breadcrumbDescription
Opret en politik på registreringsniveau i Data 360
Definer, hvem der kan få adgang til specifikke registreringer i et objekt baseret på bruger- og dataattributter.
EditionsHeading
Gennemse disse overvejelser, før du udfører denne opgave.
- Når du opretter en sikkerhedspolitik på registreringsniveau (RLS) på et DMO eller et beregnet indsigtsobjekt, gælder politikken kun for det dataområde, hvor objektet er tilgængeligt. Dette skyldes, at API-navnet inkluderer dataområdepræfikset, og politikker oprettes på basis af dette API-navn.
- Hvis en RLS med sammenføjning-politik bruger et maskeret felt som sammenføjningsnøgle, fungerer sammenføjningen på den maskerede værdi, hvilket kan føre til unøjagtige resultater. Undgå at bruge maskerede felter i RLS med sammenføjningsforespørgsler.
- Fjern maskering af primære nøgle- og fremmede nøglefelter for at vedligeholde nøjagtige objektrelationer og effektive datasammenføjninger.
- RLS-politikker håndhæves ikke, når du opretter segmenter og beregnede indsigter, da disse handlinger køres i systemkontekst.
- I øjeblikket filtrerer RLS-politikken kun registreringer for brugere, der opfylder politikkriterierne. Andre brugere ser alle registreringer, fordi standardpolitikken Dags 0 - Tillad alle - sikkerhed på objektniveau (OLS) forbliver i kraft. I en kommende ændring inaktiverer enhver RLS-tilladelsespolitik politikken Dag 0 - Tillad alle. Brugere, der ikke opfylder RLS-kriteriet, mister adgang til alle registreringer, der er underlagt RLS-politikken. Hvis f.eks. en RLS-politik kun giver adgang til amerikanske salgsmulighedsregistreringer, ser brugere uden den krævede tilladelse ikke længere nogen salgsmulighedsregistreringer efter denne ændring.
- Hierarkidata synkroniseres regelmæssigt. Det kan tage op til 15 minutter, før ændringer i kildesystemet afspejles i Data 360.
| Tilgængelig i: Alle versioner understøttes af Data 360. Se tilgængelighed af Data 360-versionen. |
| Brugertilladelser påkrævet | |
|---|---|
| Hvis du vil oprette en dataadgangspolitik: | Tilladelsessæt:
|
- I Data 360 skal du gå til fanen Dataforvaltning.
- Klik på politikker i venstre rude.
- Klik på Ny, vælg Dataadgang, og klik på Næste.
-
I Politikkonstruktør skal du angive et entydigt politiknavn og en valgfri beskrivelse.
Politik-API-navnet udfyldes automatisk baseret på dit politiknavn, men du kan ændre det.
- Klik på Næste
-
Vælg Regler, og vælg de ressourcer, der skal beskyttes. I rullelisten Ressource skal du vælge Registrering.
Reglen gælder som standard på tværs af alle dataområder. Når der tilføjes nye dataområder, gælder disse regler for deres ressourcer.
- Hvis du vil begrænse politikker til specifikke dataomfang, skal du klikke på Tilpas omfang, fravælge Anvend på ressourcer i alle dataressourcer i Data Cloud og vælge de ønskede dataområder.
- Klik på Gem.
- Vælg den handling, du vil udføre på ressourcen. Fra rullelisten Handling skal du vælge Tillad adgang eller Afvis adgang.
-
Definer betingelserne for, hvornår denne handling skal finde sted. Tillad f.eks. adgang, når Account.Country er lig med USA. Eller tillad adgang, når Opportunity.OwnerId er lig med $User.Id.
Du kan udløse reglen, når objekter opfylder en eller alle angivne betingelser.
-
Hvis du vil tilføje en hierarkibaseret regel, skal du bruge hierarkioperatoren (Er hierarkisk over) og vælge det relevante hierarki, f.eks. et manager-, rolle- eller områdehierarki, der skal tildeles adgang. Tillad f.eks. en manager at se registreringer, der ejes af vedkommendes team, mens teammedlemmer kun kan se deres egne registreringer. Eller brugere, der er tildelt til det nordamerikanske område, kan få adgang til registreringer på tværs af alle områder i Nordamerika, herunder USA, Canada og Mexico.
Du skal overføre et hierarki, før det vises som en indstilling i operatoren. Hvis du vil overføre hierarkiske data, kan du se Overfør hierarkiske data.
-
Hvis du vil tilføje flere betingelser, skal du klikke på Tilføj betingelse.
Du kan føje op til fem betingelser til en RLS-politik (security on record-level).
- Grupper dine betingelser i forskellige sæt, og brug ELLER-operatoren til at reagere, når en gruppe opfylder regelbetingelserne.
- Hvis du vil tilføje en gruppe, skal du klikke på Tilføj gruppe.
- Klik på Tilføj sammenføjningsblok for at tilføje en tilpasset sammenføjningsblok. Tilpassede forbindelser tillader adgangsregler at henvise til eksterne tilknytnings- eller spærringstabeller og aktiverer dynamiske og kontekstbevidste adgangsbetingelser.
- Vælg de objekter og felter, der skal refereres til af reglen.
-
Hvis du vil tilføje flere sammenføjningsafsnit, skal du klikke på Tilføj sammenføjning. Du kan tilføje op til tre sammenføjninger.
Hvis du vil fjerne en forbindelse, skal du klikke på knappen Slet. Hvis der er afhængigheder i sammenføjningen, skal du fjerne dem, før du sletter en forbindelse.
- Hvis du vil tilføje filtre og kriterier for sammenføjningsblokken, skal du klikke på Tilføj filter.
-
Hvis du vil anvende politikken på brugere, skal du vælge Brugere.
Anvend politikken på alle brugere eller på brugere, der opfylder specifikke OG- og ELLER-betingelser. Betingelserne er baseret på tilpassede tilladelser, der er tildelt til brugere.
Handlinger, der eksplicit nægter adgang, tilsidesætter andre tilladelser for at blokere brugeren mod at udføre denne handling.
- Klik på Gem og aktiver.
