Вопрос о разрешениях задаётся как поиск, а ведёт себя как вычисление. Входные данные, порядок, в котором они разрешаются, почему до ответа шесть экранов и что слой только для чтения может рассказать об этом, ничего не трогая.
Спросить, может ли конкретный человек открыть конкретный дашборд, звучит как поиск. Ведёт же это себя как вычисление над входными данными, которые лежат в разных местах и меняются разными людьми в разные дни.
Роль на сайте, которая задаёт потолок для всего, что под ней.
Правила разрешений, записанные на самом контенте.
Правила на проекте, в котором он лежит, и то, управляет ли этот проект разрешениями для контента внутри.
Каждая группа, в которую входит человек, и у каждой может быть своё правило.
Правила на опубликованном источнике данных за контентом, которые задаются отдельно от контента.
Любая фильтрация строк внутри данных, которая решает, что появится, когда представление откроется.
Шесть входных данных, а экран, на который вы сейчас смотрите, обычно показывает один из них. В этом вся трудность, и это свойство любой многослойной модели разрешений, а не изъян именно этой.
Как части складываются
Возможность разрешается для человека в фиксированном порядке, и знание этого порядка превращает большинство сюрпризов в пятиминутный ответ.
Сначала роль на сайте. Она ограничивает возможное: возможность, предоставленная сверх того, что позволяет роль, в итоге не действует.
Затем владение и руководство проектом. Владелец контента и руководитель проекта, в котором он лежит, несут возможности на нём.
Затем правила, записанные напрямую для человека. Возможность, установленная для этого пользователя в «Запрещено», закрывает вопрос, а установленная в «Разрешено» закрывает его в другую сторону.
Затем правила, записанные для групп, в которые входит человек. Запрет в любой группе побеждает разрешение в другой, и именно здесь обычно начинается случайный доступ.
Затем всё остальное. «Не задано» это состояние покоя, оно ничего не даёт, и для большинства возможностей правильно оставить именно его.
Почти всё несут два правила. Правило, записанное для человека, побеждает правило, записанное для группы, а запрет побеждает разрешение на том же уровне. Большинство сюрпризов с доступом сводится к одному из этих двух, обычно ко второму, и обычно потому, что кто-то вступил в группу с запретом, поставленным годы назад по не связанной причине.
Проект это единица, которая несёт разрешение
Контент наследует от того места, где лежит. Проект может держать шаблон по умолчанию, применяемый к контенту, опубликованному в него, и проект можно настроить так, чтобы он управлял разрешениями для всего внутри, что переносит решение с элемента вверх на проект.
Одно следствие стоит произнести прямо, потому что именно оно удивляет людей посреди уборки: перемещение контента меняет то, кто может его видеть. Перенос выглядит как наведение порядка, а ведёт себя как изменение разрешений. Ровно поэтому план офбординга поднимает перенос между проектами как названный риск, пока план ещё только для чтения, до того как что-либо изменено.
Публикация это то же событие с другой стороны. Новый контент попадает под правила целевого проекта, а публикация выполняется от имени подключённого пользователя, поэтому она чисто останавливается, если у этой учётной записи нет права публиковать или перезаписывать в целевом проекте. И то и другое куда лучше знать до продвижения, чем во время.
Почему до ответа так долго добираться кликами
Ответить для одного человека и одного дашборда значит открыть представление, рабочую книгу, проект, членство в группах, опубликованный источник данных и роль на сайте. Шесть экранов ради одного ответа, и ответ покрывает одного человека.
Потом он истекает. Контент никто не трогал, а ответ всё равно изменился.
Кто-то вступил в группу или вышел из неё.
Изменилась роль на сайте, что сдвигает потолок для всего, к чему прикасается этот человек.
Изменился шаблон проекта, или проект начал управлять разрешениями своего содержимого.
Контент переехал из одного проекта в другой.
Под всем этим лежит проблема направления. Проверка доступа спрашивает, кто может это видеть. Интерфейс, построенный для ежедневной работы, устроен вокруг того, что может видеть этот человек. Оба вопроса разумны, на них отвечают обходом одного и того же графа в противоположных направлениях, и именно поэтому проверка, занимающая десять минут для одного человека, занимает две недели для отдела.
Слой под разрешением
Разрешение на контент решает, откроется ли представление. То, что появится внутри, может быть сужено ещё раз фильтрацией строк, будь то пользовательский фильтр в рабочей книге, таблица прав, присоединённая к источнику данных, или политика, применяемая в хранилище.
Тогда два утверждения верны одновременно. Все в группе могут открыть дашборд, и каждый из них видит свой набор строк. Обычно это дизайн, работающий ровно как задумано, и одновременно самая частая причина, по которой двое сравнивают экраны и заключают, что платформа сломана.
Запишите, какой механизм делает сужение и где он живёт. Управление на уровне полей поддаётся инвентаризации: профиль семантического слоя считает, какая доля полей несёт решение о классификации, и публикует её как один из пяти компонентов своей оценки качества. Всё посчитанное можно пересмотреть. Всё, что хранится только внутри вычисления, написанного кем-то в 2021 году, будет переоткрыто дорогим способом.
Что может рассказать слой только для чтения
Слой управления сидит поверх сайта и наследует его правила, а не держит рядом второй набор. Здесь это записано в самом входе: каждый пользователь подключается со своим собственным токеном Tableau, и этот токен, несущий его точные права, является границей для каждого чтения, каждой записи и каждого вызова ассистента от его имени.
Это даёт чтению приятное свойство. То, что показывает продукт, это то, до чего вы и так могли бы дотянуться, собранное быстрее и в одном месте. Чтобы ответить на вопрос о разрешениях таким образом, не нужна учётная запись с повышенными правами, а само чтение ничего не меняет: браузер сайта только для чтения по построению, без пути публикации, без точки записи и без чего-либо на диске, кроме сессионного списка того, что вы недавно смотрели.
Там, где чтение частично, оно говорит, какого рода эта частичность. Запрос метаданных, встретивший выключенный каталог или границу разрешений, возвращает пустой результат с читаемым предупреждением и не выбрасывает ошибку, поэтому отчёт может отличить «ничего не найдено» от «не удалось посмотреть». Оценка риска делает то же с другого конца: экспозиция, то есть насколько широко разрешён затронутый контент, удерживается на фиксированном значении, пока эта поверхность не включена, и опубликованная методология говорит об этом в том же предложении, что и сама оценка.
Частичный обзор, который объявляет о себе, можно использовать в понедельник. Частичный обзор, который выглядит полным, стоит вам замечания аудита, потому что все ниже по потоку читают его как покрытие, и никто не перепроверяет зелёный результат.
Превращение ответа в запись
Зафиксируйте вопрос до того, как что-либо открывать. Назовите человека или группу, назовите контент, назовите дату, потому что ответ о доступе верен в момент, а не вообще.
Сначала прочитайте роль на сайте. Она ограничивает всё под собой и это самый дешёвый вход для проверки.
Пройдите проект, затем элемент, затем группы, и запишите правило, которое на самом деле всё решило, а не только результат.
Отдельно проверьте опубликованный источник данных за контентом. У него собственные правила, и это вход, который пропускают чаще всего.
Запишите, что вы смогли увидеть и что осталось вне поля зрения. Пробелы становятся частью записи, а не молчанием в ней.
Сохраните результат с датой и именем того, кто его выполнил.
Последние два пункта и делают из этого доказательство, а не скриншот. Ответ о разрешениях с датой, автором и объявленной границей можно передать кому-то другому, и он сможет повторить его. Всё остальное это воспоминание о вторнике, а воспоминания о вторниках это как раз то, что проверки доступа призваны заменить.
Управлением называют четыре вещи: сертификацию, владение, устаревший контент и контроль изменений. Здесь каждая из них записана как проверка, которую можно запустить, а не как цель, которую можно провозгласить. Речь также пойдёт о том единственном изменении, которое проходит визуальную проверку и всё равно ошибочно.
Человек уходит. Его имя остаётся на рабочих книгах, расписаниях и подписках, и несколько из них ломаются без единого звука. Чем он владеет, что ломается и порядок, при котором лицензия остаётся восстановимой.
Сертификация это флаг и фраза, поставленные кем-то, кто был уверен в тот момент. Что она утверждает, что оставляет вам, кто должен её держать и три способа, которыми она тихо перестаёт быть истинной.