Zuletzt verwendet, über die ganze Suite
Woran Sie zuletzt gearbeitet haben, ist von überall einen Klick entfernt, und der Verlauf gilt nur für Sie.
Die Plattform
Ihr eigenes Tableau Personal Access Token öffnet jedes Tool und zeigt genau Ihre gewährten Inhalte.
Es ändert sich nichts, bevor ein Mensch es sagt.
Die KI liest, erklärt und schlägt vor. Alles, was sie vorschlägt, kommt als Karte an, die in dieselbe Freigabe läuft, die auch ein Mensch nutzen würde, mit denselben Signatur- und Vieraugenregeln. Beim Veröffentlichen entsteht immer eine neue Kopie, statt Ihre Arbeit zu überschreiben.
Ein Image, ein veröffentlichter Port, und die ganze Suite fährt dahinter hoch.
Das Gateway startet und beaufsichtigt jede Tool auf dem eigenen Loopback der Maschine. Ihr Plattformteam hat also eine Sache auszurollen, eine zu beobachten und eine zu aktualisieren. Alle anderen bekommen schlicht eine Anmeldeseite. Beide Laufzeiten reisen in diesem Image mit, denn Migrate umschliesst Tableaus eigenes .NET Migration SDK, und wir liefern es lieber mit, als Sie um die Installation zu bitten.
Die Sicherheitstopologie
Was zwischen dem Internet und Ihren Governance-Daten steht, von aussen nach innen.
TLS endet an einem gehärteten Edge-Proxy. Zertifikate erneuern sich selbst. Es ist das Einzige auf der Maschine, das das Internet erreichen kann.
Eine Machine-Learning-Web-Application-Firewall prüft jede Anfrage, bevor die Plattform sie überhaupt sieht. Injection- und Traversal-Versuche prallen mit einem 403 ab.
Ein überwachter Container steht vor der gesamten Plattform. Ihre eine Anmeldung verteilt sich serverseitig auf jedes governte Tool.
Jedes Tool ist an die Loopback-Schnittstelle in der Box gebunden. Keines davon ist jemals aus dem Internet erreichbar.
Zugangsdaten liegen verschlüsselt mit Row-Level-Security in einem isolierten internen Netz ohne Route ins Internet.
Laufzeit-Secrets werden nur im Arbeitsspeicher eingebunden. Ihre Namen bleiben für die Prüfung sichtbar. Ihre Werte verlassen die Box nie.
Ein Personal Access Token, den Sie in Tableau unter Ihrem eigenen Namen erstellt haben. Alles Weitere baut auf dieser einen Berechtigung auf.
Er wird für die Dauer Ihrer Sitzung im Arbeitsspeicher gehalten. Er wird nie auf die Festplatte geschrieben, nie an den Browser zurückgegeben und nie in ein Protokoll geschrieben, und für jeden dieser Punkte gibt es einen Test.
Das Gateway meldet sich einmal bei Tableau an, erzeugt ein Sitzungstoken und übergibt dieses an jede Tool. Ihr Personal Access Token bleibt genau dort, wo er begonnen hat.
Die Suite übernimmt Ihre Berechtigungen, statt eigene zu führen. Die Inhalte, die Sie hier öffnen können, sind also genau die Inhalte, die Sie auch in Tableau öffnen können.
Ein Connected-Tool-JWT ist eine Dienstberechtigung: Sie erweitert die Plattform und treibt eingebettete Ansichten und Dienstintegrationen an. Das Anmelden bleibt eine menschliche Handlung, und genau das hält jeden späteren Lesezugriff governt.
Wessen Berechtigung, wo sie liegt, was ein Protokoll enthält und was der Browser bekommt.
| Aspekt | Antwort |
|---|---|
| Wessen Berechtigung | Ihre. Ein Personal Access Token, den Sie in Tableau unter Ihrem eigenen Namen erstellt haben. |
| Wo er liegt | Serverseitig, im Arbeitsspeicher, für die Dauer Ihrer Sitzung. |
| Was der Browser bekommt | Nicht geheime Angaben zu Ihrer Verbindung. Der Token selbst bleibt zurück. |
| Was ein Protokoll enthält | Das Ereignis. Der Token wird aus jedem Protokoll herausgehalten. |
| Was jede Tool erhält | Ein eigenes, erzeugtes Sitzungstoken. |
| Was Sie sehen können | Genau die Inhalte, die Tableau Ihnen ohnehin gewährt. |
14 Tools hinter einer Anmeldung wären ein Aktenschrank, wenn jede Sie in dem Moment vergässe, in dem Sie sie verlassen. Diese drei Dinge machen daraus ein Produkt.
Woran Sie zuletzt gearbeitet haben, ist von überall einen Klick entfernt, und der Verlauf gilt nur für Sie.
Beim Wechsel bleibt die Tool, die Sie verlassen haben, weiter laufen. Kommen Sie zurück, liegt Ihre Arbeit dort, wo Sie sie gelassen haben.
Öffnen Sie einen zweiten Browser-Tab, ist der Agent noch im selben Gespräch. Sie machen weiter, statt neu anzufangen.
Das ganze Produkt spricht jede davon, vorne wie hinten, bis hinunter zu den Tooltips in der Admin-Leiste.
Der Dunkelmodus ist ein Klick in Ihrem Kontomenü und bleibt gewählt: auf jeder Seite, in jeder Admin-Konsole und auch auf dem Anmeldebildschirm. Beide Modi sind auf AAA-Kontrast gebaut, denn ein Governance-Werkzeug wird acht Stunden am Stück von Menschen gelesen, die sich ihre Augen nicht ausgesucht haben.
Jede administrative Aufgabe hat eine eigene Seite, gruppiert so, wie eine Administratorin ohnehin denkt.
| Konsole | Gruppe | Wofür sie da ist |
|---|---|---|
| Users | Identity | Personen anlegen, ein Passwort oder einen Authenticator zurücksetzen und sofort ändern, worauf jemand zugreifen darf. |
| SAML / SSO | Identity | Jeden SAML-2.0-Identitätsanbieter je E-Mail-Domäne anbinden, sodass sich jede Kundenorganisation über ihren eigenen anmeldet. |
| SMTP / Email | Identity | Der Mailweg, über den TabTotal versendet: Einladungen, Passwort-Resets und Lebenszyklus-Hinweise. |
| Locked-In PATs | Credentials / Integrations | Personal Access Tokens, serverseitig gehalten und niemandem wieder gezeigt, mit Ablaufverfolgung und einer Warnung 30 Tage vorher. |
| Connected Apps | Credentials / Integrations | Tableau Connected Apps, mit denen die Suite kurzlebige Embed-Tokens für Live-Vorschauen erzeugt. |
| Data & AI Integrations | Credentials / Integrations | Ihr eigener Anthropic- oder OpenAI-Schlüssel je Site, und jeder weitere externe Dienst, den Sie anbinden. |
| Global MCP Server | Credentials / Integrations | Der Model-Context-Protocol-Endpunkt, über den ein externer KI-Client diese Site erreicht, je Domäne und je Site. |
| User App Matrix | Credentials / Integrations | Wer welche der 14 Tools öffnen darf, als ein Raster, das Sie mit einem Blick durchlesen. |
| Container Apps | Platform | Die Seitenleiste selbst: welche Tools erscheinen, in welcher Kategorie, in welcher Reihenfolge. Ziehen zum Ordnen, und eine Tool ein- oder austauschen. |
| Script Manager | Platform | Jede Script-Automatisierung auf dieser Instanz über alle Benutzer hinweg, mit dem Recht, eine oder alle zu stoppen. |
| Enterprise Semantic Layer | Platform | Übernehmen Sie Ihre Business-Schicht aus Salesforce Data 360, Snowflake oder Databricks, damit Antworten aus den Kennzahlen kommen, die Sie zertifiziert haben. |
| Semantic Models | Platform | Was TabTotal über jede angebundene Tableau-Site gelernt hat: Arbeitsmappen, Datenquellen und Schemata, über die der Agent nachdenkt. |
| Tableau Backups | Platform | Sicherungen von Tableau-Inhalten, geschrieben in Speicher, der Ihnen gehört. |
| TLS Certificates | Platform | Wie die Plattform auf der Leitung gesichert ist: automatisches Let’s Encrypt oder Ihre eigenen Zertifikate. |
| Clustering HA | Platform | Worker-VMs für Hochverfügbarkeit. Knoten werden über SSH-Schlüssel aufgenommen, der Zustand wird repliziert, und ein Standby übernimmt, wenn der Hauptknoten ausfällt. Ein Failover kostet Sie das, was die letzte Replikation noch nicht mitgenommen hatte. |
| System Status | Platform | Dieser Container und Host, live: CPU, Speicher, Festplatte, Laufzeit und eine Zustandsprüfung für jede beaufsichtigte Tool. |
| Languages | Platform | Jede Übersetzung, die die Suite mitbringt, in jeder Sprache, die sie spricht, und Ihre eigene Formulierung überall dort, wo Sie sie ändern möchten. |
| Alerts & Notifications | Observability | Schwellenwerte, die Sie festlegen, und Post an alle, die handeln müssen, mit der Unterdrückung, die aus einem echten Problem keine E-Mail-Flut werden lässt. |
| Metrics | Observability | Nutzung über die ganze Suite: wer in welcher Tool arbeitet und wie Ihr Server im Zeitverlauf governt wird. |
| Agentic Manager | Observability | Der TabTotal AI Agent: Aktivität je Benutzer, Token-Verbrauch und der jüngste Gesprächsverlauf. |
| Admin Audit | Observability | Jede administrative Änderung, angehängt und nie bearbeitet: wer was getan hat, bei wem und wann. |
| Change Ledger | Observability | Das hash-verkettete Journal governter Konfigurationsänderungen, in einer Reihenfolge, die Ihre Prüfung nachrechnen kann. |
| Application Logs | Observability | Protokolle vom Gateway und allen 14 Kindprozessen, filterbar und exportierbar. |
| AI Logs | Observability | Jeder KI-Aufruf der Suite: Oberfläche, Modell, Tokens und Ergebnis, mit standardmässig geschwärztem Inhalt. |
| PAT & JWT Logs | Observability | Personal-Access-Token- und Embed-Token-Ereignisse über alle Benutzer und Sites: erzeugt, genutzt und abgelaufen. |
Das Ledger ist schlichtes SHA-256 ohne geheimen Schlüssel, und Ihr Prüfer verifiziert den Export selbst.
Jede administrative Änderung wird an eine Aufzeichnung angehängt, die nie bearbeitet wird: wer was getan hat, bei wem und wann. Governte Konfigurationsänderungen landen zusätzlich in einem hash-verketteten Journal, und weil diese Kette einfaches SHA-256 ohne geheimen Schlüssel ist, kann Ihre Prüfung den Export mit eigenen Werkzeugen nachrechnen, statt unseren zu vertrauen.
Ihr Prüfpfad schreibt sich, während Sie arbeiten.
Governte Änderungen landen in einem hash-verketteten Journal mit einfachem SHA-256 und ohne geheimen Schlüssel. Ihre Prüfer können die Integrität aus dem Export mit eigenen Werkzeugen nachrechnen, ohne uns glauben zu müssen.
Ein Token, eine Anmeldung, und die Suite blickt in Minuten auf Ihre echten Inhalte.