Usted estĆ” aquĆ:
Gobernanza y colaboración de datos en Tableau Siguiente
Tableau Next tiene una estructura de control de acceso de mĆŗltiples capas con tecnologĆa de conjuntos de permisos flexibles de Salesforce, polĆticas de regulación de Data 360 y configuración de colaboración en cada activo de Tableau Next.
Ediciones necesarias
| Ver ediciones compatibles. |
- Acceso fundamental: licencias y permisos
- Visibilidad de datos - PolĆticas
- Acceso a activos - Colaboración
Acceso fundacional - Licencias y permisos
Las licencias otorgan acceso a Data 360 y Tableau Next. Los permisos otorgan acceso a espacios de datos y su contenido.
Un administrador de Salesforce puede asignar a un usuario un siguiente conjunto de permisos de Tableau. Seleccione los mejores conjuntos de permisos y licencias de Tableau Next basƔndose en las funciones necesarias de un usuario.
Licencias de Tableau Next
Las licencias controlan el acceso potencial de los usuarios.
Tableau Next Creator, Tableau Next Creator (Heredado)
Estas licencias contienen todo en Tableau Next, incluyendo la asignación de conjuntos de permisos a usuarios, el seguimiento del uso de licencias y la visualización de metadatos para todos los activos de Tableau Next.
Tableau Next Consumer, Tableau Next Consumer (Heredado)
Estas licencias incluyen acceso de visualización a activos de Tableau Next, asà como la creación y el seguimiento de mediciones.
Tableau Next Limited Consumer
Esta licencia incluye acceso de visualización a aplicaciones inteligentes Tableau Next para activos de Salesforce.
Aplicación Tableau Next Included
Esta licencia incluye gestionar el acceso a aplicaciones y plantillas de marco de trabajo y ver el acceso a activos creados desde plantillas.
Conjuntos de permisos de Tableau Next
Los conjuntos de permisos (estĆ”ndar o personalizados) controlan funciones de lĆnea base como el acceso a Conserje, la modificación de activos y organizaciones personales.
Administrador de Tableau Unmetered o Administrador de Tableau Next
Licencia incluida: Tableau Next Creator o Tableau Next Creator (Heredado)
Licencia de Data 360 obligatoria: Arquitecto de Data Cloud
Los usuarios con estos conjuntos de permisos pueden configurar Tableau Next y gestionar usuarios. AdemÔs, pueden gestionar espacios de trabajo y activos, incluyendo la gestión de colaboración para todos los activos.
- Acceder a Tableau Next Studio
- Utilizar Tableau Agent
- Configurar Tableau Next y gestionar usuarios
- Gestionar la colaboración para todos los activos y gestionar grupos de Analytics
- Gestionar todos los activos (espacios de trabajo, paneles, visualizaciones)
- Ver y enumerar activos en el Mercado
- Poseer y gestionar organizaciones personales
- Ver, explorar y seguir mediciones
- Acceder a puntos de entrada de Slack a activos de Tableau Next
Analista de plataforma sin medir de Tableau o Analista de plataforma de Tableau Next
Licencia incluida: Tableau Next Creator o Tableau Next Creator (Heredado)
Licencia de Data 360 obligatoria: Arquitecto de Data Cloud
Los usuarios con estos conjuntos de permisos pueden gestionar espacios de trabajo que poseen o que estƔn compartidos con ellos.
- Acceder a Tableau Next Studio
- Utilizar Tableau Agent
- Gestionar y compartir activos en propiedad (espacios de trabajo, paneles, visualizaciones)
- Ver el mercado
- Poseer una organización personal
- Compartir instantƔneas
- Ver, explorar y seguir mediciones
- Acceder a puntos de entrada de Slack a activos de Tableau Next
Analista de autoservicio sin medir de Tableau o Analista de autoservicio de Tableau Next
Licencia incluida: Tableau Next Creator o Tableau Next Creator (Heredado)
Licencia de Data 360 obligatoria: Usuario de Data Cloud
Los usuarios con estos conjuntos de permisos pueden modificar activos en su organización personal y ver activos en producción.
- Acceder a Tableau Next Studio
- Utilizar Tableau Agent
- Ver activos (espacios de trabajo, paneles, visualizaciones)
- Compartir instantƔneas
- Poseer una organización personal
- Ver, explorar y seguir mediciones
- Acceder a puntos de entrada de Slack a activos de Tableau Next
Consumidor de autoservicio sin medir de Tableau o Consumidor de autoservicio de Tableau Next
Licencia incluida: Tableau Next Creator o Tableau Next Creator (Heredado)
Licencia de Data 360 obligatoria: Usuario de Data Cloud
Los usuarios con estos conjuntos de permisos pueden examinar, ver e interactuar con activos en producción.
- Acceder a la pƔgina de inicio de Tableau Next
- Examinar mediciones y paneles
- Utilizar Tableau Agent
- Ver activos (espacios de trabajo, paneles, visualizaciones)
- Compartir instantƔneas
- Ver, explorar y seguir mediciones
- Acceder a puntos de entrada de Slack a activos de Tableau Next
Consumidor sin medir de Tableau o Consumidor de Tableau Next
Licencia incluida: Tableau Next Consumer (Sin medir) o Tableau Next Consumer (Heredado)
Licencia de Data 360 obligatoria: Usuario de Data Cloud
Los usuarios con estos conjuntos de permisos pueden ver activos en la pƔgina de inicio de Tableau Next.
- Acceder a la pƔgina de inicio de Tableau Next
- Utilizar Tableau Agent
- Ver activos (espacios de trabajo, paneles, visualizaciones)
- Compartir instantƔneas
- Ver, explorar y seguir mediciones
- Acceder a puntos de entrada de Slack a activos de Tableau Next
Tableau Next Limited Consumer
Licencia incluida: Tableau Next Limited Consumer
Licencia de Data 360 obligatoria: Usuario de Data Cloud
Los usuarios con este conjunto de permisos no pueden acceder a Tableau Next Home o Studio. Solo pueden ver activos de Aplicación inteligente integrados.
- Ver activos en aplicaciones Tableau Next para Salesforce (tambiƩn conocidas como aplicaciones inteligentes)
- Compartir instantƔneas
- Acceder a puntos de entrada de Slack a activos de Tableau Next
Usuario comercial de la aplicación Tableau Next Included
Licencia incluida: Aplicación Tableau Next Included
Licencia de Data 360 obligatoria: Usuario de Data Cloud
Los usuarios con este conjunto de permisos no pueden acceder a Tableau Next Home o Studio. Solo pueden ver activos integrados.
- Utilizar Tableau Agent
- Ver activos de aplicación con plantilla
Visibilidad de datos - PolĆticas
Las polĆticas permiten y deniegan el acceso a objetos de Data 360 (como DLO, DMO e CI) y registros, asĆ como enmascaran campos en espacios de datos. Pueden aplicarse ampliamente con una preparación de datos mĆnima y se implementan de forma diferente a la seguridad en Tableau o CRM Analytics.
En Tableau, la seguridad de los datos se gestiona generalmente con seguridad a nivel de registro heredada del origen de datos, ya sea a través de una tabla de asignaciones definida manualmente o mediante autenticación de paso.
En CRM Analytics, la seguridad de los datos se define de forma independiente en cada conjunto de datos, ya sea a travĆ©s de herencia de colaboración o un predicado de seguridad dirigido por aumentos, campos calculados y aplanamiento de jerarquĆa en Preparación de datos.
Un administrador de Data 360 puede definir polĆticas en Gobernanza de datos en Data 360.
PolĆticas de Data 360 en Tableau Siguiente
Data 360 controla el acceso a los datos de forma centralizada, a travĆ©s de polĆticas definidas en Gobernanza de datos. Por el contrario, CRM Analytics define el acceso a los datos a nivel del conjunto de datos y la seguridad a nivel de registro en Tableau estĆ” dirigida por el origen de datos.
PolĆticas a nivel de objeto y a nivel de registro
La seguridad a nivel de registro (RLS) es mĆ”s restrictiva que la seguridad a nivel de objeto (OLS). Si se define cualquier RLS en un objeto, todo el acceso a ese objeto requerirĆ” polĆticas de RLS definidas explĆcitamente.
Evaluación de polĆticas
En vez de la evaluación de predicado binario āverdadero o falsoā en CRM Analytics o una tabla de asignaciones en Tableau, las polĆticas de Data 360 se evalĆŗan en capas.
- Denegación
- Las polĆticas que deniegan el acceso a los datos se aplican primero. Restrinja el acceso a datos a registros y campos con clasificaciones, etiquetas y atributos de usuario. Las polĆticas de enmascaramiento y admisión no pueden sustituir una polĆtica de denegación.
Usuarios con el permiso Ver todos los registros o Modificar todos los registros
Un usuario con uno de estos potentes permisos puede ver metadatos de objeto y campo, incluso si una polĆtica de denegación restringe su acceso a los datos en ese objeto o campo. Esto les permite interactuar con los objetos y campos en modelos semĆ”nticos, visualizaciones, mediciones y otros lugares sin ver el contenido.
- MƔscara
- Las polĆticas que enmascaran campos se aplican a continuación. Una polĆtica de enmascaramiento ofusca el valor en un campo especĆfico. Las polĆticas de enmascaramiento no pueden sustituir una polĆtica de denegación.
- Permitir
- Las polĆticas que permiten el acceso se aplican en Ćŗltimo lugar. Otorgue acceso a datos a objetos y registros con clasificaciones, etiquetas y atributos de usuario, incluyendo jerarquĆas. Las polĆticas de permiso no pueden sustituir una polĆtica de denegación o enmascaramiento.
Criterios de polĆtica de metadatos
Data 360 utiliza metadatos en forma de etiquetas de datos y clasificaciones como criterios para polĆticas. Esto permite una seguridad flexible y ampliable como āDenegar el acceso a todos los campos etiquetados como PIIā. La regulación de datos tambiĆ©n admite lógica utilizando comparaciones de valores de campo explĆcitas, similares a CRM Analytics y seguridad de Tableau.
Consideraciones sobre la estructura de datos
Data 360 puede evaluar polĆticas en tablas separadas y orĆgenes de datos con uniones integradas en criterios de polĆtica. CRM Analytics requiere que los datos utilizados para la evaluación de predicados de seguridad estĆ©n presentes en el conjunto de datos. Cuando diseƱe su plan de gobernanza para Tableau Next, piense en criterios de polĆtica (incluyendo metadatos y atributos de usuario, jerarquĆas y asignaciones) como los filtros a nivel de registro aplicados a los datos, en vez de formar parte de los datos que se estĆ”n filtrando. No es necesario determinar el grano, aplanar tablas de relaciones de mĆŗltiples capas y crear estructuras de unión y aumento complejas en Preparación de datos.
Seguridad a nivel de registro de origen de datos
Configure la seguridad a nivel de registro de forma diferente dependiendo del origen de datos.
DMO o DLO de Data 360
Defina polĆticas en Data 360 para controlar el acceso a nivel de registro.
Zero Copy DLO
Las conexiones de origen de datos devuelven registros basĆ”ndose en el acceso del usuario de autenticación definido en la conexión. El DLO no aplica seguridad basĆ”ndose en el usuario que inició sesión de forma predeterminada. Para controlar el acceso a nivel de registro, defina polĆticas basadas en atributos de usuario en Data 360.
Si ya configuró una tabla de asignación para su fuente de datos externa, ”no se desespere! Puede definir la seguridad a nivel de registro con una tabla de asignaciones.
Origen de datos publicado de Tableau (PDS)
Un PDS es una conexión directa, no se representa como un DLO en Data 360. El acceso a los datos no estÔ configurado a través de la regulación de datos. Para usuarios configurados en Tableau Cloud, la seguridad a nivel de registro se hereda del PDS.
Permitir patrones de polĆticas en Tableau Siguiente
Los criterios de polĆtica se pueden combinar y aplicar en capas para alcanzar los resultados de visibilidad de datos que desee. A continuación se describen algunas estructuras polĆticas comunes.
Defina una polĆtica de admisión con las siguientes selecciones en Gobernanza de datos.
- Recurso: Registro
- Acción: Permitir acceso
- Aplicar a objeto: Seleccione objeto...
Seleccione cuĆ”ndo debe producirse la acción de la polĆtica (en este caso, permitir el acceso).
Los criterios de una polĆtica pueden vincularse en grupos lógicos para crear patrones de acceso complejos. Agregue un grupo para Realizar acciones en registros que cumplen cualquier condición (OR) para un conjunto de criterios al que cada uno otorga acceso, o Registros que cumplen todas las condiciones (AND) para un conjunto de criterios que todos deben ser verdaderos para otorgar acceso.
Propiedad de registro
Data 360 no tiene visibilidad de propietario de registro automÔtica. Si un DLO o DMO tiene un campo que contiene el Id. de usuario de Salesforce del propietario del registro, esta condición prueba si el usuario es el propietario del registro.
NombreCampo Object_Name > Owner Id Is Equal To User > User Id
Esto es equivalente a 'ObjectOwnerId' == "$User.Id" en un predicado de seguridad de CRM Analytics.
Esto es similar al uso de la función USERNAME() para filtrar filas extraĆdas en Tableau.
La propiedad de registros debe incluirse en el nivel de DMO raĆz o DLO. El filtrado de datos de usuario unidos a un objeto en la capa semĆ”ntica no debe utilizarse en lugar de una función de seguridad.
Trabajo con jerarquĆas de Salesforce
Antes de que las jerarquĆas de funciones, gestores o territorios en Salesforce se puedan utilizar en polĆticas, deben estar conectadas a un origen de datos de Data 360. Configure un Conector de Salesforce CRM en la organización donde reside la jerarquĆa de destino y luego agregue una nueva jerarquĆa con los pasos en Introducir datos jerĆ”rquicos.
JerarquĆa de funciones
Tras introducir la jerarquĆa de funciones de Salesforce, esta condición comprueba si el usuario estĆ” jerĆ”rquicamente por encima del propietario del registro.
NombreCampo Object_Name > Propietario EstƔ jerƔrquicamente arriba en Role_Hierarchy > Usuario
Esto es equivalente a 'ObjectOwner.Roles.Roles' == "$User.UserRoleId" en un predicado de seguridad de CRM Analytics.
RLS con tablas de asignaciones
Para controlar la seguridad a nivel de registro para DLO de copia cero, conecte una tabla de asignaciones que describe el acceso a registros a nivel de usuario y defina una polĆtica de admisión con ella. Cargue un archivo CSV y cree una unión filtrada en la polĆtica.
Estructura de tabla de asignaciones
Una tabla de asignaciones en Gobernanza de datos necesita una fila para cada asociación registro-usuario, utilizando el registro de 15 caracteres y los Id. de usuario. Por ejemplo:
| accountId | userId |
|---|---|
| 001aa000000AAA1 | 005aa000000Usr1 |
| 001aa000000AAA1 | 005aa000000Usr2 |
| 001aa000000AAA1 | 005aa000000Usr3 |
| 001aa000000BBB2 | 005aa000000Usr1 |
| 001aa000000BBB2 | 005aa000000Usr3 |
| 001aa000000CCC3 | 005aa000000Usr2 |
- Los usuarios 1 y 3 pueden ver datos asociados con Cuentas 1 y 2.
- El usuario 2 puede ver datos asociados con Cuenta 1 y 3.
Cargar un archivo CSV en una transmisión de datos
Siga los pasos que se describen en Introducir datos cargando un archivo para crear su tabla de asignaciones en Data 360.
Utilizar una unión en una polĆtica
Agregue un bloque de unión a los criterios de polĆtica y seleccione el DLO que alberga la tabla de asignaciones. Especifique la Tabla de asignaciones > Id. de objeto como el primer campo y el Objeto > Id. de objeto como el segundo campo.
Agregue un filtro para devolver registros solo si el usuario estĆ” asociado con el registro en la tabla de asignaciones.
Tabla de asignaciones > Id. de usuario es igual a usuario > Id. de usuario
Acceso a activos - Colaboración
Compartir un activo en Tableau Next otorga a otro usuario visibilidad y funciones relacionadas con ese activo. La colaboración no sustituye las restricciones basadas en polĆticas.
Un propietario de activo puede Gestionar el acceso a activos en Tableau Next. Los usuarios con el conjunto de permisos Administrador de Tableau Unmetered o Administrador de Tableau Next pueden gestionar la colaboración para todos los activos de Tableau Next.
| Acción | Usuario | Editor | Propietario |
|---|---|---|---|
| Ver e interactuar | ![]() |
![]() |
![]() |
| Ver quiƩn tiene acceso | ![]() |
![]() |
![]() |
| Modificar y guardar | ![]() |
![]() |
|
| Compartir | ![]() |
||
| Eliminar | ![]() |

