Du är här:
Datastyrning i Tableau Semantics
Datastyrning i Tableau Semantics säkerställer att du endast ser och arbetar med auktoriserade data. Governance kombinerar datautrymmesbehörigheter med Data 360-säkerhetspolicyer. Dessa policyer avgör vem som kan se semantiska modeller och vilka data som är tillgängliga under modelldesignen och när sökfrågor körs i Tableau.
Datautrymmesbehörigheter
Du måste ha behörighet att komma åt datautrymmet där en semantisk modell finns. Utan denna åtkomst visas inte modellen. Datautrymmesbehörigheter utgör grunden för styrning i Tableau Semantics och fastställer vilka modeller som är synliga innan ytterligare säkerhetspolicyer tillämpas.
Policylager: ABAC, OLS, FLS och RLS
När en modell är synlig styr Data 360-säkerhetspolicyer åtkomsten till underliggande data. Dessa policyer inkluderar attributbaserad åtkomstkontroll (ABAC), objektnivåsäkerhet (OLS), fältnivåsäkerhet (FLS) och postnivåsäkerhet (RLS).
- ABAC avgör din åtkomst till en semantisk modell. Om du inte har åtkomst till fält eller objekt i en semantisk modell kan du visa eller utöka den semantiska modellen.
- OLS avgör vilka objekt i datautrymmet du kan komma åt. Om du nekas åtkomst till ett obligatoriskt objekt döljs objektet och den semantiska modellen kan visas eller utökas (men inte redigeras), vilket indikeras av en låsikon bredvid modellnamnet. Begränsade objekt kan inte visas, redigeras eller frågas.
- FLS fungerar på liknande sätt för enskilda fält inom objekt. Om ett obligatoriskt fält är begränsat tas det bort helt från din vy och kan inte användas i design eller sökfrågor. Precis som med OLS, om något obligatoriskt fält inte går att nå kan den semantiska modellen endast visas eller utökas. Begränsade fält kan inte visas, redigeras eller frågas.
- RLS fungerar på postnivå och filtrerar data dynamiskt baserat på kriterier, som organisationshierarkier, roller eller områden.
Avvisa policyer åsidosätter alltid tillåtna policyer. Om du inte har åtkomst till något obligatoriskt objekt eller fält på grund av OLS eller FLS förhindrar ABAC dig från att redigera den semantiska modellen direkt. Detta beteende skyddar känsliga data i både design- och sökfrågefaserna.
Administrativ åtkomst
Administratörer med behörigheter på hög nivå som Visa alla poster eller Ändra alla poster har bredare synlighet. De kan öppna semantiska modeller och se fullständiga metadata, inklusive objekt och fält som normalt är begränsade. Administratörer kan även dela modellen även om de inte är ägaren.
Om administratörerna även har behörigheten Ändra alla poster kan de hantera modeller även om normala policyer blockerar redigering. Sökfrågor returnerar dock ibland begränsade resultat eller misslyckas om de begärda data använder fält eller objekt som de inte har åtkomst till, eller filtreras av RLS, eller blockeras av en policy för avvisande.
Delning och samarbete
Semantiska modeller kan delas med andra användare genom åtkomstroller: Visa, redigerare och ägare.
- Tittare kan öppna modellen och interagera med den men kan inte göra ändringar.
- Redigerare kan ändra modellen.
- Ägare har fullständig kontroll: de kan redigera modellen, hantera åtkomst genom att dela den med andra användare och ta bort den semantiska modellen. Ägarskap kan inte överföras.
Med delning kan du öppna en modell även om du annars inte skulle se den i katalogen, men den åsidosätter inte Data 360-säkerhetspolicyer. Du kan öppna modellen, men ABAC, OLS, FLS och RLS avgör fortfarande vilka objekt, fält och poster du kan komma åt. Om du till exempel är en redigerare kan du utöka men inte redigera en modell om en OLS-policy blockerar åtkomst till ett objekt som behövs. I den utökade modellen har du inte åtkomst till objekt eller fält som blockeras av OLS eller FLS. Vissa funktioner i den semantiska modellen kan blockeras, till exempel att skapa relationer till ett begränsat objekt.
I Tableau Semantics är delning främst en samarbetsfunktion. Faktisk datastyrning upprätthålls strikt av datautrymmesbehörigheter och säkerhetspolicyer.
Heltäckande skydd
Tillsammans ger datautrymmesbehörigheter, ABAC, OLS, FLS och RLS skiktat skydd för semantiska modeller. Denna struktur säkerställer att känsliga data förblir säkra genom hela livscykeln, från att modeller skapas till att sökfrågor körs, utan att förlita sig på delnings- eller samarbetsfunktioner för att hantera åtkomst.

