`
lc90
  • 浏览: 70541 次
  • 性别: Icon_minigender_2
  • 来自: 北京
社区版块
存档分类
最新评论

数据统一访问授权控制

 
阅读更多
权限控制对于一个数据分析系统是非常重要的。除非一个系统只是给少数几个最高管理者看,或者“四海之内皆兄弟”,否则就总要考虑谁可以看什么、不可以看什么。

权限的控制可以分成几个不同的层次:

– 资源的权限。也就是哪些用户可以进入哪些目录、查看哪些报表、进行哪些分析、使用哪些功能。实际上这方面的问题更复杂,集智数据平台在这方面的功能也更强大,详细可参见:多级部门、角色按不同权限查看不同数据

– 数据集的权限。如果所有的报表和分析都是由系统管理员来设定,那么不需要这个功能。但如果许多业务用户都要进行自定义报表,则需要控制哪些用户可以对哪类数据来操作。比如,财务部可以对应收财款进行分析但不能看到客户所有联系人的信息,采购部可以分析采购订单和库存数据,但看不到销售订单的金额。可参见:多级部门、角色按不同权限查看不同数据

– 数据范围的权限。同样内容的数据,比如销售订单,不同的用户可以看到的范围是不同的,可能张三、李四只能看到自己的,王五可以看到北京地区所有的(他是个地区经理),赵六可以看到部门所有的人的。这里我们要详细讨论的,正是集智数据平台在数据范围权限方面的强大功能。

集智数据平台变量管理

集智数据平台提供了很强大的参数和宏的机制,可以针对每一张报表或分析来预设过滤条件,从而很方便地实现不同的用户访问不同的数据。

这种权限过滤条件可以是非常简单的,比如,某类用户只能看到“销售代表”这个字段就是他自己的记录。

也可以支持非常复杂的权限过滤条件。比如:

- 张三的下属负责的所有客户。

– 天津、河北的所有客户,以及北京的类别为“政府”的所有客户。

– 王五所在的部门负责的所有客户。

这些条件还可以进行各种复杂的组合,来支持实际业务中对数据范围权限的各种复杂要求。

通过上面所述的机制,就单张报表或单个查询而言,已经可以强有力地解决数据范围控制方面的各种问题。但集智数据平台不满足于此,我们提供了更强大的功能。

在实际业务系统中,和一个业务领域相关的数据,可能在很多报表、查询中反复出现,如果每次都去进行这种数据过滤条件的设置,其工作量是很大的。

更重要的,是这种方式其可维护性和可靠性都不够好。如果你不幸做错了,改起来就很麻烦。如果你一不留神有一张漏掉了控制条件,让不该看的人看了不该看的内容,后果你懂的…

或者,可能你很厉害每张都做对了,你也很仔细没有遗漏。但业务规则某一天突然要改变。你是不是要一张一张报表去修改呢?

集智数据平台提供了领先的DAUC技术(数据访问统一授权),可以在数据资源管理的过程中,统一地对数据范围的访问权限进行授权设置。

数据权限表达式详细设置

只要一次性地对每个数据集设置访问权限控制,就可以自动地在引用这些数据集的报表中实现权限控制。你不需要再一张一张报表的设复杂的数据过滤公式,不必担心万一疏忽会带来的风险。如果业务规则变了,你也可以很简单地修改设置,迅速完成成百上千个查询、报表、分析中的数据访问范围的权限控制变化。集智数据平台就是这样在每个环节努力帮助用户实现数据分析的随需而动。
分享到:
评论

相关推荐

    统一授权管理

    - **应用内部细粒度资源注册**:实现对LDAP目录中信息资源、数据资源、CMS信息条目以及各应用系统内部模块操作级(如增删改查)的细粒度授权控制。 3. **组件目录与信息资源目录**:统一资源目录由组件目录、信息...

    第7部分:访问控制服务接口规范.docx

    身份验证是验证用户身份的过程,授权是根据用户身份和权限进行访问控制的过程,访问控制是根据授权结果进行访问控制的过程,审计是记录和存储访问控制过程中的日志,管理是对访问控制系统的配置和维护。 访问控制...

    sso_统一身份认证及访问控制解决方案(

    ### 统一身份认证及访问控制解决方案:SSO单点登录深入解析 #### 一、项目背景与需求 随着互联网技术的快速发展,政府、企业和机构纷纷构建基于Internet/Intranet的业务系统,如在线申报、审批系统以及OA系统等。...

    云计算数据中心访问控制研究.pdf

    云计算数据中心访问控制研究涉及到的关键知识点主要包括以下几点: 1. 云计算与数据中心安全问题:云计算模式的应用给数据中心带来了安全挑战。随着云计算服务模式的快速应用,数据中心的安全边界逐渐模糊,传统的...

    C# 数据访问层封装

    在执行任何数据库操作时,数据访问层需要检查当前用户的权限,确保他们只能操作被授权的数据库。 为了实现这一功能,我们可以在C#中创建一个基类`DatabaseAccessBase`,包含公共方法如`ExecuteNonQuery`、`...

    详解:windows server授权和访问控制技术.docx

    ### 详解:Windows Server 授权和访问控制技术 #### 授权和访问控制技术架构概述 在探讨Windows Server 2003中使用的授权和访问控制技术之前,我们首先需要了解这些技术的基础架构及其核心概念。 **基于用户的...

    EETrust统一身份管理及访问控制系统.pdf

    EETrust统一身份管理及访问控制系统是一种基于SOA(Service-Oriented Architecture)架构的身份管理及访问控制系统,旨在提供一个统一的身份管理平台,实现在企业内的身份认证、授权和访问控制。该系统的核心组件...

    DB36T 981-2017 电子政务共享数据统一交换平台技术规范-江西省标准.pdf

    DB36T 981-2017 电子政务共享数据统一交换平台技术规范-江西省标准.pdf 这份文件指定了江西省电子政务共享数据统一交换平台的技术规范。所谓电子政务,是指政府通过现代信息技术尤其是互联网技术,实现其组织结构和...

    BA于LDAP的统一访问控制系统的设计与实现

    统一访问控制系统的核心在于集成和管理不同应用系统的认证和授权流程。该系统基于LDAP目录服务,通过中间件技术连接各个应用系统,实现单点登录(SSO)功能。系统架构主要包括以下几个部分: - **LDAP服务器**:存储...

    数据湖统一元数据与权限.pdf

    例如,Hive原生支持基于存储的授权和SQL标准授权,但它们各自存在局限,如不支持行级或列级访问控制。Apache Ranger(Sentry)作为中央安全控制解决方案,可以提供更精细的控制,如列屏蔽和行级过滤,以及基于资源或...

    深圳市电子政务应用服务规范 第7部分:访问控制服务接口规范

    深圳市电子政务应用服务规范的第7部分:访问控制服务接口规范,是一份旨在明确权限管理模型、访问控制框架及其组成部分的技术要求,以及规定权限访问、管理接口和数据集权限接口的重要文档。这份规范不仅适用于深圳...

    第六讲、访问控制原理与防火墙技术

    总的来说,访问控制是保障信息系统安全的关键,通过有效的访问控制策略和机制,可以防止未经授权的访问,确保数据的安全性和系统的稳定性。理解并掌握访问控制的基本原理和各种模型,对于设计和维护安全的网络环境至...

    统一身份及访问控制解决方案.pptx

    《统一身份及访问控制解决方案》 统一身份及访问控制(Identity and Access Management,IAM)是现代企业信息化管理的重要组成部分,其目标是确保正确的人在正确的时刻可以访问正确的资源,同时保证系统的安全性和...

    云计算中的访问控制技术研究.pdf

    云计算环境下的访问控制不仅要考虑传统的授权问题,还要考虑如何在异构、动态变化的环境下统一协调用户的访问行为。这一方面要求访问控制策略具备高效性和可扩展性,另一方面还要求能够应对不同用户和不同角色的多样...

    访问控制

    访问控制是网络安全的关键组成部分之一,尤其在WebService环境下,对于确保数据和服务的安全至关重要。 ### WebService与访问控制 WebService提供了一种跨平台的服务交互方式,使得不同系统之间能够通过网络进行...

    基于角色的访问控制综述.pdf

    访问控制是网络安全体系设计中的核心组成部分之一,它能够有效防止对系统资源的未经授权访问,保障数据安全和系统稳定运行。随着信息技术的发展,访问控制策略也在不断演进和完善。本文主要探讨基于角色的访问控制...

    跨域访问控制技术研究.docx

    跨域访问控制技术面临着诸多挑战,尤其是信息控制模式的变化和细粒度访问授权的需求。当前的访问控制模型虽然在某些领域取得了进展,但尚未完全满足跨域数据共享的需求。未来的研究方向应集中在开发更加灵活、细粒度...

    Linux系统访问控制机制的研究.pdf

    Linux系统的访问控制机制对于确保数据的安全至关重要。它不仅可以防止未经授权的访问,还可以有效地管理不同用户对系统资源的访问权限,从而保护敏感信息不被非法获取或篡改。访问控制机制主要包括以下几个方面: 1...

Global site tag (gtag.js) - Google Analytics