Récents, sur toute la suite
Ce sur quoi vous avez travaillé en dernier est à un clic d’où que vous soyez, et le fil vous est propre.
La plateforme
Vous apportez votre propre Tableau Personal Access Token, et voyez exactement le contenu que Tableau vous accorde.
Rien ne change tant qu’une personne ne l’a pas dit.
L’IA lit, explique et propose. Tout ce qu’elle suggère arrive sous forme de fiche qui passe par la même approbation qu’utiliserait une personne, avec les mêmes règles de signature et de double contrôle. Publier crée toujours une nouvelle copie plutôt que d’écraser votre travail.
Une image, un port publié, et toute la suite démarre derrière.
La passerelle démarre et surveille chaque application sur la boucle locale de la machine : votre équipe plateforme a une chose à déployer, une à surveiller et une à mettre à jour. Tous les autres reçoivent simplement une page de connexion. Les deux environnements d’exécution voyagent dans cette image, car Migrate enveloppe le .NET Migration SDK de Tableau et nous préférons le livrer plutôt que vous demander de l’installer.
La topologie de sécurité
Ce qui se tient entre Internet et vos données de gouvernance, de l’extérieur vers l’intérieur.
TLS se termine sur un proxy de périphérie durci. Les certificats se renouvellent seuls. C’est la seule chose de la machine qu’Internet peut atteindre.
Un pare-feu applicatif à apprentissage automatique inspecte chaque requête avant même que la plateforme ne la voie. Les sondes d’injection et de traversée repartent avec un 403.
Un seul conteneur supervisé se place devant toute la plateforme. Votre connexion unique se répartit côté serveur sur chaque outil gouverné.
Chaque outil est lié à l’interface de bouclage à l’intérieur de la boîte. Aucun n’est joignable depuis Internet, jamais.
Les identifiants reposent chiffrés avec une sécurité au niveau des lignes, sur un réseau interne isolé sans route vers Internet.
Les secrets d’exécution sont montés en mémoire uniquement. Leurs noms restent visibles pour l’audit. Leurs valeurs ne quittent jamais la boîte.
Un Personal Access Token que vous avez créé dans Tableau, sous votre propre nom. Tout ce qui suit repose sur cet identifiant unique.
Il est gardé en mémoire pour la durée de votre session. Il n’est jamais écrit sur disque, jamais renvoyé au navigateur et jamais inscrit dans un journal, et un test vérifie chacun de ces points.
La passerelle se connecte une fois à Tableau, émet un jeton de session et le remet à chaque application. Votre Personal Access Token reste exactement là où il a commencé.
La suite hérite de vos permissions au lieu d’en tenir un jeu à elle. Le contenu que vous pouvez ouvrir ici est précisément celui que vous pouvez ouvrir dans Tableau.
Un JWT Connected App est un identifiant de service : il étend la plateforme et alimente les vues intégrées et les intégrations de service. Se connecter reste un acte humain, et c’est ce qui garde gouvernée chaque lecture ultérieure.
Les questions qui reviennent en réunion, dans l’ordre où elles sont posées.
| Aspect | Réponse |
|---|---|
| À qui appartient l’identifiant | À vous. Un Personal Access Token que vous avez créé dans Tableau, sous votre propre nom. |
| Où il vit | Côté serveur, en mémoire, pour la durée de votre session. |
| Ce que reçoit le navigateur | Des détails non secrets sur votre connexion. Le jeton lui-même reste en arrière. |
| Ce que contient un journal | L’événement. Le jeton est tenu hors de tous les journaux. |
| Ce que reçoit chaque outil | Un jeton de session émis pour elle seule. |
| Ce que vous pouvez voir | Exactement le contenu que Tableau vous accorde déjà. |
14 applications derrière une seule connexion seraient une armoire à dossiers si chacune vous oubliait au moment où vous la quittez. Ces trois choses en font un seul produit.
Ce sur quoi vous avez travaillé en dernier est à un clic d’où que vous soyez, et le fil vous est propre.
Changer d’application laisse tourner celle que vous quittez. Revenez-y et votre travail est là où vous l’avez laissé.
Ouvrez un deuxième onglet et l’Agent est toujours dans la même conversation : vous continuez au lieu de recommencer.
Tout le produit les parle toutes, jusqu’aux infobulles du rail d’administration.
Le mode sombre est à un clic dans votre menu de compte, et il reste choisi : chaque page, chaque console d’administration, et l’écran de connexion aussi. Les deux modes sont construits au contraste AAA, parce qu’un outil de gouvernance se lit huit heures d’affilée par des gens qui n’ont pas choisi leur vue.
Chaque tâche administrative a sa propre page, groupée comme un administrateur y pense déjà.
| Console | Groupe | À quoi elle sert |
|---|---|---|
| Users | Identity | Ajouter des personnes, réinitialiser un mot de passe ou un authentificateur, et changer sur-le-champ ce à quoi quelqu’un peut accéder. |
| SAML / SSO | Identity | Connecter n’importe quel fournisseur d’identité SAML 2.0 par domaine de messagerie, pour que chaque organisation cliente se connecte par le sien. |
| SMTP / Email | Identity | La route de courrier utilisée par TabTotal : invitations, réinitialisations de mot de passe et avis de cycle de vie. |
| Locked-In PATs | Credentials / Integrations | Des Personal Access Tokens gardés côté serveur et montrés à personne ensuite, avec suivi d’expiration et alerte 30 jours avant. |
| Connected Apps | Credentials / Integrations | Les Tableau Connected Apps, qui permettent à la suite d’émettre des jetons intégrés de courte durée pour les aperçus en direct. |
| Data & AI Integrations | Credentials / Integrations | Votre propre clé Anthropic ou OpenAI par site, et tout autre service externe que vous connectez. |
| Global MCP Server | Credentials / Integrations | Le point de terminaison Model Context Protocol qu’un client IA externe utilise pour atteindre ce site, par domaine et par site. |
| User App Matrix | Credentials / Integrations | Qui peut ouvrir laquelle des 14 applications, en une grille que vous lisez d’un coup d’oeil. |
| Container Apps | Platform | La barre latérale elle-même : quelles applications apparaissent, dans quelle catégorie, dans quel ordre. Glissez pour ranger, et échangez une application. |
| Script Manager | Platform | Chaque automatisation Script de cette instance, pour tous les utilisateurs, avec le pouvoir d’en arrêter une ou de toutes les arrêter. |
| Enterprise Semantic Layer | Platform | Héritez de votre couche métier Salesforce Data 360, Snowflake ou Databricks, pour que les réponses viennent des indicateurs que vous avez certifiés. |
| Semantic Models | Platform | Ce que TabTotal a appris de chaque site Tableau connecté : classeurs, sources de données et schémas sur lesquels l’Agent raisonne. |
| Tableau Backups | Platform | Les sauvegardes de contenu Tableau, écrites dans un stockage qui vous appartient. |
| TLS Certificates | Platform | Comment la plateforme est sécurisée sur le réseau : Let’s Encrypt automatique, ou vos propres certificats. |
| Clustering HA | Platform | Des VM workers pour la haute disponibilité. Les noeuds s’enrôlent par SSH à clé, l’état se réplique, et un standby prend le relais quand le noeud principal tombe. Un basculement vous coûte ce que la dernière réplication n’avait pas encore emporté. |
| System Status | Platform | Ce conteneur et cet hôte, en direct : processeur, mémoire, disque, temps de fonctionnement, et un contrôle de santé sur chaque outil surveillée. |
| Languages | Platform | Chaque traduction livrée avec la suite, dans toutes ses langues, et votre propre formulation partout où vous voulez la changer. |
| Alerts & Notifications | Observability | Les seuils que vous définissez, et un e-mail à ceux qui doivent agir, avec la suppression qui empêche un vrai problème de devenir un déluge d’e-mails. |
| Metrics | Observability | L’usage sur toute la suite : qui travaille dans quelle application, et comment votre serveur est gouverné dans la durée. |
| Agentic Manager | Observability | L’agent AI de TabTotal : activité par utilisateur, consommation de jetons et fil de conversation récent. |
| Admin Audit | Observability | Chaque changement administratif, ajouté et jamais modifié : qui a fait quoi, à qui et quand. |
| Change Ledger | Observability | Le journal chaîné des changements de configuration gouvernés, dans une séquence que votre auditeur peut revérifier. |
| Application Logs | Observability | Les journaux de la passerelle et des 14 processus enfants, filtrables et exportables. |
| AI Logs | Observability | Chaque appel IA de la suite : surface, modèle, jetons et résultat, avec le contenu masqué par défaut. |
| PAT & JWT Logs | Observability | Les événements Personal Access Token et jeton intégré, pour tous les utilisateurs et tous les sites : émis, utilisés et expirés. |
La gouvernance ne vaut que les documents qu’elle peut produire un an plus tard.
Chaque changement administratif est ajouté à un registre jamais modifié : qui a fait quoi, à qui et quand. Les changements de configuration gouvernés atterrissent aussi dans un journal chaîné, et comme cette chaîne est du SHA-256 simple sans clé secrète, votre auditeur peut revérifier l’export avec ses propres outils plutôt que de faire confiance aux nôtres.
Votre piste d’audit s’écrit pendant que vous travaillez.
Les changements gouvernés atterrissent dans un journal chaîné en SHA-256 simple, sans clé secrète. Votre auditeur peut en revérifier l’intégrité depuis l’export avec ses propres outils, sans nous croire sur parole.
Un jeton, une connexion, et toute la suite regarde votre contenu réel en quelques minutes.