Loading
Acerca de Salesforce Data 360
Comportamiento de políticas al consumir transmisiones de datos y objetos de datos

Comportamiento de políticas al consumir transmisiones de datos y objetos de datos

Cuando visualiza o trabaja con objetos de datos en Data 360, las políticas de acceso determinan lo que puede ver y utilizar.

tipo de objeto lo que los usuarios pueden hacer
Transmisión de datos
  • Los usuarios pueden ver una transmisión de datos solo si tienen acceso al objeto de lago de datos subyacente (DLO).
  • Los usuarios pueden ver la asignación de transmisiones de datos si tienen acceso al espacio de datos. Sin embargo, los recuentos de campos asignados solo muestran campos relevantes para el usuario, excluyendo cualquier campo en objetos de modelo de datos (DMO) a los que no pueden acceder.
DLO
  • Los usuarios solo pueden utilizar aquellos DLO permitidos por sus políticas.
DMO
  • Los usuarios pueden utilizar DMO permitidos por sus políticas de acceso.
  • Los usuarios pueden utilizar relaciones de DMO permitidas por sus políticas de acceso.
CIO
  • Los usuarios pueden ver un CIO solo si tienen acceso al objeto CIO.
  • Puede aplicar políticas de seguridad a nivel de campo (FLS) a un CIO para restringir qué campos son visibles para cada usuario.

Llamadas de aplicación clave al consumir objetos de datos

Estas son algunas llamadas clave sobre cómo se comportan los datos gobernados en Data 360, incluyendo sus reglas de política exclusivas y excepciones.

tipo de objeto lo que los usuarios pueden hacer
DLO
  • Los usuarios con Ver todo y Modificar todo en el DLO pueden ver todos los metadatos. Acceso a consultas de control de políticas y asignación de espacio de datos.
  • Los usuarios pueden ver campos enmascarados en páginas a nivel de objeto como Explorador de datos, Explorador de perfiles y Editor de consultas, dependiendo de su acceso.
CIO
  • Los CIO no tienen su propia ficha dedicada, de modo que la aplicación en la interfaz de usuario se basa en la definición del proceso de CI junto con el CIO.
  • Cuando una política de FLS restringe el acceso a una dimensión y consulta una medición agregable, el valor de la medición excluye automáticamente la dimensión restringida y se acumula hasta el nivel de dimensión definido.
  • Cuando una política de FLS restringe el acceso a una dimensión, cualquier medición no agregable se restringe automáticamente, incluso si no se definen etiquetas o políticas explícitas.
  • Cuando agrega un CIO a un modelo de datos semánticos y aplica una política de FLS que restringe el acceso a una dimensión, los usuarios también ven restringida la visualización de cualquier medición que utilice la misma función de agregación.
  • Cuando aplica una política de enmascaramiento, los resultados de mediciones en consultas de modelo de datos semánticos pueden variar basándose en el comportamiento de redondeo definido en la política.
DMO
  • Los usuarios con permisos Ver todo y Modificar todo en el DMO pueden acceder a metadatos de DMO, pero la política determina si se permite la consulta.
  • Los campos enmascarados aún se pueden ver en páginas a nivel de objeto como Explorador de datos, Explorador de perfiles y Editor de consultas, dependiendo del acceso de los usuarios. Para usuarios donde se aplica el enmascaramiento, estos campos aparecen como enmascarados.
Índice de búsqueda Cuando crea un índice de búsqueda, el sistema genera automáticamente objetos derivados como fragmentos y DMO vectoriales para almacenar los datos que se pueden buscar. Estos objetos derivados heredan las políticas de seguridad, incluyendo la seguridad a nivel de objeto, a nivel de campo y a nivel de registro, aplicadas al DMO de origen. Esto garantiza que los resultados de búsqueda y las perspectivas dirigidas por generación aumentada (RAG) de recuperación respetan de forma coherente las reglas de regulación de los datos originales.
Gráfico de datos
  • Las políticas se aplican a un nivel granular cuando los usuarios acceden a datos a través de un gráfico de datos. Los usuarios solo pueden ver las partes del gráfico de datos a las que tienen permiso para acceder, y los objetos y campos del modelo de datos restringidos se excluyen de los resultados.
  • Las etiquetas de un gráfico de datos se heredan de los DMO de origen y no se asignan directamente. Las etiquetas propagadas no se muestran actualmente en la interfaz de usuario del gráfico de datos.
 
Cargando
Salesforce Help | Article