Skip to content

誰が何を見られるか、そして Tableau はどう決めるか

パーミッションの問いは検索のように問われ、計算のように振る舞います。入力、それらが解決される順序、答えに6画面かかる理由、そして読み取り専用のレイヤーが何にも触れずにそれについて教えられること。

更新 · 7 分で読めます

すべてのアクセスレビューの背後にある問い

ある人が特定のダッシュボードを開けるかを尋ねるのは、検索のように聞こえます。それは計算のように振る舞います。入力は別々の場所にあり、別々の人が別々の日に変えるものです。

  • サイトロール。その下のすべての上限を決めます。
  • コンテンツそのものに書かれたパーミッションルール。
  • それが置かれたプロジェクトのルールと、そのプロジェクトが中のコンテンツのパーミッションを管理しているかどうか。
  • その人が属するすべてのグループ。それぞれが独自のルールを運びうる。
  • コンテンツの背後のパブリッシュ済みデータソースのルール。コンテンツとは別に設定される。
  • データの中の行フィルタリング。ビューが開いた後に何が現れるかを決める。

6つの入力があり、たまたま見ている画面はたいていそのうちのひとつを示します。それが難しさのすべてで、このパーミッションモデルの欠陥ではなく、層を持つどんなパーミッションモデルにもある性質です。

部品がどう組み合わさるか

機能はある人に対して固定された順序で解決され、その順序を知っていれば、ほとんどの驚きは5分の答えになります。

  1. まずサイトロール。可能なことの上限です:ロールが許す以上に付与された機能は、その日には何の効果もありません。
  2. 次に所有とプロジェクトリーダー。コンテンツの所有者と、それを保持するプロジェクトのリーダーは、その上の機能を持ちます。
  3. 次にその人に直接書かれたルール。そのユーザーに対して「拒否」に設定された機能は問いを決着させ、「許可」に設定された機能は逆の方向に決着させます。
  4. 次にその人が属するグループに書かれたルール。どれかひとつのグループの拒否は、別のグループの許可に勝ちます。偶然のアクセスはたいていここから始まります。
  5. 最後に残ったもの。「未指定」は既定の状態で、何も付与せず、ほとんどの機能をそのままにしておくのが正しい状態です。

2つのルールがほぼすべてを担います。人に書かれたルールはグループに書かれたルールに勝ち、同じレベルでは拒否が許可に勝ちます。アクセスの驚きの大半はこの2つのどちらかに帰着し、たいていは2つ目で、たいていは誰かが、無関係な理由で何年も前に設定された拒否を持つグループに加わったからです。

パーミッションを運ぶ単位はプロジェクト

コンテンツは置き場所から継承します。プロジェクトは、そこにパブリッシュされるコンテンツに適用される既定のテンプレートを持てます。またプロジェクトは中のすべてのパーミッションを管理するよう設定でき、それは判断を項目からプロジェクトへ引き上げます。

ひとつの帰結は平易に言う価値があります。片付けの最中に人を驚かせるものだからです:コンテンツを動かすと、誰が見られるかが変わります。移動は家事のように見えて、パーミッションの変更のように振る舞います。だからこそオフボーディングの計画は、まだ何も変わっていない読み取り専用の段階で、プロジェクト間の移動を名前のあるリスクとして挙げるのです。

パブリッシュは反対側から見た同じイベントです。新しいコンテンツは移動先プロジェクトのルールの下に着地し、パブリッシュは接続したユーザーとして走るので、そのアカウントに移動先でのパブリッシュや上書きのパーミッションがなければきれいに止まります。どちらも、昇格の最中よりずっと前に知っておくほうがよいことです。

クリックで答えに届くのが遅い理由

ひとりの人とひとつのダッシュボードについて答えるには、ビュー、ワークブック、プロジェクト、グループのメンバーシップ、パブリッシュ済みデータソース、サイトロールを開くことになります。ひとつの答えに6画面で、その答えはひとりをカバーします。

そして期限が切れます。コンテンツには誰も触れておらず、それでも答えは変わりました。

  • 誰かがグループに加わった、または抜けた。
  • サイトロールが変わった。それはその人が触れるすべての上限を動かす。
  • プロジェクトのテンプレートが変わった、またはプロジェクトが中身のパーミッションを管理し始めた。
  • コンテンツがあるプロジェクトから別のプロジェクトへ動いた。

そのすべての下に方向の問題があります。アクセスレビューは「誰がこれを見られるか」を尋ねます。日々の作業のために作られたインターフェースは「この人は何を見られるか」を中心に組まれています。どちらも妥当な問いで、同じグラフを逆方向に歩いて答えられます。それが、ひとりの検査に10分かかるものが、部署だと2週間かかる理由です。

パーミッションの下の層

コンテンツのパーミッションは、ビューが開くかどうかを決めます。その中に何が現れるかは、行レベルのフィルタリングによってさらに狭められます。ワークブックのユーザーフィルターでも、データソースに結合されたエンタイトルメントテーブルでも、ウェアハウスで適用されるポリシーでも。

すると2つの文が同時に真になります。グループの全員がダッシュボードを開ける、そしてそれぞれが異なる行の集合を見る。たいていそれは設計が意図どおりに働いているのであり、同時に2人が画面を比べてプラットフォームが壊れていると結論する最もよくある理由でもあります。

どの仕組みが狭めているのか、それがどこにあるのかを書き留めてください。フィールドレベルのガバナンスはインベントリ化できます:セマンティックレイヤーのプロファイルは、分類の判断を持つフィールドの割合を数え、品質スコアの5つの構成要素のひとつとして公開します。数えられたものはレビューできます。誰かが2021年に書いた計算の中にしかないものは、高くつくやり方で再発見されます。

読み取り専用のレイヤーが教えられること

ガバナンスレイヤーはサイトの上に置かれ、第二のルールの集合を並べて持つのではなく、そのルールを継承します。ここではそれがサインインそのものに書き込まれています:すべてのユーザーは自分自身の Tableau トークンで接続し、その正確なパーミッションを運ぶトークンが、その人のために行われるすべての読み取り、書き込み、アシスタントの呼び出しの境界です。

それが読み取りに心地よい性質を与えます。製品が見せるのは、あなたがすでに到達できたものを、より速く、ひとつの場所に組み立てたものです。この方法でパーミッションの問いに答えるのに昇格したアカウントは要らず、読み取りそのものは何も変えません:サイトブラウザーは構造として読み取り専用で、パブリッシュ経路も書き込みエンドポイントもなく、最近見たもののセッション一覧以外はディスクに何も保持しません。

読み取りが部分的なところでは、どんな部分的さかを言います。オフになったカタログやパーミッションの境界に出会ったメタデータの取得は、例外を投げるのではなく、読める警告つきの空の結果を返すので、レポートは「何も見つからなかった」と「見られなかった」を区別できます。リスクスコアは反対側から同じことをします:露出、つまり該当コンテンツのパーミッションがどれだけ広いかは、その画面が有効になるまで固定値に保たれ、公開された方法論はスコアそのものと同じ文の中でそう述べます。

自らそう告げる部分的なビューは、月曜日に使えます。完全に見える部分的なビューは、監査の所見を生むものです。下流の全員がそれをカバレッジとして読み、誰も緑の結果を再確認しないからです。

答えを記録に変える

  1. 何かを開く前に問いを固定する。人またはグループを名指しし、コンテンツを名指しし、日付を名指しする。アクセスの答えは一般にではなく、ある瞬間に真だからです。
  2. まずサイトロールを読む。その下のすべての上限であり、確認するのに最も安い入力です。
  3. プロジェクト、次に項目、次にグループを歩き、結果だけでなく、実際に決めたルールを書き留める。
  4. コンテンツの背後のパブリッシュ済みデータソースを別に確認する。独自のルールを運び、最も飛ばされやすい入力です。
  5. 見えたものと、見えないままだったものを記録する。隙間は沈黙ではなく、記録の一部になります。
  6. 結果を、日付と、実行した人の名前とともに保つ。

最後の2つが、それをスクリーンショットではなく証拠にします。日付、著者、明示された境界を運ぶパーミッションの答えは、誰かに手渡してその人が再実行できます。それ以外はすべて、ある火曜日の記憶であり、火曜日の記憶こそ、アクセスレビューが置き換えるはずのものです。