Les mots sur lesquels ce travail repose. Définis simplement.
La gouvernance Tableau et les couches sémantiques, en une phrase ou deux chacun. Là où deux termes n’ont de sens qu’ensemble, chacun renvoie à l’autre.
Les définitions
A
- Abonnement
- Une livraison planifiée d’une vue dans la boîte de réception de quelqu’un. Les abonnements survivent à l’intérêt qui les a créés, et à la personne qui les a mis en place. Ils sont l’un des signaux les plus clairs d’un contenu que personne n’utilise.
Voir aussi Contenu obsolète · Vue personnalisée
- Approuver pour exécuter
- La règle selon laquelle tout ce qui changerait quelque chose parvient d’abord à une personne nommée. Le logiciel peut lire, expliquer et préparer. Une personne approuve, et c’est cette approbation qui exécute le travail.
Voir aussi Piste d’audit · Gouvernance
C
- Catalogue
- L’endroit où une plateforme consigne ce que sont ses données : tables, colonnes, commentaires, étiquettes, clés et droits. TabTotal en lit trois : Salesforce Data 360, Snowflake Horizon Catalog et Databricks Unity Catalog. Un catalogue est un travail que votre équipe a déjà fait. Un outil de gouvernance devrait en hériter, pas le redemander.
Voir aussi Salesforce Data 360 · Unity Catalog · Horizon Catalog · Semantic Layer
- Certification
- Une marque qu’un administrateur appose sur une source de données ou un classeur. Elle dit : voici la version à utiliser. Elle parle de confiance, pas d’exactitude. Elle devient obsolète dès que la chose qu’elle marque change et que personne ne la revérifie.
Voir aussi Source de données publiée · Contenu obsolète · Gouvernance
- Chaîne de hachage
- Une suite d’enregistrements où chaque entrée porte une empreinte de la précédente. Modifiez une ancienne entrée et toutes celles qui suivent se brisent. Quiconque détient l’export peut vérifier le registre contre toute altération.
Voir aussi Piste d’audit · Empreinte de contenu
- Champ
- Une chose nommée que l’on peut poser sur une étagère ou sur laquelle poser une question. Dans un inventaire, un champ est un nom et un type. Une couche gouvernée contient bien plus. Elle porte la source physique, les contraintes, les règles de qualité, la description métier, le propriétaire, le steward et la classification.
Voir aussi Champ calculé · Traçabilité au niveau colonne · Semantic Layer
- Champ calculé
- Un champ défini par une expression plutôt que lu dans une colonne. Il est écrit dans un classeur ou une source de données. C’est là qu’un indicateur métier prend discrètement un second sens. L’expression vit avec le classeur, pas avec l’entrepôt.
Voir aussi Champ · Mesure · Semantic Layer
- Classeur
- Le document Tableau qui contient des feuilles, des tableaux de bord et, souvent, ses propres sources de données et calculs. Un classeur est l’unité que les gens partagent. C’est aussi pourquoi une définition écrite dedans tend à y rester.
Voir aussi Source de données publiée · Champ calculé · Vue personnalisée
- Connected App
- Une relation de confiance enregistrée dans Tableau. Elle permet à un service de créer un jeton signé pour un utilisateur sans détenir son mot de passe. C’est l’identifiant de service, là où le jeton d’accès personnel est l’identifiant de la personne.
Voir aussi Jeton d’accès personnel · JSON Web Token
- Connexion en direct
- Une connexion qui interroge le système source chaque fois que quelqu’un ouvre la vue, jamais depuis un instantané stocké. Les chiffres sont actuels, et chaque consultation est une charge sur l’entrepôt.
Voir aussi Extrait · Source de données
- Contenu obsolète
- Un contenu que personne n’a ouvert depuis assez longtemps pour mettre son usage en doute. Un tableau de bord que personne ne consulte. Un extrait que personne ne rafraîchit. Un abonnement qui atterrit dans une boîte que personne ne lit. L’âge seul n’est pas un verdict. Le retirer est une décision que quelqu’un prend.
Voir aussi Certification · Abonnement · Gouvernance
- Contrat de données
- Un accord sur ce qu’un jeu de données garantit. Il couvre les champs, leurs types, leur sens, et les règles qu’une valeur doit respecter. Un contrat ne vaut que si quelque chose le vérifie. C’est la différence entre une définition publiée et une définition appliquée.
Voir aussi Semantic Layer · Mesure · Gouvernance
- Cortex Analyst
- La surface de questions en langage naturel de Snowflake. Elle répond à partir d’une semantic view : les définitions que votre équipe a publiées, pas celles devinées à partir de noms de colonnes.
Voir aussi Semantic view · Horizon Catalog
D
- Data steward
- La personne qui s’occupe d’un champ ou d’un jeu de données au quotidien. Cela couvre sa description, ses règles de qualité et sa classification. Le propriétaire est un rôle distinct et porte la responsabilité. La différence compte quand quelque chose doit être corrigé vite.
Voir aussi Gouvernance · Champ
- Dérive
- L’écart qui s’ouvre entre deux choses qui étaient autrefois identiques. Peut-être un entrepôt et la couche qui le décrit. Peut-être deux entrepôts qui portent la même table logique. La dérive est normale. La manquer est le problème.
Voir aussi Empreinte de contenu · Semantic Layer · Gouvernance
- Dimension
- Une manière de découper une mesure : région, ligne de produits, mois, canal. Dans une couche sémantique, une dimension est un objet nommé et publié. Ce n’est pas la colonne que quelqu’un a glissée sur l’étagère.
Voir aussi Mesure · Entité · Semantic Layer
- Données personnelles identifiables
- Des données qui identifient une personne, seules ou jointes à autre chose. Qu’un champ compte ou non est une décision que quelqu’un doit prendre et consigner. Un scanner ne peut pas la trancher seul.
Voir aussi Gouvernance · Data steward · Sécurité au niveau ligne
E
- Empreinte de contenu
- Une empreinte du contenu d’un objet. Elle est conservée pour qu’une version ultérieure puisse être comparée à une version antérieure. Elle transforme « ceci a changé » d’un souvenir en un fait.
Voir aussi Chaîne de hachage · Dérive · Piste d’audit
- Entité
- L’objet métier qu’une couche sémantique décrit : client, commande, police, sinistre. Les dimensions et les mesures sont définies par rapport à une entité. C’est pourquoi le même nom de dimension peut se trouver sur deux entités à des grains différents.
- Extrait
- Un instantané compressé des données que Tableau stocke et interroge lui-même, rafraîchi selon un calendrier. Les extraits sont rapides et autonomes. Chacun est aussi une copie de vos données qui a un âge.
Voir aussi Connexion en direct · Source de données
F
- Flux Prep
- Un pipeline Tableau Prep qui nettoie, joint et remodèle des données, puis écrit le résultat quelque part. Les flux sont du contenu comme le reste. Ils ont un propriétaire et un calendrier. Ils cassent quand ce qui est en amont bouge.
Voir aussi Traçabilité · Source de données · Site
G
- Genie
- La surface de questions en langage naturel de Databricks. Elle répond à partir d’une metric view. Les mesures qu’elle calcule sont celles que votre équipe a définies dans Unity Catalog.
Voir aussi Metric view · Unity Catalog
- Gouvernance
- Savoir ce que vous avez, qui en répond, et ce qui doit être vrai avant que cela ne change. On la lit souvent comme un ensemble de restrictions. En pratique, l’essentiel en est de l’inventaire, de la propriété et un registre des décisions.
Voir aussi Approuver pour exécuter · Piste d’audit · Data steward
H
- Horizon Catalog
- Le catalogue de gouvernance de Snowflake : métadonnées des objets, étiquettes, clés et politique d’accès en un seul endroit. Son objet à définir une fois est la semantic view. L’héritage des étiquettes coule de la base vers la table, sauf si quelque chose de plus spécifique le remplace.
Voir aussi Semantic view · Cortex Analyst · Catalogue
I
- Identifiant en lecture seule
- Un accès à l’entrepôt qui n’a reçu que le droit de lire. C’est la limite de ce qu’un outil de gouvernance peut atteindre. Vous le définissez dans votre propre entrepôt, et vous pouvez l’y révoquer sans demander à personne.
Voir aussi Jeton d’accès personnel · Catalogue
J
- Jeton d’accès personnel
- Un identifiant nommé et révocable qu’un utilisateur Tableau crée pour lui-même. Les outils qui agissent en son nom l’utilisent à la place d’un mot de passe. Il porte exactement les permissions de cet utilisateur. Un outil qui en détient un ne peut jamais voir plus que la personne à qui il appartient.
Voir aussi Connected App · Identifiant en lecture seule
- JSON Web Token
- Un jeton signé à courte durée de vie portant un ensemble de revendications. Le destinataire le vérifie contre la clé du signataire. Les Connected Apps de Tableau en émettent un pour qu’un service puisse se connecter. Un jeton d’intégration est consommé dès son utilisation.
Voir aussi Connected App · Jeton d’accès personnel
M
- Mesure
- Un nombre, plus l’expression exacte qui le produit : son agrégation, ses filtres et son grain. Un champ nommé Revenu net n’est pas une mesure. Une définition du Revenu net à partir de laquelle tout se calcule en est une.
Voir aussi Dimension · Grain · Semantic Layer
- Metric view
- L’objet à définir une fois de Databricks, catalogué dans Unity Catalog. Il contient entités, dimensions et mesures comme un objet gouverné que la plateforme elle-même comprend, si bien que Genie répond à partir de vos définitions.
Voir aussi Unity Catalog · Genie · Semantic Layer
- Modèle sémantique
- L’objet à définir une fois de Salesforce Data 360, enregistré dans son catalogue. Même forme qu’une metric view ou une semantic view. Il nomme entités, dimensions et mesures, et les propres outils de la plateforme les respectent.
Voir aussi Salesforce Data 360 · Tableau Semantics · Semantic Layer
- Mot de passe à usage unique temporel
- Le code à six chiffres qu’une application d’authentification construit à partir d’un secret partagé et de l’horloge. C’est le second facteur à la connexion. Un mot de passe volé, seul, n’entre pas.
Voir aussi SAML · Gouvernance
P
- Piste d’audit
- Le registre de qui a approuvé quoi, et quand. Dans TabTotal, chaque décision gouvernée est écrite dans une chaîne de hachage. Un auditeur peut revérifier la séquence à partir de l’export au lieu de croire le rapport sur parole.
Voir aussi Approuver pour exécuter · Chaîne de hachage · Empreinte de contenu
- Projet
- Le dossier dans lequel un site Tableau range son contenu. La plupart des règles de permission se définissent à ce niveau. Les projets imbriqués peuvent verrouiller leurs permissions. « Qui peut voir ceci » est souvent une question de projet, pas de classeur.
Voir aussi Règle de permission · Site · Classeur
R
- Règle de permission
- L’autorisation ou le refus qui décide qui peut voir ou faire quoi. Elle se définit sur un projet, un classeur ou une source de données. Tableau les détient déjà. Un outil de gouvernance en hérite et ne garde aucun second avis sur qui peut voir quoi.
Voir aussi Projet · Sécurité au niveau ligne · Site
S
- Salesforce Data 360
- La plateforme de données de Salesforce et son catalogue d’objets de modèle de données. Son objet à définir une fois est le modèle sémantique. La surface de questions que ce modèle alimente est Tableau Semantics.
Voir aussi Modèle sémantique · Tableau Semantics · Catalogue
- SAML
- Le standard qu’un fournisseur d’identité utilise pour se porter garant d’une personne. Il envoie à une application une assertion signée : cette personne est bien qui elle dit être. C’est ainsi qu’une entreprise se connecte à un logiciel externe avec son propre annuaire.
Voir aussi Mot de passe à usage unique temporel · Site
- Sécurité au niveau ligne
- Une règle qui limite les lignes qu’une personne donnée voit. Un seul tableau de bord peut alors servir de nombreux publics en toute sécurité. Elle vit avec les données, pas avec la vue. Elle tient quelle que soit la manière d’atteindre les données.
Voir aussi Règle de permission · Données personnelles identifiables
- Semantic Layer
- Une description gouvernée de vos données, placée entre les tables physiques et les personnes qui posent des questions. Elle contient entités, dimensions et mesures, et elle stocke du sens, pas des lignes. Un indicateur y est défini une fois, et tout ce qui le calcule le calcule de la même façon.
Voir aussi Mesure · Dimension · Entité · Contrat de données
- Semantic view
- L’objet à définir une fois de Snowflake, catalogué dans Horizon Catalog. Ses dimensions portent le nom de leur entité. Le même nom de dimension est souvent défini sur deux entités à des grains différents. Un nom nu serait ambigu.
Voir aussi Horizon Catalog · Cortex Analyst · Grain
- Site
- Un locataire sur Tableau Server ou Tableau Cloud, avec ses propres utilisateurs, projets, contenus et permissions. Une personne peut appartenir à plusieurs, et le contenu ne passe jamais de l’un à l’autre. C’est pourquoi « quel site » est la première question de presque toute conversation de gouvernance.
Voir aussi Projet · Tableau Cloud · Tableau Server
- Source de données
- L’objet Tableau qui se connecte aux données et les met en forme pour l’analyse. Il contient la connexion, les jointures, les noms de champs, et tout calcul bâti dessus. Il peut vivre dans un seul classeur, ou être publié pour tout le monde.
Voir aussi Source de données publiée · Extrait · Connexion en direct
- Source de données publiée
- Une source de données publiée sur le site pour que de nombreux classeurs puissent la partager. Elle a un propriétaire et une définition de ses champs. Cela en fait l’objet de gouvernance le plus utile que Tableau possède. Une définition partagée est la seule qui puisse être certifiée.
Voir aussi Source de données · Certification · Classeur
T
- Tableau Cloud
- La version de Tableau que Salesforce héberge et exploite. Les sites sont provisionnés, pas installés, et il n’y a pas de serveur que votre équipe doive corriger.
Voir aussi Tableau Server · Site
- Tableau Semantics
- La surface de questions qui lit un modèle sémantique enregistré dans Salesforce Data 360. C’est pourquoi une définition publiée là voyage au-delà de l’endroit où elle a été écrite.
Voir aussi Modèle sémantique · Salesforce Data 360
- Tableau Server
- La version de Tableau qu’une entreprise installe et exploite elle-même. Elle tourne sur ses propres machines, selon son propre calendrier. Son modèle de contenu correspond de près à Tableau Cloud, si bien qu’un passage de l’un à l’autre est possible, et que les différences méritent d’être listées avec soin.
Voir aussi Tableau Cloud · Site
- Traçabilité
- La carte de ce dont dépend un contenu, et de ce qui dépend de lui. Lue dans un sens, elle répond à « d’où vient ce chiffre ». Lue dans l’autre, elle répond à « qu’est-ce qui casse si je change ceci ».
Voir aussi Traçabilité au niveau colonne · Champ · Dérive
- Traçabilité au niveau colonne
- Une traçabilité consignée au grain d’une seule colonne, pas d’une table entière. Elle répond à la question qu’une carte au niveau table ne peut pas traiter. Changez une colonne, et elle nomme chaque champ, feuille et tableau de bord touché. Elle nomme aussi ceux qui sont sûrs.
Voir aussi Traçabilité · Champ · Grain
U
- Unity Catalog
- Le catalogue de gouvernance de Databricks : tables, colonnes, commentaires, étiquettes, clés et droits dans un seul espace de noms. Son objet à définir une fois est la metric view. Genie le lit quand il répond à une question.
Voir aussi Metric view · Genie · Catalogue
V
- Vue personnalisée
- Un ensemble enregistré de filtres et de sélections par-dessus le tableau de bord de quelqu’un d’autre. La personne qui l’a enregistré le possède. Les vues personnalisées appartiennent à des individus et restent cachées dans la plupart des inventaires. C’est ce qui se perd le plus souvent quand une personne part.
Voir aussi Classeur · Abonnement