Loading
About Salesforce Data 360
ƍndice
Selecionar filtros

          Sem resultados
          Sem resultados
          Aqui estão algumas dicas de pesquisa

          Verifique a grafia das palavras-chave.
          Tente utilizar termos mais genƩricos.
          Selecione menos filtros para ampliar sua pesquisa.

          Pesquisar em toda a Ajuda do Salesforce
          Tipos de apólice no Data 360

          Tipos de apólice no Data 360

          O Data 360 oferece duas categorias de polƭtica na governanƧa de dados: controle de acesso baseado em papel (RBAC) e controle de acesso baseado em atributo (ABAC).

          Controle de acesso baseado em papel

          O controle de acesso baseado em papel (RBAC) permite que você gerencie o acesso a dados atribuindo permissões a usuÔrios com base em seus papéis.

          Use o RBAC para conceder acesso a objetos de dados específicos, como objetos de data lake (DLOs), objetos de modelo de dados (DMOs) e objetos de percepção calculada (CIOs), em um espaço de dados por meio de conjuntos de permissões. RBAC é atribuído a objetos individuais.

          Controle de acesso baseado em atributo

          O controle de acesso baseado em atributo (ABAC) é um modelo de controle de acesso a dados que concede ou nega acesso a dados com base em uma combinação de atributos. Esses atributos podem pertencer ao usuÔrio, aos dados ou ao ambiente.

          • Atributos de usuĆ”rio: permissƵes personalizadas
          • Atributos de dados: marcas, nĆ­vel de confidencialidade, proprietĆ”rio, classificação

          No ABAC, as políticas usam condições lógicas que avaliam atributos em tempo de execução. Para manter o desempenho, a criação de políticas ABAC inclui limites integrados com base no uso de recursos. O uso de cada política depende do número de regras e da complexidade de suas condições. Políticas mais complexas usam mais recursos durante o acesso aos dados. O Data 360 verifica esse uso em relação a um limite de elemento de condição mÔxima quando você cria, atualiza ou exclui uma política. A maioria dos usuÔrios não atingirÔ esse limite, mas isso ajuda a evitar que políticas complexas afetem o desempenho.

          Marcas e classificaƧƵes

          No ABAC, você pode adicionar marcas e classificações como atributos de tomada de decisão para determinar se o acesso é permitido. Por exemplo, se um objeto ou campo for marcado como "Confidencial" ou classificado como "PII" (informações de identificação pessoal), você poderÔ escrever políticas de acesso que façam referência a essas marcas. Aqui estÔ um exemplo de política.

          "Conceda acesso a usuƔrios na equipe de conformidade se os dados forem classificados como Confidenciais". Ou "Negar acesso a qualquer dado marcado como PII para usuƔrios fora da equipe de suporte".

          Usar marcações e classificações dessa maneira habilita controles dinâmicos sensíveis ao contexto que se adaptam à sensibilidade dos dados e aos atributos do usuÔrio. Ele simplifica o gerenciamento de políticas e garante a imposição consistente em todo o ecossistema de dados.

           
          Carregando
          Salesforce Help | Article