2015-06-09 51 views
1

我试图将安全性置于通过嵌入式工作发布到Tableau服务器或作为独立提取发布的数据提取,从而可以被其他用户使用。下面是场景:Tableau中的数据提取安全性

方案1 有两个用户用户1和用户 用户1访问帕拉但没有获得一些表格让我们说“雇员”表。 User2有权访问Impala以及“员工”表。用户2从员工表中创建数据提取并在工作簿中使用。 稍后在工作簿上发布的Tableau服务器可由user1访问。现在,user1可以查看员工表的数据,但是数据仅限于表级别的User1。我们可以如何强制提取级别的安全性以防止安全漏洞。

场景#2 我已创建了Impala表,该表在Tableau服务器上发布并定期进行调度。 当从impala表中提取数据时,会定期使用哪个帐户从impala提取数据? 它是使用运行Tableau服务的服务帐户还是使用在Tableau服务器上发布数据源的用户帐户? impala如何识别需要使用哪个帐户?

回答

0
  1. Set permissions on the data source, or the workbook
  2. 如果credentials have been embedded当提取物发布,那么这些凭证将被使用。否则,将使用Tableau Server运行身份验证用户帐户
+0

关于#1:如果您授予某人连接到数据源提取的权限,并且他们可以创建一个tableau工作簿,则他们可以使工作表查看摘录中的所有内容。如果你想对提取物(而不是实时来源)执行一个用户过滤器,至少我希望你希望将提取物打包在强制执行用户过滤器的工作簿中。 (并考虑其他攻击媒介)。例如,限制下载工作簿的能力,因为提取将与它一起提供。 –