在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

詳細(xì)剖析有數(shù)BI的權(quán)限體系!

數(shù)據(jù)分析與開發(fā) ? 來源: 網(wǎng)易有數(shù) ? 作者: 網(wǎng)易有數(shù) ? 2021-04-13 11:00 ? 次閱讀

權(quán)限體系是所有BI產(chǎn)品都會(huì)涉及的一個(gè)重要組成部分,目的是對不同的人訪問資源進(jìn)行權(quán)限控制,避免因權(quán)限控制缺失或操作不當(dāng)引發(fā)的風(fēng)險(xiǎn),如隱私數(shù)據(jù)泄露等問題。有數(shù)BI權(quán)限體系設(shè)計(jì)的初衷,希望它既能滿足實(shí)際業(yè)務(wù)中的復(fù)雜場景,又能簡潔易用,今天我們將詳細(xì)介紹有數(shù)BI的權(quán)限體系!

角色模型

對于權(quán)限管理,最簡單的辦法就是給每個(gè)用戶配不同的權(quán)限,但這樣的設(shè)計(jì)在用戶較多時(shí)維護(hù)起來就顯得非常力不從心。于是很多人想到在用戶和權(quán)限之間增加一個(gè)角色,也就是迄今為止最為普及的權(quán)限設(shè)計(jì)模型,即RBAC(Role Based Access Control,基于角色的權(quán)限訪問控制)權(quán)限模型。

a7ae5f34-9be2-11eb-8b86-12bb97331649.jpg

RBAC模型認(rèn)為權(quán)限授權(quán)實(shí)際上是Who、What、How的問題。在RBAC模型中,Who、What、How構(gòu)成了訪問權(quán)限三元組,也就是“Who(權(quán)限的擁用者或主體)對What(權(quán)限針對的對象或資源)進(jìn)行How(具體的權(quán)限)的操作”。換句話講,在RBAC模型中,是通過控制“Who對What進(jìn)行How的操作”來實(shí)現(xiàn)讓不同的用戶/用戶組對不同的資源擁有不同的操作/數(shù)據(jù)權(quán)限的目的。

我們的權(quán)限體系即是依據(jù)RBAC模型思想所設(shè)計(jì)的,相關(guān)概念包括權(quán)限,角色和用戶。角色與權(quán)限綁定,即項(xiàng)目中用戶的權(quán)限與其被賦予的角色相關(guān)。一個(gè)用戶可以擁有多個(gè)角色,一個(gè)角色也可以被添加給多個(gè)用戶,每個(gè)角色可以被賦予多個(gè)權(quán)限。以下圖所示的結(jié)構(gòu)為例,用戶1只擁有角色1的權(quán)限,即對資源1進(jìn)行操作1;而由于用戶3擁有3個(gè)角色全部的權(quán)限,因此該用戶可以對資源1和資源2分別進(jìn)行操作1和操作2。

a7bf65fe-9be2-11eb-8b86-12bb97331649.png

現(xiàn)在,有數(shù)BI的權(quán)限體系已經(jīng)擁有了基礎(chǔ)的RBAC模型思想,但還遠(yuǎn)遠(yuǎn)不夠。通過市場分析,我們發(fā)現(xiàn)企業(yè)在使用權(quán)限體系的過程中,大多繞不開三大難題:

組織規(guī)模達(dá)到一定程度后,需要管理的資源數(shù)量龐大,同時(shí)對權(quán)限要求又很高時(shí),需設(shè)置非常細(xì)粒度的權(quán)限,導(dǎo)致整個(gè)權(quán)限體系顯得十分零散和無序,產(chǎn)生大量的維護(hù)成本;

而為了保證數(shù)據(jù)安全,這樣的權(quán)限體系往往是由權(quán)限最高的少數(shù)管理員來配置組織內(nèi)部全體成員的權(quán)限,給管理員帶來巨大的工作量;

同時(shí),在設(shè)置針對個(gè)人的不同數(shù)據(jù)權(quán)限時(shí),其復(fù)雜程度更是呈幾何增長,且當(dāng)人員變更時(shí),針對每個(gè)數(shù)據(jù)集需要重新配置行級權(quán)限,造成大量的權(quán)限重復(fù)配置操作。

那么為了解決這些難題,有數(shù)BI的權(quán)限體系是如何設(shè)計(jì)的呢?接下來,本文將圍繞這些難題,給出我們的解決方案!

資源權(quán)限

1.基于角色,統(tǒng)一管理

不同于市面上其他的BI產(chǎn)品,有數(shù)BI中資源權(quán)限的設(shè)置和賦予完全通過角色來實(shí)現(xiàn),這樣的設(shè)計(jì)可以幫助用戶基于角色來實(shí)現(xiàn)權(quán)限的統(tǒng)一管理,極大降低企業(yè)設(shè)置權(quán)限體系的復(fù)雜程度。例如,企業(yè)內(nèi)各人員的資源權(quán)限往往是根據(jù)企業(yè)組織架構(gòu)來對應(yīng)設(shè)置的,當(dāng)組織人員變動(dòng)時(shí),在權(quán)限體系中只需將該用戶所擁有的角色變更為對應(yīng)組織架構(gòu)角色,就能一鍵實(shí)現(xiàn)資源權(quán)限的變更。

通過對資源權(quán)限和數(shù)據(jù)權(quán)限的組合設(shè)置,簡單勾選即可創(chuàng)建角色,并將對應(yīng)成員添加到該角色下面,輕松搭建靈活、簡潔的權(quán)限體系!

2.分級授權(quán),靈活應(yīng)用

現(xiàn)實(shí)場景中,當(dāng)企業(yè)發(fā)展到一定程度時(shí),往往擁有多層組織架構(gòu),而在傳統(tǒng)的RBAC模型中,往往都只能由一個(gè)權(quán)限最高的用戶(一般為管理員)來創(chuàng)建所有角色,對所有用戶進(jìn)行權(quán)限的授予,進(jìn)行權(quán)限體系的維護(hù)工作,這樣導(dǎo)致管理員工作量過大。同時(shí),企業(yè)里不同的業(yè)務(wù)線,或者不同的業(yè)務(wù)部門都有數(shù)據(jù)分析需求,如果無法將不同業(yè)務(wù)線或部門資源分隔開,將對資源的整理和權(quán)限配置帶來巨大挑戰(zhàn)。

基于上述情況,有數(shù)BI提供了“項(xiàng)目+二級管理員”的多項(xiàng)目結(jié)合分級授權(quán)體系。首先,企業(yè)可以為不同的業(yè)務(wù)部門建立不同的項(xiàng)目,通過“項(xiàng)目列表”在不同的項(xiàng)目前切換,項(xiàng)目管理員擁有該項(xiàng)目內(nèi)所有資源的所有權(quán)限。其次,通過二級管理員的設(shè)置來實(shí)現(xiàn)二級授權(quán),項(xiàng)目管理員可以將部分資源的授予權(quán)限賦予該二級管理員,由二級管理員來管理對應(yīng)的資源。多租戶結(jié)合分級授權(quán)體系可以幫助用戶創(chuàng)建非常豐富立體的權(quán)限分配體系。

具體來看,有數(shù)BI將角色分成三類:系統(tǒng)角色、一級角色和二級角色。

系統(tǒng)角色包括:項(xiàng)目管理員、二級管理員、編輯者、閱覽者,系統(tǒng)角色無法編輯、修改和刪除。編輯者可以查看或編輯所有的資源;閱覽者僅可以查看所有資源。

a7f2117a-9be2-11eb-8b86-12bb97331649.png

一級角色和二級角色由項(xiàng)目管理員和二級管理員創(chuàng)建,一級角色可以擁有編輯權(quán)限,二級角色只能擁有閱覽權(quán)限。

數(shù)據(jù)權(quán)限

1.行列權(quán)限,精準(zhǔn)定位

數(shù)據(jù)安全對于企業(yè)的重要性不言而喻。數(shù)據(jù)權(quán)限解決的便是用戶能看到多少數(shù)據(jù)量和什么數(shù)據(jù)的問題。現(xiàn)實(shí)場景中,企業(yè)往往有大量業(yè)務(wù)數(shù)據(jù)和權(quán)限需求,在設(shè)置數(shù)據(jù)權(quán)限時(shí),如何實(shí)現(xiàn)數(shù)據(jù)權(quán)限的精準(zhǔn)定位,是有數(shù)BI在設(shè)計(jì)數(shù)據(jù)權(quán)限時(shí)所考慮的重要方面。因此,有數(shù)BI提供行和列級別的數(shù)據(jù)權(quán)限控制粒度,通過對同一張表進(jìn)行行權(quán)限和列權(quán)限的配置,就可以精準(zhǔn)實(shí)現(xiàn)數(shù)據(jù)權(quán)限的高效配置。

假設(shè)這樣一個(gè)場景:小王的公司在“東北、華北、華東、華南”四個(gè)大區(qū)都有銷售人員,他希望不同大區(qū)的銷售訪問同一張報(bào)告時(shí)候,都只能看到自己所屬大區(qū)的數(shù)據(jù),在有數(shù)BI中,用“數(shù)據(jù)行級權(quán)限”可以實(shí)現(xiàn)這樣的需求:我們可以創(chuàng)建4個(gè)“數(shù)據(jù)行級權(quán)限”,每個(gè)“數(shù)據(jù)行級權(quán)限”只能訪問一個(gè)大區(qū)的數(shù)據(jù),然后給不同大區(qū)的銷售人員分配對應(yīng)的“數(shù)據(jù)行級權(quán)限”。如東北大區(qū)的銷售人員只能看到“東北”地區(qū)的數(shù)據(jù),我們可以建立一個(gè)“數(shù)據(jù)行級權(quán)限”,然后設(shè)置數(shù)據(jù)訪問權(quán)限,只允許該角色成員訪問“東北”地區(qū)的數(shù)據(jù),然后將該“數(shù)據(jù)行級權(quán)限”賦予東北大區(qū)的銷售人員即可。

a80310ce-9be2-11eb-8b86-12bb97331649.png

2.屬性對應(yīng),動(dòng)態(tài)匹配

使用上述方法時(shí),當(dāng)我們存在多少個(gè)大區(qū),我們就需要?jiǎng)?chuàng)建對應(yīng)數(shù)量的“數(shù)據(jù)行級權(quán)限”。當(dāng)組織人員規(guī)模達(dá)到一定程度后,管理復(fù)雜度往往呈幾何增長,這樣的設(shè)置方式必然需要大量的時(shí)間成本和人力成本來維護(hù)。同時(shí),考慮到組織內(nèi)不同人員所能擁有的數(shù)據(jù)權(quán)限往往與TA所在的部門、崗位或地區(qū)有一定的映射關(guān)系,那么,能否提供一種簡便的設(shè)置路徑,能夠直接對不同部門的用戶匹配不同的行級權(quán)限呢?

基于此,我們在數(shù)據(jù)權(quán)限的創(chuàng)建頁提供了固定值和屬性值的配置選項(xiàng),當(dāng)選擇屬性值時(shí),就可以通過設(shè)置屬性值與對應(yīng)字段的匹配,例如將“屬性值-地區(qū)”與字段“地區(qū)匹配”,就能讓不同地區(qū)的成員只能看到對應(yīng)地區(qū)的數(shù)據(jù),從而極大提高行級授權(quán)的管理效率。

1. 首先,企業(yè)域管理-人員信息-屬性列表-設(shè)置一個(gè)屬性值“地區(qū)”,在對應(yīng)用戶后輸入東北或其他地區(qū)。

2. 創(chuàng)建一個(gè)“數(shù)據(jù)行級權(quán)限”,選擇要設(shè)置權(quán)限的數(shù)據(jù)連接,設(shè)置方式選擇“動(dòng)態(tài)值”,選擇要設(shè)置權(quán)限的表跟字段,選擇要匹配的用戶屬性,在本例中,即將“地區(qū)”字段匹配“地區(qū)”屬性。

3. 保存后,將該“數(shù)據(jù)行級權(quán)限”分配給所有用戶,則每個(gè)用戶訪問報(bào)告時(shí)會(huì)根據(jù)該用戶所在大區(qū)來篩選數(shù)據(jù),只能看到自己大區(qū)的數(shù)據(jù)。

a8306970-9be2-11eb-8b86-12bb97331649.png

(未設(shè)置數(shù)據(jù)權(quán)限)

a8428cb8-9be2-11eb-8b86-12bb97331649.png

(設(shè)置了數(shù)據(jù)權(quán)限)

結(jié)語

為了應(yīng)對更多復(fù)雜各異的組織架構(gòu)和管理體系,我們?nèi)匀辉诓煌5靥剿髦小>唧w來說,目前的分級授權(quán)體系僅支持對資源的分級授權(quán),還無法做到對數(shù)據(jù)權(quán)限的分級授權(quán),我們正在積極尋找更完美的解決辦法,在保持用戶低使用成本和高數(shù)據(jù)安全的同時(shí),實(shí)現(xiàn)更高的靈活性。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7246

    瀏覽量

    91143
  • RBAC
    +關(guān)注

    關(guān)注

    0

    文章

    44

    瀏覽量

    10157

原文標(biāo)題:權(quán)限體系設(shè)計(jì) : 網(wǎng)易有數(shù) BI 功能品鑒

文章出處:【微信號:DBDevs,微信公眾號:數(shù)據(jù)分析與開發(fā)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    Linux權(quán)限管理基礎(chǔ)入門

    在Linux的廣闊天空中,權(quán)限管理猶如一只翱翔的雄鷹,掌控著系統(tǒng)的安全與秩序。掌握Linux權(quán)限,不僅能讓你的系統(tǒng)管理更加得心應(yīng)手,還能有效防止未授權(quán)訪問和數(shù)據(jù)泄露。本文將帶你深入探索Linux權(quán)限的奧秘,助你成為
    的頭像 發(fā)表于 05-06 13:44 ?179次閱讀
    Linux<b class='flag-5'>權(quán)限</b>管理基礎(chǔ)入門

    Linux權(quán)限管理解析

    權(quán)限指的是某一個(gè)用戶針對某一個(gè)文件的權(quán)限(root超級管理員擁有全部權(quán)限)
    的頭像 發(fā)表于 04-09 10:06 ?238次閱讀
    Linux<b class='flag-5'>權(quán)限</b>管理解析

    高質(zhì)量 HarmonyOS 權(quán)限管控流程

    高質(zhì)量 HarmonyOS 權(quán)限管控流程 在 HarmonyOS 應(yīng)用開發(fā)過程中,往往會(huì)涉及到 敏感數(shù)據(jù) 和 硬件資源 的調(diào)動(dòng)和訪問,而這部分的調(diào)用就會(huì)涉及到管控這部分的知識和內(nèi)容了。我們需要對它有
    的頭像 發(fā)表于 04-02 18:29 ?639次閱讀
    高質(zhì)量 HarmonyOS <b class='flag-5'>權(quán)限</b>管控流程

    Bi-CMOS工藝解析

    Bi-CMOS工藝將雙極型器件(Bipolar)與CMOS工藝結(jié)合,旨在融合兩者的優(yōu)勢。CMOS具有低功耗、高噪聲容限、高集成度的優(yōu)勢,而雙極型器件擁有大驅(qū)動(dòng)電流、高速等特性。Bi-CMOS則能通過優(yōu)化工藝參數(shù),實(shí)現(xiàn)速度與功耗的平衡,兼具CMOS的低功耗和雙極器件的高性能
    的頭像 發(fā)表于 03-21 14:21 ?993次閱讀
    <b class='flag-5'>Bi</b>-CMOS工藝解析

    深度剖析:Power BI 與 Domo,誰才是你的最佳 BI 選擇?

    企業(yè)數(shù)據(jù)量激增,BI 技術(shù)需求強(qiáng)烈,各類 BI 產(chǎn)品涌現(xiàn)。本文對比知名 BI 產(chǎn)品 Power BI 與 Domo。Power BI 是微軟
    的頭像 發(fā)表于 03-07 15:21 ?389次閱讀
    深度<b class='flag-5'>剖析</b>:Power <b class='flag-5'>BI</b> 與 Domo,誰才是你的最佳 <b class='flag-5'>BI</b> 選擇?

    linux權(quán)限管理詳解

    權(quán)限:在計(jì)算機(jī)系統(tǒng)中,權(quán)限是指某個(gè)計(jì)算機(jī)用戶具有使用軟件資源的權(quán)利。
    的頭像 發(fā)表于 12-25 09:43 ?509次閱讀

    搞懂Linux權(quán)限管理,提升系統(tǒng)安全性與穩(wěn)定性

    目錄 權(quán)限管理 4.1 linux安全上下文 4.2 特殊權(quán)限 2.1 修改權(quán)限的命令chmod 2.2 修改文件屬主和屬組的命令chown 1.權(quán)限簡介 2.
    的頭像 發(fā)表于 11-22 10:31 ?582次閱讀
    搞懂Linux<b class='flag-5'>權(quán)限</b>管理,提升系統(tǒng)安全性與穩(wěn)定性

    華納云:設(shè)置RBAC權(quán)限的方法

    設(shè)置 RBAC(基于角色的訪問控制) 權(quán)限通常涉及以下幾個(gè)步驟: 1. 定義角色: ? ?確定組織中不同的角色,這些角色應(yīng)該反映組織結(jié)構(gòu)和工作職責(zé)。例如,管理員、用戶、審計(jì)員、經(jīng)理等。 2. 分配權(quán)限
    的頭像 發(fā)表于 11-11 16:20 ?536次閱讀

    Linux文件權(quán)限詳解

    權(quán)限的意義在于允許某一個(gè)用戶或某個(gè)用戶組以規(guī)定的方式去訪問某個(gè)文件。
    的頭像 發(fā)表于 11-01 09:45 ?572次閱讀

    Linux用戶身份與進(jìn)程權(quán)限詳解

    在學(xué)習(xí) Linux 系統(tǒng)權(quán)限相關(guān)的主題時(shí),我們首先關(guān)注的基本都是文件的 ugo 權(quán)限。ugo 權(quán)限信息是文件的屬性,它指明了用戶與文件之間的關(guān)系。但是真正操作文件的卻是進(jìn)程,也就是說用戶所擁有的文件
    的頭像 發(fā)表于 10-23 11:41 ?714次閱讀
    Linux用戶身份與進(jìn)程<b class='flag-5'>權(quán)限</b>詳解

    詳解Linux中的權(quán)限控制

    本章將和大家分享Linux中的權(quán)限控制。廢話不多說,下面我們直接進(jìn)入主題。
    的頭像 發(fā)表于 08-05 15:32 ?942次閱讀
    詳解Linux中的<b class='flag-5'>權(quán)限</b>控制

    使用mybatis切片實(shí)現(xiàn)數(shù)據(jù)權(quán)限控制

    一、使用方式 數(shù)據(jù)權(quán)限控制需要對查詢出的數(shù)據(jù)進(jìn)行篩選,對業(yè)務(wù)入侵最少的方式就是利用mybatis或者數(shù)據(jù)庫連接池的切片對已有業(yè)務(wù)的sql進(jìn)行修改。切片邏輯完成后,僅需要在業(yè)務(wù)中加入少量標(biāo)記代碼
    的頭像 發(fā)表于 07-09 17:26 ?673次閱讀
    使用mybatis切片實(shí)現(xiàn)數(shù)據(jù)<b class='flag-5'>權(quán)限</b>控制

    鴻蒙開發(fā)Ability Kit程序框架服務(wù):選擇申請權(quán)限的方式

    應(yīng)用在訪問數(shù)據(jù)或者執(zhí)行操作時(shí),需要評估該行為是否需要應(yīng)用具備相關(guān)的權(quán)限。如果確認(rèn)需要目標(biāo)權(quán)限,則需要在應(yīng)用安裝包中申請目標(biāo)權(quán)限
    的頭像 發(fā)表于 07-01 09:50 ?724次閱讀
    鴻蒙開發(fā)Ability Kit程序框架服務(wù):選擇申請<b class='flag-5'>權(quán)限</b>的方式

    鴻蒙開發(fā)Ability Kit程序框架服務(wù):聲明權(quán)限

    應(yīng)用在申請權(quán)限時(shí),需要在項(xiàng)目的配置文件中,逐個(gè)聲明需要的權(quán)限,否則應(yīng)用將無法獲取授權(quán)。
    的頭像 發(fā)表于 07-01 09:22 ?599次閱讀
    鴻蒙開發(fā)Ability Kit程序框架服務(wù):聲明<b class='flag-5'>權(quán)限</b>

    鴻蒙開發(fā)組件:DataAbility權(quán)限控制

    DataAbility提供數(shù)據(jù)服務(wù),并不是所有的Ability都有權(quán)限讀寫它,DataAbility有一套權(quán)限控制機(jī)制來保證數(shù)據(jù)安全。分為靜態(tài)權(quán)限控制和動(dòng)態(tài)權(quán)限控制兩部分。
    的頭像 發(fā)表于 06-21 10:30 ?619次閱讀
    鴻蒙開發(fā)組件:DataAbility<b class='flag-5'>權(quán)限</b>控制
    主站蜘蛛池模板: 人人搞人人爽 | 四虎影视色费永久在线观看 | 天天摸天天 | 精品毛片视频 | 亚洲资源在线观看 | 怡红院色视频在线 | 午夜国产精品福利在线观看 | 国产农村女人一级毛片了 | 日本高清加勒比 | 精品国产你懂的在线观看 | 久色乳综合思思在线视频 | 久久国产精品免费观看 | 免费亚洲视频在线观看 | 久久久综合视频 | 色综合天天综合网国产成人 | 欧美黄色精品 | 在线观看亚洲一区 | 欧洲不卡一卡2卡三卡4卡网站 | 男女爱爱福利 | 在线播放免费 | 天天射日日干 | 精品新一区二区三区四区 | 中文字幕在线播放一区 | 欧美黄色片在线观看 | 国产女人伦码一区二区三区不卡 | 韩日中文字幕 | 欧美三级大片在线观看 | 米奇色影院 | 成 人 免费 黄 色 视频 | 亚洲 丝袜 制服 欧美 另类 | 午夜日批 | 在线亚洲日产一区二区 | 日本久久久 | 性欧美精品 | 亚洲福利秒拍一区二区 | 黄色网址你懂的 | 你懂的网站在线观看网址 | 在线观看黄日本高清视频 | 精品伊人久久大线蕉色首页 | 久久成人国产精品青青 | 日日做日日摸夜夜爽 |