QuickBI行级权限:精细化数据访问控制,轻松实现千人千面

本文涉及的产品
智能商业分析 Quick BI,专业版 50license 1个月
简介: 随着企业数据量的快速增长和应用场景的多样化,数据权限管理变得至关重要。QuickBI的行级权限功能通过条件组合授权和用户标签授权两种模式,实现了灵活、精细的数据权限控制。条件组合授权适用于多规则配合场景,如不同部门仅能看到自身产品线数据;用户标签授权则适合大规模个性化权限管理,如按地区限制数据可见性。该功能简化了配置步骤,提高了权限管理效率,确保数据安全合规且有效利用。

背景

随着企业数字化进程的持续推进,企业所积累的数据量正以前所未有的速度增长,同时,数据分析的应用场景也日益多样化。在这一数据爆炸式增长的背景下,对数据权限管理的要求也在不断提高,以确保数据的安全、合规和有效利用。


我们经常听到用户这样的反馈“公司业务线众多,每条业务线都有其特定的数据权限限制。为了有效管理这些权限,我们不得不拆分数据表,并创建多个报表来满足不同需求,这个过程既重复又效率低下。是否有更简便的解决方案?”以及“我们希望能够从用户层面进行精细的数据权限控制,让不同用户看到不同的数据,这该如何实现?


QuickBI的行级权限功能,旨在满足用户对数据权限管理的灵活性和精细化需求。通过在单一数据表上轻松配置行级权限,用户能够确保不同部门或员工仅访问其权限范围内的数据。这一流程不仅简化了配置步骤,也使得权限管理变得更加高效。接下来,我将向您详细介绍如何利用行级权限来实现这一目标。


行级权限有两种模式:条件组合授权、用户标签授权



⭐️条件组合授权

📍适用场景:用户需要多条规则相互配合以实现精细的权限管理,推荐采用条件组合授权的方法。这种方式能够灵活应对多变的权限设置需求,确保权限控制既精准又高效。

📍举例场景:实现办公用品部门、家居产品部门和技术产品部门分别只能看到自己产品线的数据


⌨️操作步骤:

1.拿这样一个数据集举例,找到行级权限的入口,点击进入

 image.png



2.在左上角点击「启用行级权限」。在本场景下,授权方式选择「条件组合授权」

 image.png



3.接下来我们开始添加行级权限规则。点击「添加规则」,给这条规则命名为“办公用品权限控制”,受限用户选择「指定用户」,找到并选中办公用品部门。

 image.png



4.接着我们开始配置可见内容,点击「添加条件」,筛选字段选择产品类型,筛选方式我们支持「枚举筛选」、「条件筛选」和「标签绑定」,在这里我们选择「枚举筛选」,对应的固定值选择「办公用品」。在这里行级权限还支持配置多个条件,通过“且或”进行自由组合。点击完成,一条规则就创建好啦。

 image.png



5.同样的方法,我们为家居产品部门和技术产品部门分别添加两条规则,就完成了

 image.png




💻效果演示:

我们切换到办公用品部门同学的账号,打开数据集,预览一下就会发现这里仅有办公用品的相关数据。完美的实现了数据权限的管控。报表搭建同学利用这个数据集仅需创建一张仪表板,就可以实现不同部门的用户看到专属数据

 image.png





⭐️用户标签授权

📍适用场景:适用于用户规模庞大且每位用户权限需求各异的场景。用户标签授权基于用户粒度的权限控制策略,以实现“千人千面”的个性化权限管理。

📍举例场景:实现负责不同地区的用户只能看到自己负责区域的数据


⌨️操作步骤:

1.使用用户标签授权,需要在用户标签管理页面为用户提前配置好「区域」标签,例如某个用户负责东北地区,我们为他配置“东北”这个标签。

 image.png




2.接下来,我们开始配置行级权限规则,找到行级权限的入口,进入配置界面。

 image.png




3.在左上角点击「启用行级权限」。在本场景下,授权方式选择「用户标签关联授权」

 image.png




4.接着我们来设置关联条件,也就是将数据集中的字段与用户标签表中的字段关联起来,在这里受控字段选择“区域”,用户标签表字段同样也选择“区域”,点击保存,就关联好啦。

 image.png



5.当然我们也支持添加多个关联条件,可以在这里切换条件间关系。

 image.png




💻效果演示:

我们切换到负责东北地区用户的账号,打开数据集,预览一下就会发现这里仅有东北地区的数据。完美的实现了数据权限的管控。报表搭建的同学利用这个数据集仅需创建一张仪表板,就可以实现负责不同地区的用户仅能看到自己职责范围内的数据了。

 image.png

相关实践学习
消息队列+Serverless+Tablestore:实现高弹性的电商订单系统
基于消息队列以及函数计算,快速部署一个高弹性的商品订单系统,能够应对抢购场景下的高并发情况。
云安全基础课 - 访问控制概述
课程大纲 课程目标和内容介绍视频时长 访问控制概述视频时长 身份标识和认证技术视频时长 授权机制视频时长 访问控制的常见攻击视频时长
相关文章
|
8月前
|
传感器 数据可视化 搜索推荐
瓴羊Quick BI助力深圳光明环境水务公司举办水务数据应用大会暨第二届“光环杯”BI应用大赛
瓴羊Quick BI助力深圳光明环境水务公司举办水务数据应用大会暨第二届“光环杯”BI应用大赛
154 0
|
1月前
|
供应链 监控 安全
基于Quick BI的多部门组织下的数据共享及管理方案
本文介绍了企业在使用Quick BI时面临的数据共享与安全控制需求,涵盖技术、财务、销售等部门的具体挑战,并提出了基于角色组授权、工作空间隔离、行级权限管理等解决方案,确保数据既能高效共享又能安全可控。
165 5
基于Quick BI的多部门组织下的数据共享及管理方案
|
8月前
|
分布式计算 大数据 BI
MaxCompute产品使用合集之MaxCompute项目的数据是否可以被接入到阿里云的Quick BI中
MaxCompute作为一款全面的大数据处理平台,广泛应用于各类大数据分析、数据挖掘、BI及机器学习场景。掌握其核心功能、熟练操作流程、遵循最佳实践,可以帮助用户高效、安全地管理和利用海量数据。以下是一个关于MaxCompute产品使用的合集,涵盖了其核心功能、应用场景、操作流程以及最佳实践等内容。
|
5月前
|
测试技术 开发者
守护代码质量的利器:揭秘Vaadin单元测试的奥秘,助你打造无懈可击的Web应用
【8月更文挑战第31天】在软件开发中,单元测试是确保代码质量和稳定性的重要手段。对于使用Vaadin框架开发的Web应用,有效的单元测试尤为关键。Vaadin提供了完善的工具链支持,并鼓励测试驱动开发(TDD)。本文详细介绍了如何为Vaadin应用编写单元测试,并通过具体示例展示了测试环境搭建、依赖配置以及对简单`UserForm`组件的测试方法。通过JUnit和Mockito,我们验证了表单字段的变化及有效性,确保组件按预期工作,从而提升应用的整体健壮性和可靠性。这不仅有助于发现潜在问题,还能简化未来的维护工作。
49 0
|
5月前
|
安全 API 数据库
深入剖析Entity Framework Core中的查询过滤器:实现细粒度数据访问控制的全方位指南与实战代码示例
【8月更文挑战第31天】本文通过实例详细介绍了如何在Entity Framework Core中使用查询过滤器实现细粒度的数据访问控制。从创建基于EF Core的项目、配置数据库上下文到定义领域模型,逐步展示了查询过滤器的应用方法。通过具体代码示例,说明了如何设置全局过滤规则及在不同场景下关闭过滤器,以执行特定查询。此外,还探讨了如何结合用户身份验证和授权,实现基于角色的数据访问控制,确保数据安全性。通过这些步骤,帮助开发者构建高效且安全的数据库访问层。
56 0
|
6月前
|
安全 Java 数据库
在Java中实现高并发的数据访问控制
在Java中实现高并发的数据访问控制
|
8月前
|
SQL 机器学习/深度学习 数据可视化
产品至简,大道行宽——Quick BI接入通义千问大模型,引领数据消费新范式
产品至简,大道行宽——Quick BI接入通义千问大模型,引领数据消费新范式
802 0
|
分布式计算 DataWorks MaxCompute
在DataWorks中进行数据访问控制权限申请
在DataWorks中进行数据访问控制权限申请
162 1
|
供应链 监控 数据可视化
21克:仅需3天,我们就用Quick BI搭建起数据驾驶舱
简介: 数智化并不仅仅是大型企业才需要去思考的课题,而是摆在所有企业面前的一个可选项。借助Quick BI搭建的数据分析体系,21克实现了销售、财务、供应链等多部门业务的数据化支撑,从一份份本地化的Excel文件,到清晰美观的数据看板,数据所能带来的价值改变正在21克中逐渐显现。
699 0
|
监控 安全 搜索推荐
Quick BI产品核心功能大图(七)订阅与监控:数据波动,一手掌控
作为企业的管理者和经营者,要关注的数据指标太多了。如何在第一时间掌握指标的异常波动、发现经营风险?如何保证相关人员定期接收经营数据,不再遗漏?或许你需要 Quick BI 的帮助。