Comportamiento de políticas al consumir transmisiones de datos y objetos de datos
Cuando visualiza o trabaja con objetos de datos en Data 360, las políticas de acceso determinan lo que puede ver y utilizar.
tipo de objeto
lo que los usuarios pueden hacer
Transmisión de datos
Los usuarios pueden ver una transmisión de datos solo si tienen acceso al objeto de lago de datos subyacente (DLO).
Los usuarios pueden ver la asignación de transmisiones de datos si tienen acceso al espacio de datos. Sin embargo, los recuentos de campos asignados solo muestran campos relevantes para el usuario, excluyendo cualquier campo en objetos de modelo de datos (DMO) a los que no pueden acceder.
DLO
Los usuarios solo pueden utilizar aquellos DLO permitidos por sus políticas.
DMO
Los usuarios pueden utilizar DMO permitidos por sus políticas de acceso.
Los usuarios pueden utilizar relaciones de DMO permitidas por sus políticas de acceso.
CIO
Los usuarios pueden ver un CIO solo si tienen acceso al objeto CIO.
Puede aplicar políticas de seguridad a nivel de campo (FLS) a un CIO para restringir qué campos son visibles para cada usuario.
Llamadas de aplicación clave al consumir objetos de datos
Estas son algunas llamadas clave sobre cómo se comportan los datos gobernados en Data 360, incluyendo sus reglas de política exclusivas y excepciones.
tipo de objeto
lo que los usuarios pueden hacer
DLO
Los usuarios con Ver todo y Modificar todo en el DLO pueden ver todos los metadatos. Acceso a consultas de control de políticas y asignación de espacio de datos.
Los usuarios pueden ver campos enmascarados en páginas a nivel de objeto como Explorador de datos, Explorador de perfiles y Editor de consultas, dependiendo de su acceso.
CIO
Los CIO no tienen su propia ficha dedicada, de modo que la aplicación en la interfaz de usuario se basa en la definición del proceso de CI junto con el CIO.
Cuando una política de FLS restringe el acceso a una dimensión y consulta una medición agregable, el valor de la medición excluye automáticamente la dimensión restringida y se acumula hasta el nivel de dimensión definido.
Cuando una política de FLS restringe el acceso a una dimensión, cualquier medición no agregable se restringe automáticamente, incluso si no se definen etiquetas o políticas explícitas.
Cuando agrega un CIO a un modelo de datos semánticos y aplica una política de FLS que restringe el acceso a una dimensión, los usuarios también ven restringida la visualización de cualquier medición que utilice la misma función de agregación.
Cuando aplica una política de enmascaramiento, los resultados de mediciones en consultas de modelo de datos semánticos pueden variar basándose en el comportamiento de redondeo definido en la política.
DMO
Los usuarios con permisos Ver todo y Modificar todo en el DMO pueden acceder a metadatos de DMO, pero la política determina si se permite la consulta.
Los campos enmascarados aún se pueden ver en páginas a nivel de objeto como Explorador de datos, Explorador de perfiles y Editor de consultas, dependiendo del acceso de los usuarios. Para usuarios donde se aplica el enmascaramiento, estos campos aparecen como enmascarados.
Índice de búsqueda
Cuando crea un índice de búsqueda, el sistema genera automáticamente objetos derivados como fragmentos y DMO vectoriales para almacenar los datos que se pueden buscar. Estos objetos derivados heredan las políticas de seguridad, incluyendo la seguridad a nivel de objeto, a nivel de campo y a nivel de registro, aplicadas al DMO de origen. Esto garantiza que los resultados de búsqueda y las perspectivas dirigidas por generación aumentada (RAG) de recuperación respetan de forma coherente las reglas de regulación de los datos originales.
Gráfico de datos
Las políticas se aplican a un nivel granular cuando los usuarios acceden a datos a través de un gráfico de datos. Los usuarios solo pueden ver las partes del gráfico de datos a las que tienen permiso para acceder, y los objetos y campos del modelo de datos restringidos se excluyen de los resultados.
Las etiquetas de un gráfico de datos se heredan de los DMO de origen y no se asignan directamente. Las etiquetas propagadas no se muestran actualmente en la interfaz de usuario del gráfico de datos.
¿Resolvió este artículo su problema?
¡Háganos saber cómo podemos mejorar!
Cargando
Salesforce Help | Article
Cookie Consent Manager
Cookie Consent Manager
General Information
Required Cookies
Functional Cookies
Advertising Cookies
General Information
We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required Cookies
Always Active
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional Cookies
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising Cookies
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.