Офбординг пользователя Tableau, не ломая понедельник
Человек уходит. Его имя остаётся на рабочих книгах, расписаниях и подписках, и несколько из них ломаются без единого звука. Чем он владеет, что ломается и порядок, при котором лицензия остаётся восстановимой.
Учётную запись закрывают у провайдера идентификации. Тикет помечают выполненным. На сайте Tableau шесть видов объектов всё ещё несут этого человека как владельца. Каждый ведёт себя по-своему, как только владелец перестаёт быть лицензированным.
Рабочая книга
Продолжает работать. Владелец ушёл, и никто за неё не отвечает. Все встроенные в неё учётные данные были его.
Опубликованный источник данных
То же самое. Всё ниже по потоку наследует проблему, и никто этого не выбирал.
Поток
Перестаёт выполняться, если аутентифицировался как уходящий пользователь. Результаты ниже по потоку тихо хранят своё последнее значение.
Проект
Разрешения наследуются от того места, где лежит контент. Проект без живого владельца оставляет модель разрешений без живого владельца.
Подписка
Либо перестаёт приходить, либо продолжает приходить, адресованная тому, кто ушёл. Оба варианта неверны, и замечают только один.
Задача обновления
Экстракт перестаёт обновляться. Дашборд остаётся на месте и устаревает прямо там, где стоит.
Последняя и есть дорогая. Ничто в ней не выглядит неправильным.
Сбои, которые остаются тихими
Отсортированы по тому, как долго они обычно остаются незамеченными, самые долгие первыми.
Задача обновления без живого владельца. Дашборд отдаёт данные как всегда. Данные за ним стареют на день каждый день.
Подписка, которая всё ещё отправляется. Любой получатель предполагает, что приходящий отчёт это отчёт, который кто-то сопровождает.
Учётные данные, встроенные ушедшим человеком. Подключение продолжает работать. Оно останавливается, когда эти учётные данные ротируют или когда учётную запись отключают.
Поток, который остановился. Источники данных, которые он питал, всё ещё существуют и всё ещё возвращают строки. Сбой сидит на один переход дальше того места, куда кто-либо смотрит.
Контент в личном пространстве. Никто другой его не видит, поэтому никто другой не может его унаследовать.
Решить, кто что наследует
Переназначение выглядит технической задачей. Это бизнес-решение. Софт может перенести владение, и только человек может сказать, куда оно должно перейти.
Контент с очевидной командой: отдайте его нынешнему руководителю этой команды, а не администратору.
Контент, который никто не забирает: дайте ему названного по имени временного владельца и поставьте дату пересмотра. Это откладывает решение, не роняя его.
Контент, единственным пользователем которого был уходящий: заархивируйте его как доказательство. Передать его тому, кто никогда его не откроет, никому не поможет.
Одному шаблону стоит сопротивляться: переносить всё на того, кто проводит офбординг. Это быстро и кажется обратимым. Через год это выглядит так же, как если бы ничего не делали.
Пять рисков, которые стоит увидеть первыми
Планировщик находит эти пять и показывает их, пока план ещё только для чтения. Пока ничего не изменилось.
Встроенные учётные данные
Элемент аутентифицируется как уходящий пользователь. Перенос владения не аутентифицирует его заново. Человек должен предоставить новые учётные данные.
Несоответствие роли
У предложенного нового владельца роль на сайте, которая не может владеть этим контентом. Выполнение останавливается на этом месте, а не оставляет наполовину завершённое состояние.
Подписка без живого владельца
Доставка продолжается под владельцем, который ушёл. Или останавливается, и получатели ничего не узнают.
Задача обновления без живого владельца
Расписание переживает своего владельца, а данные нет.
Перенос между проектами
Элемент попал бы в другой проект, а разрешения следуют за тем, где лежит контент. Перенос меняет то, кто может его видеть.
Все пять появляются на этапе плана, который читает, предлагает и ничего не меняет. Именно тогда о них и стоит спорить.
Одно правило порядка
Одно правило порядка держит всю операцию. Пользователь переводится в статус «Без лицензии» только после того, как каждое переназначение выполнено успешно.
Альтернативу стоит представить. Сначала освободите лицензию и дайте одному переназначению провалиться. Теперь контент лежит под учётной записью, которая больше ничем не может владеть. Вернуть его это разговор с поддержкой, а не один клик.
Иногда каждое переназначение удаётся, а проваливается только финальная смена лицензии. Это хороший провал. Контент в безопасности, и лицензия всё ещё удерживается. Остаётся одно действие, в вашем собственном темпе.
Последовательность
Найдите всё, чем владеет пользователь, по всем шести видам. Дерево проектов показывает лишь часть.
Прочитайте план, включая риски, прежде чем утверждать что-либо из него.
Выбирайте новых владельцев как людей. Значения по умолчанию это то, из-за чего контент оказывается нигде.
Утвердите и дайте переназначению дойти до конца.
Только после этого освобождайте лицензию.
Сохраните запись: что перенесено, кому и кто это утвердил.
Все в комнате хотят вернуть лицензию. Она всё равно должна двигаться последней. Вернуть лицензию это один клик. Вернуть дашборд без живого владельца это полдня и звонок кому-то в отпуске.
Проверка, которую стоит запускать заранее
Каждый элемент выше можно найти, пока человек ещё здесь. Это самый дешёвый момент, чтобы всё исправить. Ежеквартальная проверка владения занимает около часа. Она убирает большую часть сюрпризов из каждого последующего ухода.
Контент, принадлежащий неактивным или больше не лицензированным пользователям.
Контент, принадлежащий сервисной учётной записи, за которой не стоит конкретный человек.
Подписки и задачи обновления, владелец которых сменил роль с момента их создания.
Команды миграции приходят к тому же правилу с другой стороны. Сначала наведите порядок с владением. Иначе проблема в целости переедет в новую среду.
Управлением называют четыре вещи: сертификацию, владение, устаревший контент и контроль изменений. Здесь каждая из них записана как проверка, которую можно запустить, а не как цель, которую можно провозгласить. Речь также пойдёт о том единственном изменении, которое проходит визуальную проверку и всё равно ошибочно.
Контент это простая часть миграции. Вот что должно переехать вместе с ним, что обычно тихо ломается потом и что управляемая миграция проверяет до того, как кто-либо утвердит запуск.
Два вида учётных данных Tableau, выполняющих две разные работы. Одни несут права человека. Другие расширяют возможность платформы. Правильный выбор оставляет модель разрешений, которую вы строили годами, главной в вопросе о том, кто что видит.