BI Consult Desktop Logo BI Consult Mobile Logo
  • Russian BI Исследование российских bi
  • Перейти на Fine BI
  • Контакты
  • +7 812 334-08-01
    +7 499 608-13-06
  • Отправить сообщение
  • Главная
  • Продукты Эксперт-BI
    • Дистрибуция
    • Розничная торговля
    • Производство
    • Операторы связи
    • Страхование
    • Банки
    • Лизинг
    • Логистика
    • Нефтегазовый сектор
    • Медицина
    • Сеть ресторанов
    • E-Commerce
    • Сельское хозяйство
    • Энергетика
    • FMCG
    • Девелоперы
    • Маркетплейсы
    • Пищевая промышленность
    • Фармацевтика
    • Построение Data Platform
    • Цифровая трансформация
    • Управление по KPI
    • Финансы
    • Продажи
    • Склад
    • HR
    • Маркетинг
    • Внутренний аудит
    • Категорийный менеджмент
    • S&OP и FP&A
    • Геоаналитика
    • Цепочки поставок (SCM)
    • AutoML
    • Process Mining
    • IBP
    • ИТ (CIO)
    • Закупки
  • Платформы
    • Системы бизнес-анализа (BI)
    • Интегрированное бизнес-планирование (IBP)
    • Хранилища данных (DWH / Lakehouse)
    • Каталоги данных (Data Catalog)
    • Системы ETL и ELT
    • AI / Исскуственный интеллект
    • Шина данных (ESB)
    • Система управления мастер-данными (MDM)
    • Семантический слой
  • Услуги
    • Переход на отечественные BI и DWH системы
    • Консалтинг
    • Пилотный проект
    • Обучение и сертификация
    • Бесплатное обучение
    • Поддержка
    • Технические задания
    • Сбор требований для проекта внедрения BI-системы
    • CI/CD для DWH
    • Аудит BI приложений и DWH
    • Выделенная команда
    • Настойка и поддержка баз данных
    • Разработка BI Стратегии
    • Styleguide для BI-системы
    • Как выбрать BI-систему
  • Курсы
    • Учебный курс Информационная грамотность (Data Literacy)
    • Учебный курс для бизнес-аналитиков
    • Учебный курс для системных аналитиков
    • Учебный курс по Data Governance
    • Учебный курс Как стать CDO
    • Учебный курс Современная архитектура хранилища данных
    • Учебный курс по Fine BI
    • Учебный курс по FineReport
    • Учебный курс по DWH
    • Учебный курс по Data Science (ML, AI)
    • Учебный курс по PostgreSQL
    • Учебный курс по Greenplum
    • Учебный курс по Apache Airflow и NiFi
    • Учебный курс по Open-source BI
    • Учебный курс по ClickHouse
    • Учебный курс по DataLens
    • Учебный курс по Loginom
    • Учебный курс по Modus BI и ETL
    • Учебный курс по Visiology
    • Учебный курс по dbt (Data Build Tool)
  • Компания
    • Руководство
    • Новости
    • Клиенты
    • Карьера
    • Скачать
    • Контакты

BI

  • FineBI
  • FineReport
  • FineDataLink
  • FineChatBI (FineAI)
  • Коннекторы данных из 1С в BI
  • Airflow / Nifi
  • Visiology
  • PIX BI
    • Архитектура системы PIX BI
    • Системные и технические требования
    • Безопасность и разграничение прав доступа
    • Источники и наборы данных
    • Политика лицензирования
    • FAQ по PIX BI
      • Ролевые модели
      • Безопасность и разграничение прав доступа
      • Встраивание в порталы
    • Администрирование, работа с пользователями
    • Внедрение PIX BI с применением платформы Arenadata
  • Modus BI
  • Yandex.DataLens
  • Open-source BI: Superset/Metabase
  • Luxms BI
  • AW BI + Alpha BI
  • FlyBI + Форсайт. Аналитическая Платформа
  • Loginom
  • Триафлай
  • AI / Исскуственный интеллект
  • Optimacros
  • Навигатор BI
  • Семантический слой

СУБД

  • Arenadata
  • ClickHouse
  • Greenplum
  • Postgres Professional
  • TData

Другое

  • Построение Data Platform
    • Аналитическое хранилище данных
    • Data Lake и Data Engineering
    • Подробнее про Data Lake
    • Внедрение Lakehouse
      • Apache Doris
      • StarRocks
      • Trino
    • Миграция витрин из пропиетарных DWH на новый стек
    • Учебный курс "Современная архитектура хранилища данных"
Главная » Российские платформы современного стека хранения, обработки и анализа данных » Системы бизнес-анализа (BI) » PIX BI » PIX BI FAQ: источники, калькуляции, визуализации и экспорт » Правила безопасности PIX BI

Правила безопасности PIX BI

С появлением концепции правил безопасности вводятся некоторые новые понятия:

  • Ресурс - тип объекта системы, к которому может быть назначен доступ правилами безопасности (Директория, Приложение, Источник, Набор данных, …);
  • Модификаторы - идентификатор типа доступа (Create, Read, Update, Delete, …). Набор возможных модификаторов зависит от типа ресурса;
  • Фильтр - выражение, фильтрующее объекты заданного типа ресурса.

 

На странице "Правила безопасности" в администрировании можно найти таблицу, содержащую правила безопасности:


Таблица "Правила безопасности"

 

Таблица правил безопасности содержит следующие поля:

  • Название;
  • Описание;
  • Ресурс;
  • Фильтр;
  • Модификаторы;
  • Отключен - YES/NO сигнализирует об активности конкретного правила;
  • Дата создания;
  • Дата изменения;
  • Кем изменен;
  • Кнопки "Редактировать", "Удалить";
  • Кнопку "Создать правило";
  • Кнопку поиска и обновление списка правил.

 

При нажатии кнопки "Создать правило" открывается новая страница создания правил безопасности:


Страница создания правила безопасности

 

  • Название - название правила;
  • Описание - необязательное поле с описанием правила;
  • Отключен - тумблер, при включении деактивирует правило;
  • Тип ресурса - селектор, содержит в себе следующие значения типов ресурсов: Директория, Приложение, Дашборд, Источник данных, Набор данных, Модель данных;
  • После выбора Типа ресурса открывается поле для выбора конкретных объектов ресурса и назначения модификаторов. Возможные модификаторы и их значения для каждого типа ресурса будут указаны ниже;
  • Сегмент для фильтрации пользователей, для которых будет применяться правило. Фильтрацию можно назначить по всем атрибутам пользователей из таблицы "Пользователи". Можно назначить составную фильтрацию, используя логические операторы И/ИЛИ.

 

Сопоставление модификаторов, ресурсов и их значение.

Директории:

  • Create (C) - разрешить создавать директории. Функционал доступен для администраторов системы;
  • Read (R) - открывает видимость директории. Пользователь сможет увидеть директорию в списке всех директорий;
  • Update (U) - разрешает редактировать директории, в том числе изменять название директории из интерфейса;
  • Delete (D) - разрешает удалять директорию;
  • Publish (P) - разрешает публиковать приложения в данную директорию;
  • Change owner (O) - разрешает изменять владельца ресурса. Функционал смены владельца через интерфейс находится в разработке.

 

Приложения:

  • Create (C) - разрешить создавать приложения в персональной директории;
  • Read (R) - открывает видимость приложения. Пользователь сможет увидеть приложение в некоторой директории, если у него есть доступ на чтение директории. Пользователь может открыть приложение по прямой ссылке, даже если он не имеет прав на чтение директории;
  • Update (U) - разрешает редактировать приложение, в том числе изменять название и описание приложения из интерфейса;
  • Delete (D) - разрешает удалять приложение;
  • Export (E) - разрешает экспортировать приложение из панели администратора. Функционал доступен для администраторов системы;
  • Duplicate (T) - разрешает дублировать приложение в персональную директорию;
  • Publish (P) - разрешает публиковать приложения в данную директорию;
  • Change owner (O) - разрешает изменять владельца ресурса. Функционал смены владельца через интерфейс находится в разработке;
  • Export data (A) - разрешает экспортировать данные из приложения.

 

Дашборд:

  • Create (C) - разрешить создавать дашборды;
  • Read (R) - открывает видимость дашбордов. Пользователь увидит дашборд если у него есть права на чтение приложения;
  • Update (U) - разрешает редактировать дашборд, в том числе изменять название и описание дашборда из интерфейса;
  • Delete (D) - разрешает удалять дашборд.

 

Источник данных:

  • Create (C) - разрешить создавать источники;
  • Read (R) - открывает видимость источников. Пользователь увидит источник в списке источников, сможет использовать источник для создания новых наборов (при наличии прав на создание наборов). Увидит источник и его наборы (к которым есть доступ) в списке "Привязка данных";
  • Update (U) - разрешает изменять существующий источник;
  • Delete (D) - разрешает удалить источник.

 

Наборы данных:

  • Create (C) - разрешить создавать наборы данных;
  • Read (R) - открывает видимость наборов данных. Пользователь увидит набор в списке наборов данных и сможет использовать наборы на странице "Привязка данных" к приложению. Набор будет виден на экране модели данных. Скрытые наборы будут закрыты заглушкой. Визуализации, использующие данные из скрытого набора, не будут отображать данные;
  • Update (U) - разрешает изменять существующий набор данных;
  • Delete (D) - разрешает удалить набор данных.

 

Модель данных:

  • Read (R) - открывает видимость модели данных. Пользователь; сможет перейти на страницу модели данных приложения
  • Update (U) - разрешает изменять модель данных у существующего приложения в персональной директории.
  • Правило создается нажатием кнопки "Создать" после заполнения всех обязательных полей. Правила вступают в силу спустя некоторое время (приблизительно 5 минут).

 

Автоправила

Список правил, предусматривающий базовый функционал доступов в системе:

Все пользователи должны иметь возможность создавать приложение в персональной директории:

  1. Название: CreateApp
  2. Описание: Все пользователи должны иметь возможность создавать приложение
  3. Ресурс - приложения (Все)
  4. Модификатор - разрешить создавать приложения ("С")

 

Все, кто имеет права на чтение приложения, должны иметь возможность создавать персональные дашборды:

  1. Название: CreateDashboardsInPublishedApp
  2. Описание: Все, кто имеет права на чтение приложения, должны иметь возможность создавать персональные дашборды
  3. Ресурс - дашборды (Все)
  4. Модификатор - разрешить создавать дашборды ("С")

 

Все, кто имеет права на чтение приложения, должны видеть все дашборды

  1. Название: ReadAllDashboardsInPublishedApp
  2. Описание: Все, кто имеет права на чтение приложения, должны видеть все дашборды
  3. Ресурс - дашборды (Все)
  4. Модификатор - разрешить читать дашборды ("R")

 

Максимальные права на приложения, находящееся в персональной директории

  1. Название: AllRightsToAppInPersonalDirectory
  2. Описание: Максимальные права на приложения, находящееся в персональной директории
  3. Ресурс - приложение (В персональной директории)
  4. Модификатор - (Все)

 

Все пользователи могут создавать источники

  1. Название: CreateSources
  2. Описание: Все пользователи могут создавать источники
  3. Ресурс - источники (Все)
  4. Модификатор - разрешить создавать источники ("C")

 

Все пользователи могут экспортировать данные из видимых приложений

  1. Название: ExportData
  2. Описание: Все пользователи могут экспортировать данные из видимых приложений
  3. Ресурс - приложения (Все)
  4. Модификатор - Export data ("A")

 

Владелец

  1. Название: Owner
  2. Описание: Владелец имеет RUD права на собственные ресурсы
  3. Ресурс - Все
  4. Модификатор – RUD

 

Владелец может публиковать и дублировать свои объекты

  1. Название: OwnerPublishDuplicate
  2. Описание: Владелец имеет PT права на собственные ресурсы
  3. Ресурс - Все
  4. Модификатор – PT

 

Все, кто имеет R на директорию, имеют R на все содержимое

  1. Название: Directory
  2. Описание: Все, кто имеет R на директорию, имеют R на все содержимое
  3. Ресурс - Приложения, Дашборд, Модель
  4. Модификатор - Read("R")

 

Row Level Security (RLS)

Вы можете настроить доступ пользователей и групп пользователей к определенным строкам данных, подключенных к приложению. Для этого выполните следующие действия:

  1. Перейдите в «Модель данных» приложения.
  2. В верхнем правом углу окна нажмите на кнопку RLS.
  3. В открывшемся окне укажите пользователя или группу пользователей, которым вы хотите определить какие данные они смогут видеть.
  4. Укажите поле набора данных и параметры фильтра.
  5. Для подтверждения нажмите кнопку «ОК».

 

Теперь указанные вами пользователи/группы пользователей на дашбордах смогут увидеть только данные, к которым у них есть доступ.

Правила фильтрации работают в скрытом формате. Пользователь дашборда не может знать правил, и что они существуют. Правила можно назначать пользователю или группе пользователей. Если пользователь попадает под несколько групп, то правила для него работают по расширяющемуся принципу. Например, пользовать «user» находится в группе «Менеджеры», которая получила фильтр Город = «Москва», а также пользователю «user» назначено правило Город = «Тверь» персонально. В таком случае он увидит «Москва» и «Тверь».

 

LDAP (Lightweight Directory Access Protocol)

LDAP — это открытый, не зависящий от поставщиков прикладной протокол для доступа к информационным службам распределенных каталогов и их обслуживания через сеть по протоколу Интернета (IP). Он используется для взаимодействия со службами каталогов, такими как Active Directory или другими аналогичными службами, использующими протокол LDAP. Параметры подключения к Active Directory по протоколу LDAP можно заполнить в рамках настройки авторизации через AD.

 

AD (Active Directory)

Active Directory — это служба каталогов, разработанная Microsoft для доменных сетей Windows. В качестве базового протокола он использует LDAP, но расширяет его дополнительными функциями и тесно интегрируется со средами Windows. В контексте этих отрывков документации вы можете настроить различные аспекты интеграции с Active Directory, такие как параметры входа пользователей из AD, где беспрепятственный вход можно включить, включив переключатель после заполнения настроек LDAP, импортировать пользователей из указанных корневых групп AD, включая подгруппы, которые будут импортированы как группы, назначенные импортированным пользователям, а также настроить сквозную авторизацию через Active Directory известный как система единого входа (SSO), которая требует детального описания определенных конфигураций серверов и AD в отдельной документации.

Таким образом, LDAP позволяет взаимодействовать с экземпляром AD, в частности, для аутентификации, в то время как сама Active Directory предоставляет более полные возможности управления идентификацией в сетях Windows.

 

Узнать стоимость решенияЗапросить видео презентацию

← Предыдущая статья
Ролевая модель PIX BI
Следующая статья →
Встраивание в порталы PIX BI

Решения

Анализировать ФинансыУвеличивайте ПродажиОптимальный Склад и ЛогистикаМаркетинговые Метрики

Клиенты
  • Компания «Бизон-Трейд» является официальным дилером ведущих мировых производителей сельскохозяйственной техники (Fendt, Valtra, Lemken и др.) на Юге России. Входит в состав агрохолдинга «Бизон», основанного в 1994 году. Имеет 8 филиалов в Краснодарском и Ставропольском краях, Ростовской области.

  • ПАО «Банк Уралсиб» (Публичное акционерное общество «Банк Уралсиб») — российский коммерческий банк. В 2020 году входил в топ-20 банков РФ по размеру активов (рэнкинг рейтингового агентства Эксперт РА), в 2021 году — в топ-25 крупнейших банков страны по расчётам агрегатора Банки.ру

  • Ручная обработка заявок на займы в МФО ДоброЗайм была малоэффективной и приводила к высоким затратам по ФОТ отдела верификации и андеррайтинга. При этом время обработки заявок было высоким, как и количество ошибок под влиянием человеческого фактора. Дополнительные сложности создавал сложный документооборот, обусловленный неконсолидированной кредитной историей и скоринговой оценкой. Все это суммарно мешало масштабированию бизнеса МФО.

  • ПАО «Ростелеком» — российский провайдер цифровых услуг и сервисов. Предоставляет услуги широкополосного доступа в Интернет, интерактивного телевидения, сотовой связи, местной и дальней телефонной связи и др. Занимает лидирующие позиции на российском рынке высокоскоростного доступа в интернет, платного ТВ, хранения и обработки данных, а также кибербезопасности

  • Решения
    • Дистрибуция
    • Розничная торговля
    • Производство
    • Операторы связи
    • Страхование
    • Банки
    • Лизинг
    • Логистика
    • Нефтегазовый сектор
    • Медицина
    • Сеть ресторанов
    • E-Commerce
    • Энергетика
    • Фармацевтика
  • Услуги
    • Переход на отечественные BI и DWH
    • Консалтинг
    • Пилотный проект
    • Обучение и сертификация
    • Бесплатное обучение
    • Техническая поддержка
    • Технические задания
    • Сбор требований для проекта внедрения BI-системы
    • CI/CD для DWH
    • Аудит BI приложений
    • Выделенная команда
    • Настойка и поддержка баз данных
    • Разработка BI Стратегии
    • Styleguide для BI-системы
    • Как выбрать BI-систему
  • Платформы
    • FineBI
    • FineReport
    • FineDataLink
    • Коннекторы данных из 1С в BI
    • Airflow + NiFi
    • Visiology
    • Luxms BI
    • Modus BI
    • PIX BI
    • Arenadata
    • ClickHouse
    • Greenplum
    • Postgres Professional
    • Open-source BI: Superset/Metabase
    • Loginom
    • Yandex.DataLens
    • AI / Исскуственный интеллект
    • Optimacros
    • Шины данных
  • Курсы
    • Учебный курс Информационная грамотность
    • Учебный курс для бизнес-аналитиков
    • Учебный курс для системных аналитиков
    • Учебный курс по Data Governance
    • Учебный курс Как стать CDO
    • Учебный курс Современная архитектура хранилища данных
    • Учебный курс по Fine BI
    • Учебный курс по FineReport
    • Учебный курс по DWH
    • Учебный курс по Data Science (ML, AI)
    • Учебный курс по PostgreSQL
    • Учебный курс по Apache Airflow и NiFi
    • Учебный курс по Open-source BI
    • Учебный курс по ClickHouse
    • Учебный курс по DataLens
    • Учебный курс по Loginom
    • Учебный курс по Modus BI и ETL
    • Учебный курс по Visiology
    • Учебный курс по dbt
  • Функциональные решения
    • Создание Data Lake
    • Цифровая трансформация
    • Управление по KPI
    • Финансы
    • Продажи
    • Склад
    • HR
    • Маркетинг
    • Внутренний аудит
    • Категорийный менеджмент
    • S&OP и прогнозная аналитика
    • Геоаналитика
    • Цепочки поставок (SCM)
    • AutoML
    • Process Mining
    • Сквозная аналитика
  • Компания
    • О нас
    • Руководство
    • Новости
    • Клиенты
    • Скачать
    • Контакты
    • Политика конфиденциальности
RutubeVkontakteLinkedInYouTube
ООО "Би Ай Консалт",
ИНН: 7811437757,
ОГРН: 1097847154184
199178, Россия,
Санкт-Петербург,
6-ая линия В.О., Д. 63, 4 этаж
Тел: +7 (812) 334-08-01
Тел: +7 (499) 608-13-06
E-mail: info@biconsult.ru

 

 

 

 

 

×

Пользуясь сайтом, вы соглашаетесь с использованием cookies и политикой конфиденциальности.