa000000BBB2 005aa000000Usr1
001aa000000BBB2 005aa000000Usr3
001aa000000CCC3 005aa000000Usr2
  • Los usuarios 1 y 3 pueden ver datos asociados con Cuentas 1 y 2.
  • El usuario 2 puede ver datos asociados con Cuenta 1 y 3.

Cargar un archivo CSV en una transmisión de datos

Siga los pasos que se describen en Introducir datos cargando un archivo para crear su tabla de asignaciones en Data 360.

Utilizar una unión en una política

Agregue un bloque de unión a los criterios de política y seleccione el DLO que alberga la tabla de asignaciones. Especifique la Tabla de asignaciones > Id. de objeto como el primer campo y el Objeto > Id. de objeto como el segundo campo.

Agregue un filtro para devolver registros solo si el usuario estĆ” asociado con el registro en la tabla de asignaciones.

Tabla de asignaciones > Id. de usuario es igual a usuario > Id. de usuario

Acceso a activos - Colaboración

Compartir un activo en Tableau Next otorga a otro usuario visibilidad y funciones relacionadas con ese activo. La colaboración no sustituye las restricciones basadas en políticas.

Un propietario de activo puede Gestionar el acceso a activos en Tableau Next. Los usuarios con el conjunto de permisos Administrador de Tableau Unmetered o Administrador de Tableau Next pueden gestionar la colaboración para todos los activos de Tableau Next.

Acción Usuario Editor Propietario
Ver e interactuar
Marca de verificación
Marca de verificación
Marca de verificación
Ver quiƩn tiene acceso
Marca de verificación
Marca de verificación
Marca de verificación
Modificar y guardar  
Marca de verificación
Marca de verificación
Compartir    
Marca de verificación
Eliminar    
Marca de verificación
 
Cargando
Salesforce Help | Article