Skip to content

La plateforme

Une seule connexion, et TabTotal est déjà connecté à votre site Tableau.

Vous apportez votre propre Tableau Personal Access Token, et voyez exactement le contenu que Tableau vous accorde.

Rien ne change tant qu’une personne ne l’a pas dit.

Un conteneur, un port publié, 14 outils gouvernées.
Vous tenez la plume

L’IA lit, explique et propose. Tout ce qu’elle suggère arrive sous forme de fiche qui passe par la même approbation qu’utiliserait une personne, avec les mêmes règles de signature et de double contrôle. Publier crée toujours une nouvelle copie plutôt que d’écraser votre travail.

Cela arrive sous forme d’un seul conteneur.

Une image, un port publié, et toute la suite démarre derrière.

La passerelle démarre et surveille chaque application sur la boucle locale de la machine : votre équipe plateforme a une chose à déployer, une à surveiller et une à mettre à jour. Tous les autres reçoivent simplement une page de connexion. Les deux environnements d’exécution voyagent dans cette image, car Migrate enveloppe le .NET Migration SDK de Tableau et nous préférons le livrer plutôt que vous demander de l’installer.

Cela arrive sous forme d’un seul conteneur.

La topologie de sécurité

Résilience de la plateforme, six couches de profondeur.

Ce qui se tient entre Internet et vos données de gouvernance, de l’extérieur vers l’intérieur.

  1. Une seule porte publiée

    TLS se termine sur un proxy de périphérie durci. Les certificats se renouvellent seuls. C’est la seule chose de la machine qu’Internet peut atteindre.

  2. Un pare-feu qui apprend

    Un pare-feu applicatif à apprentissage automatique inspecte chaque requête avant même que la plateforme ne la voie. Les sondes d’injection et de traversée repartent avec un 403.

  3. La passerelle

    Un seul conteneur supervisé se place devant toute la plateforme. Votre connexion unique se répartit côté serveur sur chaque outil gouverné.

  4. 14 outils scellés

    Chaque outil est lié à l’interface de bouclage à l’intérieur de la boîte. Aucun n’est joignable depuis Internet, jamais.

  5. Un coffre de clés chiffré

    Les identifiants reposent chiffrés avec une sécurité au niveau des lignes, sur un réseau interne isolé sans route vers Internet.

  6. Des secrets en mémoire

    Les secrets d’exécution sont montés en mémoire uniquement. Leurs noms restent visibles pour l’audit. Leurs valeurs ne quittent jamais la boîte.

Votre jeton Tableau est la frontière.

  1. Vous vous connectez avec votre propre jeton Tableau

    Un Personal Access Token que vous avez créé dans Tableau, sous votre propre nom. Tout ce qui suit repose sur cet identifiant unique.

  2. Votre jeton reste sur le serveur

    Il est gardé en mémoire pour la durée de votre session. Il n’est jamais écrit sur disque, jamais renvoyé au navigateur et jamais inscrit dans un journal, et un test vérifie chacun de ces points.

  3. Chaque outil reçoit son propre jeton de session

    La passerelle se connecte une fois à Tableau, émet un jeton de session et le remet à chaque application. Votre Personal Access Token reste exactement là où il a commencé.

  4. Vous voyez ce que Tableau vous accorde déjà

    La suite hérite de vos permissions au lieu d’en tenir un jeu à elle. Le contenu que vous pouvez ouvrir ici est précisément celui que vous pouvez ouvrir dans Tableau.

  5. Une connexion est toujours une personne

    Un JWT Connected App est un identifiant de service : il étend la plateforme et alimente les vues intégrées et les intégrations de service. Se connecter reste un acte humain, et c’est ce qui garde gouvernée chaque lecture ultérieure.

Les réponses que votre auditeur sécurité voudra.

Les questions qui reviennent en réunion, dans l’ordre où elles sont posées.

Comment TabTotal traite le Tableau Personal Access Token avec lequel vous vous connectez
AspectRéponse
À qui appartient l’identifiantÀ vous. Un Personal Access Token que vous avez créé dans Tableau, sous votre propre nom.
Où il vitCôté serveur, en mémoire, pour la durée de votre session.
Ce que reçoit le navigateurDes détails non secrets sur votre connexion. Le jeton lui-même reste en arrière.
Ce que contient un journalL’événement. Le jeton est tenu hors de tous les journaux.
Ce que reçoit chaque outilUn jeton de session émis pour elle seule.
Ce que vous pouvez voirExactement le contenu que Tableau vous accorde déjà.

Votre travail vous suit.

14 applications derrière une seule connexion seraient une armoire à dossiers si chacune vous oubliait au moment où vous la quittez. Ces trois choses en font un seul produit.

Récents, sur toute la suite

Ce sur quoi vous avez travaillé en dernier est à un clic d’où que vous soyez, et le fil vous est propre.

Un volet vivant qui garde votre place

Changer d’application laisse tourner celle que vous quittez. Revenez-y et votre travail est là où vous l’avez laissé.

Une conversation, dans chaque onglet

Ouvrez un deuxième onglet et l’Agent est toujours dans la même conversation : vous continuez au lieu de recommencer.

Six langues, et un mode sombre qui vaut la peine.

Tout le produit les parle toutes, jusqu’aux infobulles du rail d’administration.

Le mode sombre est à un clic dans votre menu de compte, et il reste choisi : chaque page, chaque console d’administration, et l’écran de connexion aussi. Les deux modes sont construits au contraste AAA, parce qu’un outil de gouvernance se lit huit heures d’affilée par des gens qui n’ont pas choisi leur vue.

  • Anglais
  • Japonais
  • Allemand
  • Français
  • Italien
  • Russe

Tout le back-office, dans une seule console.

Chaque tâche administrative a sa propre page, groupée comme un administrateur y pense déjà.

  • Identity
  • Credentials / Integrations
  • Platform
  • Observability
Chaque console d’administration de TabTotal, le groupe auquel elle appartient et à quoi elle sert
ConsoleGroupeÀ quoi elle sert
UsersIdentityAjouter des personnes, réinitialiser un mot de passe ou un authentificateur, et changer sur-le-champ ce à quoi quelqu’un peut accéder.
SAML / SSOIdentityConnecter n’importe quel fournisseur d’identité SAML 2.0 par domaine de messagerie, pour que chaque organisation cliente se connecte par le sien.
SMTP / EmailIdentityLa route de courrier utilisée par TabTotal : invitations, réinitialisations de mot de passe et avis de cycle de vie.
Locked-In PATsCredentials / IntegrationsDes Personal Access Tokens gardés côté serveur et montrés à personne ensuite, avec suivi d’expiration et alerte 30 jours avant.
Connected AppsCredentials / IntegrationsLes Tableau Connected Apps, qui permettent à la suite d’émettre des jetons intégrés de courte durée pour les aperçus en direct.
Data & AI IntegrationsCredentials / IntegrationsVotre propre clé Anthropic ou OpenAI par site, et tout autre service externe que vous connectez.
Global MCP ServerCredentials / IntegrationsLe point de terminaison Model Context Protocol qu’un client IA externe utilise pour atteindre ce site, par domaine et par site.
User App MatrixCredentials / IntegrationsQui peut ouvrir laquelle des 14 applications, en une grille que vous lisez d’un coup d’oeil.
Container AppsPlatformLa barre latérale elle-même : quelles applications apparaissent, dans quelle catégorie, dans quel ordre. Glissez pour ranger, et échangez une application.
Script ManagerPlatformChaque automatisation Script de cette instance, pour tous les utilisateurs, avec le pouvoir d’en arrêter une ou de toutes les arrêter.
Enterprise Semantic LayerPlatformHéritez de votre couche métier Salesforce Data 360, Snowflake ou Databricks, pour que les réponses viennent des indicateurs que vous avez certifiés.
Semantic ModelsPlatformCe que TabTotal a appris de chaque site Tableau connecté : classeurs, sources de données et schémas sur lesquels l’Agent raisonne.
Tableau BackupsPlatformLes sauvegardes de contenu Tableau, écrites dans un stockage qui vous appartient.
TLS CertificatesPlatformComment la plateforme est sécurisée sur le réseau : Let’s Encrypt automatique, ou vos propres certificats.
Clustering HAPlatformDes VM workers pour la haute disponibilité. Les noeuds s’enrôlent par SSH à clé, l’état se réplique, et un standby prend le relais quand le noeud principal tombe. Un basculement vous coûte ce que la dernière réplication n’avait pas encore emporté.
System StatusPlatformCe conteneur et cet hôte, en direct : processeur, mémoire, disque, temps de fonctionnement, et un contrôle de santé sur chaque outil surveillée.
LanguagesPlatformChaque traduction livrée avec la suite, dans toutes ses langues, et votre propre formulation partout où vous voulez la changer.
Alerts & NotificationsObservabilityLes seuils que vous définissez, et un e-mail à ceux qui doivent agir, avec la suppression qui empêche un vrai problème de devenir un déluge d’e-mails.
MetricsObservabilityL’usage sur toute la suite : qui travaille dans quelle application, et comment votre serveur est gouverné dans la durée.
Agentic ManagerObservabilityL’agent AI de TabTotal : activité par utilisateur, consommation de jetons et fil de conversation récent.
Admin AuditObservabilityChaque changement administratif, ajouté et jamais modifié : qui a fait quoi, à qui et quand.
Change LedgerObservabilityLe journal chaîné des changements de configuration gouvernés, dans une séquence que votre auditeur peut revérifier.
Application LogsObservabilityLes journaux de la passerelle et des 14 processus enfants, filtrables et exportables.
AI LogsObservabilityChaque appel IA de la suite : surface, modèle, jetons et résultat, avec le contenu masqué par défaut.
PAT & JWT LogsObservabilityLes événements Personal Access Token et jeton intégré, pour tous les utilisateurs et tous les sites : émis, utilisés et expirés.

Deux registres, et votre auditeur peut en revérifier un.

La gouvernance ne vaut que les documents qu’elle peut produire un an plus tard.

Chaque changement administratif est ajouté à un registre jamais modifié : qui a fait quoi, à qui et quand. Les changements de configuration gouvernés atterrissent aussi dans un journal chaîné, et comme cette chaîne est du SHA-256 simple sans clé secrète, votre auditeur peut revérifier l’export avec ses propres outils plutôt que de faire confiance aux nôtres.

Votre piste d’audit s’écrit pendant que vous travaillez.

Vérifiable par votre auditeur

Les changements gouvernés atterrissent dans un journal chaîné en SHA-256 simple, sans clé secrète. Votre auditeur peut en revérifier l’intégrité depuis l’export avec ses propres outils, sans nous croire sur parole.

Pointez-le sur votre propre site.

Un jeton, une connexion, et toute la suite regarde votre contenu réel en quelques minutes.