Recenti, su tutta la suite
Ciò su cui hai lavorato per ultimo è a un clic da dovunque tu sia, e il flusso riguarda solo te.
La piattaforma
Porti il tuo Tableau Personal Access Token, e vedi esattamente i contenuti che Tableau ti concede.
Non cambia nulla finché non lo dice una persona.
La IA legge, spiega e propone. Tutto ciò che suggerisce arriva come una scheda che passa per la stessa approvazione che userebbe una persona, con le stesse regole di firma e doppio controllo. La pubblicazione crea sempre una nuova copia, invece di sovrascrivere il tuo lavoro.
Un’immagine, una porta pubblicata, e dietro si alza tutta la suite.
Il gateway avvia e sorveglia ogni strumento sul loopback della macchina, quindi il tuo team di piattaforma ha una cosa da distribuire, una da osservare e una da aggiornare. Tutti gli altri ricevono semplicemente una pagina di accesso. Entrambi i runtime viaggiano dentro quell’immagine, perché Migrate incapsula il .NET Migration SDK di Tableau e preferiamo spedirlo invece di chiederti di installarlo.
La topologia di sicurezza
Ciò che sta tra Internet e i tuoi dati di governance, dall’esterno verso l’interno.
Il TLS termina su un proxy di bordo irrobustito. I certificati si rinnovano da soli. È l’unica cosa della macchina che Internet può raggiungere.
Un web application firewall con machine learning ispeziona ogni richiesta prima che la piattaforma la veda. Le sonde di injection e traversal rimbalzano con un 403.
Un solo container supervisionato sta davanti a tutta la piattaforma. Il tuo unico accesso si distribuisce lato server su ogni strumento governato.
Ogni strumento è legato all’interfaccia di loopback dentro la scatola. Nessuno di essi è raggiungibile da Internet, mai.
Le credenziali riposano cifrate con sicurezza a livello di riga, su una rete interna isolata senza rotta verso Internet.
I segreti di runtime sono montati solo in memoria. I loro nomi restano visibili per l’audit. I loro valori non lasciano mai la scatola.
Un Personal Access Token che hai creato in Tableau, a tuo nome. Tutto quello che succede dopo poggia su quella singola credenziale.
Viene tenuto in memoria per la durata della sessione. Non viene mai scritto su disco, mai restituito al browser e mai messo in un log, e un test verifica ciascuno di questi punti.
Il gateway accede a Tableau una volta, emette un token di sessione e lo consegna a ogni app. Il tuo Personal Access Token resta esattamente dov’era.
La suite eredita i tuoi permessi invece di tenerne un set proprio: i contenuti che apri qui sono precisamente quelli che apri in Tableau.
Un JWT di Connected App è una credenziale di servizio: estende la piattaforma e alimenta le viste incorporate e le integrazioni. Accedere resta un atto umano, ed è questo a tenere governata ogni lettura successiva.
Le domande che arrivano in riunione, nell’ordine in cui vengono poste.
| Aspetto | Risposta |
|---|---|
| Di chi è la credenziale | Tua. Un Personal Access Token che hai creato in Tableau, a tuo nome. |
| Dove vive | Lato server, in memoria, per la durata della sessione. |
| Cosa riceve il browser | Dettagli non segreti sulla tua connessione. Il token resta indietro. |
| Cosa contiene un log | L’evento. Il token viene tenuto fuori da ogni log. |
| Cosa riceve ogni strumento | Un token di sessione emesso solo per lei. |
| Cosa puoi vedere | Esattamente i contenuti che Tableau ti concede già. |
14 strumenti dietro un solo accesso sarebbero uno schedario se ognuna ti dimenticasse appena la lasci. Queste tre cose ne fanno un unico prodotto.
Ciò su cui hai lavorato per ultimo è a un clic da dovunque tu sia, e il flusso riguarda solo te.
Cambiare strumenti lascia in esecuzione quella che hai lasciato. Torni e il tuo lavoro è dove lo avevi messo.
Apri una seconda scheda del browser e l’Agent è ancora nella stessa conversazione: prosegui invece di ricominciare.
Tutto il prodotto le parla tutte, fino ai tooltip della barra di amministrazione.
La modalità scura è un clic nel menu del tuo account e resta scelta: ogni pagina, ogni console di amministrazione e anche la schermata di accesso. Entrambe le modalità sono costruite con contrasto AAA, perché uno strumento di governance viene letto otto ore di fila da persone che non hanno scelto la propria vista.
Ogni compito amministrativo ha una pagina propria, raggruppata come la pensa già un amministratore.
| Console | Gruppo | A cosa serve |
|---|---|---|
| Users | Identity | Aggiungere persone, reimpostare una password o un autenticatore e cambiare subito a cosa può accedere qualcuno. |
| SAML / SSO | Identity | Collegare qualsiasi provider di identità SAML 2.0 per dominio email, così ogni organizzazione cliente accede tramite il proprio. |
| SMTP / Email | Identity | La via di posta da cui TabTotal invia: inviti, reimpostazioni di password e avvisi di ciclo di vita. |
| Locked-In PATs | Credentials / Integrations | Personal Access Token tenuti lato server e non più mostrati a nessuno, con tracciamento della scadenza e un avviso 30 giorni prima. |
| Connected Apps | Credentials / Integrations | Le Tableau Connected Apps, che permettono alla suite di emettere token incorporati di breve durata per le anteprime dal vivo. |
| Data & AI Integrations | Credentials / Integrations | La tua chiave Anthropic o OpenAI per sito, e ogni altro servizio esterno che colleghi. |
| Global MCP Server | Credentials / Integrations | L’endpoint Model Context Protocol che un client IA esterno usa per raggiungere questo sito, per dominio e per sito. |
| User App Matrix | Credentials / Integrations | Chi può aprire quale delle 14 app, in una griglia che leggi con un colpo d’occhio. |
| Container Apps | Platform | La barra laterale stessa: quali strumenti compaiono, in quale categoria, in quale ordine. Trascina per ordinare, e scambia uno strumento. |
| Script Manager | Platform | Ogni automazione Script su questa istanza per tutti gli utenti, con il potere di fermarne una o di fermarle tutte. |
| Enterprise Semantic Layer | Platform | Eredita il tuo livello di business da Salesforce Data 360, Snowflake o Databricks, così le risposte arrivano dalle metriche che hai certificato. |
| Semantic Models | Platform | Che cosa TabTotal ha imparato di ogni sito Tableau collegato: cartelle di lavoro, origini dati e schemi su cui ragiona l’Agent. |
| Tableau Backups | Platform | I backup dei contenuti Tableau, scritti in uno storage che è tuo. |
| TLS Certificates | Platform | Come la piattaforma è protetta in rete: Let’s Encrypt automatico, oppure i tuoi certificati. |
| Clustering HA | Platform | VM worker per l’alta disponibilità. I nodi si arruolano via SSH con chiave, lo stato si replica, e uno standby subentra quando il nodo principale cade. Un failover ti costa quello che l’ultima replica non aveva ancora portato via. |
| System Status | Platform | Questo container e questo host, dal vivo: CPU, memoria, disco, tempo di attività e un controllo di salute su ogni strumento sorvegliato. |
| Languages | Platform | Ogni traduzione che la suite porta con sé, in tutte le sue lingue, e le tue formulazioni ovunque tu le voglia cambiare. |
| Alerts & Notifications | Observability | Le soglie che imposti, e una e-mail a chi deve intervenire, con la soppressione che impedisce a un problema reale di diventare un diluvio di e-mail. |
| Metrics | Observability | L’uso su tutta la suite: chi lavora in quale app e come il tuo server viene governato nel tempo. |
| Agentic Manager | Observability | L’AI Agent di TabTotal: attività per utente, spesa in token e il filo delle conversazioni recenti. |
| Admin Audit | Observability | Ogni modifica amministrativa, aggiunta in coda e mai corretta: chi ha fatto cosa, a chi e quando. |
| Change Ledger | Observability | Il registro concatenato delle modifiche di configurazione governate, in una sequenza che il tuo revisore può riverificare. |
| Application Logs | Observability | I log del gateway e di tutti i 14 processi figli, filtrabili ed esportabili. |
| AI Logs | Observability | Ogni chiamata IA della suite: superficie, modello, token ed esito, con il contenuto oscurato per impostazione predefinita. |
| PAT & JWT Logs | Observability | Eventi di Personal Access Token e token incorporati su ogni utente e ogni sito: emessi, usati e scaduti. |
La governance vale quanto i documenti che riesce a produrre un anno dopo.
Ogni modifica amministrativa viene aggiunta a un registro mai corretto: chi ha fatto cosa, a chi e quando. Le modifiche di configurazione governate finiscono anche in un registro concatenato, e poiché quella catena è semplice SHA-256 senza chiave segreta, il tuo revisore può riverificare l’export con i propri strumenti invece di fidarsi dei nostri.
La tua pista di controllo si scrive mentre lavori.
Le modifiche governate finiscono in un registro concatenato con semplice SHA-256, senza chiave segreta. Il tuo revisore può riverificarne l’integrità dall’export con i propri strumenti, senza doversi fidare della nostra parola.
Un token, un accesso, e in pochi minuti tutta la suite guarda i tuoi contenuti reali.