chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

詳細剖析有數(shù)BI的權限體系!

數(shù)據(jù)分析與開發(fā) ? 來源: 網(wǎng)易有數(shù) ? 作者: 網(wǎng)易有數(shù) ? 2021-04-13 11:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

權限體系是所有BI產(chǎn)品都會涉及的一個重要組成部分,目的是對不同的人訪問資源進行權限控制,避免因權限控制缺失或操作不當引發(fā)的風險,如隱私數(shù)據(jù)泄露等問題。有數(shù)BI權限體系設計的初衷,希望它既能滿足實際業(yè)務中的復雜場景,又能簡潔易用,今天我們將詳細介紹有數(shù)BI的權限體系!

角色模型

對于權限管理,最簡單的辦法就是給每個用戶配不同的權限,但這樣的設計在用戶較多時維護起來就顯得非常力不從心。于是很多人想到在用戶和權限之間增加一個角色,也就是迄今為止最為普及的權限設計模型,即RBAC(Role Based Access Control,基于角色的權限訪問控制)權限模型。

a7ae5f34-9be2-11eb-8b86-12bb97331649.jpg

RBAC模型認為權限授權實際上是Who、What、How的問題。在RBAC模型中,Who、What、How構成了訪問權限三元組,也就是“Who(權限的擁用者或主體)對What(權限針對的對象或資源)進行How(具體的權限)的操作”。換句話講,在RBAC模型中,是通過控制“Who對What進行How的操作”來實現(xiàn)讓不同的用戶/用戶組對不同的資源擁有不同的操作/數(shù)據(jù)權限的目的。

我們的權限體系即是依據(jù)RBAC模型思想所設計的,相關概念包括權限,角色和用戶。角色與權限綁定,即項目中用戶的權限與其被賦予的角色相關。一個用戶可以擁有多個角色,一個角色也可以被添加給多個用戶,每個角色可以被賦予多個權限。以下圖所示的結構為例,用戶1只擁有角色1的權限,即對資源1進行操作1;而由于用戶3擁有3個角色全部的權限,因此該用戶可以對資源1和資源2分別進行操作1和操作2。

a7bf65fe-9be2-11eb-8b86-12bb97331649.png

現(xiàn)在,有數(shù)BI的權限體系已經(jīng)擁有了基礎的RBAC模型思想,但還遠遠不夠。通過市場分析,我們發(fā)現(xiàn)企業(yè)在使用權限體系的過程中,大多繞不開三大難題:

組織規(guī)模達到一定程度后,需要管理的資源數(shù)量龐大,同時對權限要求又很高時,需設置非常細粒度的權限,導致整個權限體系顯得十分零散和無序,產(chǎn)生大量的維護成本;

而為了保證數(shù)據(jù)安全,這樣的權限體系往往是由權限最高的少數(shù)管理員來配置組織內部全體成員的權限,給管理員帶來巨大的工作量;

同時,在設置針對個人的不同數(shù)據(jù)權限時,其復雜程度更是呈幾何增長,且當人員變更時,針對每個數(shù)據(jù)集需要重新配置行級權限,造成大量的權限重復配置操作。

那么為了解決這些難題,有數(shù)BI的權限體系是如何設計的呢?接下來,本文將圍繞這些難題,給出我們的解決方案!

資源權限

1.基于角色,統(tǒng)一管理

不同于市面上其他的BI產(chǎn)品,有數(shù)BI中資源權限的設置和賦予完全通過角色來實現(xiàn),這樣的設計可以幫助用戶基于角色來實現(xiàn)權限的統(tǒng)一管理,極大降低企業(yè)設置權限體系的復雜程度。例如,企業(yè)內各人員的資源權限往往是根據(jù)企業(yè)組織架構來對應設置的,當組織人員變動時,在權限體系中只需將該用戶所擁有的角色變更為對應組織架構角色,就能一鍵實現(xiàn)資源權限的變更。

通過對資源權限和數(shù)據(jù)權限的組合設置,簡單勾選即可創(chuàng)建角色,并將對應成員添加到該角色下面,輕松搭建靈活、簡潔的權限體系!

2.分級授權,靈活應用

現(xiàn)實場景中,當企業(yè)發(fā)展到一定程度時,往往擁有多層組織架構,而在傳統(tǒng)的RBAC模型中,往往都只能由一個權限最高的用戶(一般為管理員)來創(chuàng)建所有角色,對所有用戶進行權限的授予,進行權限體系的維護工作,這樣導致管理員工作量過大。同時,企業(yè)里不同的業(yè)務線,或者不同的業(yè)務部門都有數(shù)據(jù)分析需求,如果無法將不同業(yè)務線或部門資源分隔開,將對資源的整理和權限配置帶來巨大挑戰(zhàn)。

基于上述情況,有數(shù)BI提供了“項目+二級管理員”的多項目結合分級授權體系。首先,企業(yè)可以為不同的業(yè)務部門建立不同的項目,通過“項目列表”在不同的項目前切換,項目管理員擁有該項目內所有資源的所有權限。其次,通過二級管理員的設置來實現(xiàn)二級授權,項目管理員可以將部分資源的授予權限賦予該二級管理員,由二級管理員來管理對應的資源。多租戶結合分級授權體系可以幫助用戶創(chuàng)建非常豐富立體的權限分配體系。

具體來看,有數(shù)BI將角色分成三類:系統(tǒng)角色、一級角色和二級角色。

系統(tǒng)角色包括:項目管理員、二級管理員、編輯者、閱覽者,系統(tǒng)角色無法編輯、修改和刪除。編輯者可以查看或編輯所有的資源;閱覽者僅可以查看所有資源。

a7f2117a-9be2-11eb-8b86-12bb97331649.png

一級角色和二級角色由項目管理員和二級管理員創(chuàng)建,一級角色可以擁有編輯權限,二級角色只能擁有閱覽權限。

數(shù)據(jù)權限

1.行列權限,精準定位

數(shù)據(jù)安全對于企業(yè)的重要性不言而喻。數(shù)據(jù)權限解決的便是用戶能看到多少數(shù)據(jù)量和什么數(shù)據(jù)的問題?,F(xiàn)實場景中,企業(yè)往往有大量業(yè)務數(shù)據(jù)和權限需求,在設置數(shù)據(jù)權限時,如何實現(xiàn)數(shù)據(jù)權限的精準定位,是有數(shù)BI在設計數(shù)據(jù)權限時所考慮的重要方面。因此,有數(shù)BI提供行和列級別的數(shù)據(jù)權限控制粒度,通過對同一張表進行行權限和列權限的配置,就可以精準實現(xiàn)數(shù)據(jù)權限的高效配置。

假設這樣一個場景:小王的公司在“東北、華北、華東、華南”四個大區(qū)都有銷售人員,他希望不同大區(qū)的銷售訪問同一張報告時候,都只能看到自己所屬大區(qū)的數(shù)據(jù),在有數(shù)BI中,用“數(shù)據(jù)行級權限”可以實現(xiàn)這樣的需求:我們可以創(chuàng)建4個“數(shù)據(jù)行級權限”,每個“數(shù)據(jù)行級權限”只能訪問一個大區(qū)的數(shù)據(jù),然后給不同大區(qū)的銷售人員分配對應的“數(shù)據(jù)行級權限”。如東北大區(qū)的銷售人員只能看到“東北”地區(qū)的數(shù)據(jù),我們可以建立一個“數(shù)據(jù)行級權限”,然后設置數(shù)據(jù)訪問權限,只允許該角色成員訪問“東北”地區(qū)的數(shù)據(jù),然后將該“數(shù)據(jù)行級權限”賦予東北大區(qū)的銷售人員即可。

a80310ce-9be2-11eb-8b86-12bb97331649.png

2.屬性對應,動態(tài)匹配

使用上述方法時,當我們存在多少個大區(qū),我們就需要創(chuàng)建對應數(shù)量的“數(shù)據(jù)行級權限”。當組織人員規(guī)模達到一定程度后,管理復雜度往往呈幾何增長,這樣的設置方式必然需要大量的時間成本和人力成本來維護。同時,考慮到組織內不同人員所能擁有的數(shù)據(jù)權限往往與TA所在的部門、崗位或地區(qū)有一定的映射關系,那么,能否提供一種簡便的設置路徑,能夠直接對不同部門的用戶匹配不同的行級權限呢?

基于此,我們在數(shù)據(jù)權限的創(chuàng)建頁提供了固定值和屬性值的配置選項,當選擇屬性值時,就可以通過設置屬性值與對應字段的匹配,例如將“屬性值-地區(qū)”與字段“地區(qū)匹配”,就能讓不同地區(qū)的成員只能看到對應地區(qū)的數(shù)據(jù),從而極大提高行級授權的管理效率。

1. 首先,企業(yè)域管理-人員信息-屬性列表-設置一個屬性值“地區(qū)”,在對應用戶后輸入東北或其他地區(qū)。

2. 創(chuàng)建一個“數(shù)據(jù)行級權限”,選擇要設置權限的數(shù)據(jù)連接,設置方式選擇“動態(tài)值”,選擇要設置權限的表跟字段,選擇要匹配的用戶屬性,在本例中,即將“地區(qū)”字段匹配“地區(qū)”屬性。

3. 保存后,將該“數(shù)據(jù)行級權限”分配給所有用戶,則每個用戶訪問報告時會根據(jù)該用戶所在大區(qū)來篩選數(shù)據(jù),只能看到自己大區(qū)的數(shù)據(jù)。

a8306970-9be2-11eb-8b86-12bb97331649.png

(未設置數(shù)據(jù)權限)

a8428cb8-9be2-11eb-8b86-12bb97331649.png

(設置了數(shù)據(jù)權限)

結語

為了應對更多復雜各異的組織架構和管理體系,我們仍然在不停地探索之中。具體來說,目前的分級授權體系僅支持對資源的分級授權,還無法做到對數(shù)據(jù)權限的分級授權,我們正在積極尋找更完美的解決辦法,在保持用戶低使用成本和高數(shù)據(jù)安全的同時,實現(xiàn)更高的靈活性。

編輯:jq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)

    關注

    8

    文章

    7315

    瀏覽量

    93988
  • RBAC
    +關注

    關注

    0

    文章

    44

    瀏覽量

    10378

原文標題:權限體系設計 : 網(wǎng)易有數(shù) BI 功能品鑒

文章出處:【微信號:DBDevs,微信公眾號:數(shù)據(jù)分析與開發(fā)】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    移動BI可視化分析助力決策分析應用

    ?在數(shù)聚股份看來,移動商務智能(Mobile Business Intelligence, 以下均簡稱移動BI) 是指通過使用移動終端設備,使得用戶能夠隨時隨地獲取所需的業(yè)務數(shù)據(jù)及分析展現(xiàn),完成獨立
    的頭像 發(fā)表于 12-03 16:48 ?396次閱讀

    企業(yè)實施BI的時機和選擇考慮

    ?在數(shù)聚股份看來,如果你的企業(yè)還只處在初創(chuàng)階段,但又需要為日后的BI數(shù)據(jù)化做準備時。出于成本考慮,你可以先用Excel梳理好業(yè)務核心數(shù)據(jù),聚焦核心指標,接著發(fā)展用戶,積累業(yè)務數(shù)據(jù)。 ?當你
    的頭像 發(fā)表于 12-02 16:08 ?125次閱讀

    電能質量在線監(jiān)測裝置的數(shù)據(jù)在云端的訪問權限是如何管控的?

    電能質量在線監(jiān)測裝置的數(shù)據(jù)在云端的訪問權限管控,是通過 角色分級、動態(tài)驗證、加密隔離、智能策略 等多重機制構建的立體化防護體系,其核心目標是確保數(shù)據(jù) “只能被授權的人、在授權的時間、以授權的方式訪問
    的頭像 發(fā)表于 10-30 09:45 ?103次閱讀

    深入剖析Docker全鏈路安全防護策略

    在云原生時代,Docker容器安全已成為運維工程師必須面對的核心挑戰(zhàn)。本文將從實戰(zhàn)角度深入剖析Docker全鏈路安全防護策略,涵蓋鏡像構建、容器運行、網(wǎng)絡隔離等關鍵環(huán)節(jié),助你構建企業(yè)級安全防護體系
    的頭像 發(fā)表于 08-18 11:17 ?742次閱讀

    技術文章 | Ubuntu權限管理攻略

    將從基礎原理到實戰(zhàn)操作,全面解析Ubuntu權限管理的核心知識。一、權限管理三角:用戶、組與權限Ubuntu采用多用戶多任務的操作系統(tǒng)設計,其權限管理
    的頭像 發(fā)表于 08-14 12:02 ?665次閱讀
    技術文章 | Ubuntu<b class='flag-5'>權限</b>管理攻略

    淺談Sn-Bi-Ag低溫錫膏的晶界強化機制

    Sn-Bi-Ag低溫錫膏的晶界強化機制是一個多因素協(xié)同作用的過程,以下從各機制的具體作用、研究案例及數(shù)據(jù)支持、協(xié)同效應三個角度進行詳細闡述:
    的頭像 發(fā)表于 08-13 09:08 ?366次閱讀

    Linux權限體系解析

    你真的了解Linux權限嗎?大多數(shù)人只知道rwx,但Linux的權限體系遠比你想象的復雜和強大。今天我們深入探討Linux的12位權限體系,
    的頭像 發(fā)表于 07-23 16:57 ?595次閱讀

    Linux權限管理基礎入門

    在Linux的廣闊天空中,權限管理猶如一只翱翔的雄鷹,掌控著系統(tǒng)的安全與秩序。掌握Linux權限,不僅能讓你的系統(tǒng)管理更加得心應手,還能有效防止未授權訪問和數(shù)據(jù)泄露。本文將帶你深入探索Linux權限的奧秘,助你成為
    的頭像 發(fā)表于 05-06 13:44 ?554次閱讀
    Linux<b class='flag-5'>權限</b>管理基礎入門

    Linux權限管理解析

    權限指的是某一個用戶針對某一個文件的權限(root超級管理員擁有全部權限)
    的頭像 發(fā)表于 04-09 10:06 ?637次閱讀
    Linux<b class='flag-5'>權限</b>管理解析

    電機故障診斷常見誤區(qū)的剖析

    純分享帖,需要者可點擊附件獲取完整資料~~~*附件:電機故障診斷常見誤區(qū)的剖析.pdf (免責聲明:本文系網(wǎng)絡轉載,版權歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權問題,請第一時間告知,刪除內容?。?
    發(fā)表于 04-07 17:35

    高質量 HarmonyOS 權限管控流程

    高質量 HarmonyOS 權限管控流程 在 HarmonyOS 應用開發(fā)過程中,往往會涉及到 敏感數(shù)據(jù) 和 硬件資源 的調動和訪問,而這部分的調用就會涉及到管控這部分的知識和內容了。我們需要對它有
    的頭像 發(fā)表于 04-02 18:29 ?1759次閱讀
    高質量 HarmonyOS <b class='flag-5'>權限</b>管控流程

    Bi-CMOS工藝解析

    Bi-CMOS工藝將雙極型器件(Bipolar)與CMOS工藝結合,旨在融合兩者的優(yōu)勢。CMOS具有低功耗、高噪聲容限、高集成度的優(yōu)勢,而雙極型器件擁有大驅動電流、高速等特性。Bi-CMOS則能通過優(yōu)化工藝參數(shù),實現(xiàn)速度與功耗的平衡,兼具CMOS的低功耗和雙極器件的高性能
    的頭像 發(fā)表于 03-21 14:21 ?2302次閱讀
    <b class='flag-5'>Bi</b>-CMOS工藝解析

    深度剖析:Power BI 與 Domo,誰才是你的最佳 BI 選擇?

    企業(yè)數(shù)據(jù)量激增,BI 技術需求強烈,各類 BI 產(chǎn)品涌現(xiàn)。本文對比知名 BI 產(chǎn)品 Power BI 與 Domo。Power BI 是微軟
    的頭像 發(fā)表于 03-07 15:21 ?1050次閱讀
    深度<b class='flag-5'>剖析</b>:Power <b class='flag-5'>BI</b> 與 Domo,誰才是你的最佳 <b class='flag-5'>BI</b> 選擇?

    EM儲能網(wǎng)關 ZWS智慧儲能云應用(6) — 賬號體系

    導讀ZWS智慧儲能云的賬號體系,根據(jù)各營銷體系或企業(yè)體系,各司其職,可為不同的賬戶賦予不同的角色權限,實現(xiàn)不同企業(yè),不同場景,精細化完成賬號、電站與功能管理。儲能系統(tǒng)從研發(fā)、銷售、安裝
    的頭像 發(fā)表于 01-17 11:38 ?757次閱讀
    EM儲能網(wǎng)關 ZWS智慧儲能云應用(6) — 賬號<b class='flag-5'>體系</b>

    linux權限管理詳解

    權限:在計算機系統(tǒng)中,權限是指某個計算機用戶具有使用軟件資源的權利。
    的頭像 發(fā)表于 12-25 09:43 ?1106次閱讀