美林数据
ABOUT US
美林数据技术股份有限公司(简称:美林数据,NEEQ:831546)是国内知名的数据治理和数据分析服务提供商。

美林新闻/NEWS

首页 美林数据 行业资讯

Tempo可视化分析平台数据权限详解与示例

2023-12-06 10:46:00
Tempo可视化分析平台提供全面的数据权限体系,支持源级、表级、行级、列级(数据脱敏)权限控制。
1、源级、表级权限:
支持按照组织机构、角色、组、人员,对数据源、数据模型进行授权,既可以允许访问整个数据源,表示该数据源中后续添加进来的数据表也授权给对应用户,也可以只允许对应人员访问指定的授权模型。
2、行级、列级权限:
针对指定的数据模型,可以设定模型的行级、或列级权限控制,行列级权限配置主要分为以下几个步骤:

  • 定义权限控制方案,每个模型可自定义多个方案;
  • 指定适应该方案的人员;
  • 指定该方案的具体数据控制规则。
(1)行级数据控制规则分为静态控制、动态控制。
静态控制规则主要是针对该模型的固定的过滤条件,如:产品类型=‘金融类产品’,则表示指定人员仅可以看到金融类产品。
动态规则主要是针对该模型的动态的过滤条件,如:产品所属部门=‘当前用户所属部门’。则表示用户所属部门与所选业务字段值匹配时,可以看到对应的数据。
TempoBI支持的动态权限参数及含义如下:

参数名称 参数含义 意义
用户编码 登录用户的编码,通常为用户账号 xxx列 = 登录用户的用户账号
用户名称 登录用户的名称,通常为用户的姓名 xxx列 = 登录用户的用户名称
部门名称 登录用户所属的部门的名称 xxx列 = 登录用户的部门名称
部门编码 登录用户所属的部门的编码ID, xxx列 =登录用户的部门编码ID
部门编码含下级 登录用户所属的部门,及该部门以下的部门的ID xxx列  in 登录用户的所在部门的所有子部门的编码ID
机构编码 登录用户所属的机构的编码 xxx列 =登录用户的机构编码
机构名称 登录用户所属的机构的名称 xxx列 =登录用户的机构名称
机构编码含下级 登录用户所属的机构编码、部门编码 xxx列 in 登录用户的机构名称、部门编码
人员密级 登录用户所属的涉密等级 xxx列 大于、小于、大于等于、小于等于、等于用户密级
注:使用动态权限,需要预先在数据库中,在对应的业务数据表中增加相关动态权限信息。目标数据源中的字段,与Tempo大数据分析平台中用户数据、组织机构的编码等需要一致,通常需要进行Tempo大数据分析平台与第三方用户中心的用户数据、组织机构数据进行同步。
(2)列级数据规则分为禁止查看和数据脱敏
数据脱敏规则包括:脱敏全部字符、脱敏头尾字符、脱敏中间字符、自定义脱敏规则(保留前n后m,保留n至m,特定字符前脱敏、特定字符后脱敏、保留特定字符),字段被脱敏后,在列表、交叉表、自由式报表、数据填报中按照脱敏后规则显示,禁止查看则会显示为“--”,按照特地脱敏规则脱敏则会按规则显示,在其他分析图形中则会显示为无字段权限。
列权限规则含义及示例说明如下表:

规则名称 规则含义 示例
禁止查看 表示该字段在BI应用中不允许被查看,字段值使用“--”代替。 对应字段值显示为“--”
脱敏全部字符 表示将字段值展现为6个* 脱敏前:TempoBI,赋能企业数字化运营
脱敏后:******
脱敏头尾字符 表示保留头尾3个字符,其余字符使用3个*表示 脱敏前:TempoBI,赋能企业数字化运营
***,赋能***
脱敏中间字符 表示保留中间3个字符,头尾字符分别使用3个*表示 脱敏前:TempoBI,赋能企业数字化运营
脱敏后:Tem***化运营
保留前n后m 保留前n后m,其余字符使用3个*表示 保留前1后3,其余字符使用3个*表示
脱敏前:TempoBI,赋能企业数字化运营
脱敏后:T***化运营
保留n至m 保留n至m,头尾字符分别使用3个*表示 保留2至后14,头尾字符分别使用3个*表示。
脱敏前:TempoBI,赋能企业数字化运营
脱敏后:***empoBI,赋能企业数字***
特定字符前脱敏 特定字符前脱敏,使用3个*表示 特定字符“,”前脱敏,其余字符使用3个*表示。
脱敏前:TempoBI,赋能企业数字化运营
脱敏后:***,赋能企业数字化运营
特定字符后脱敏 特定字符后脱敏,使用3个*表示 特定字符“,”后脱敏,其余字符使用3个*表示。
脱敏前:TempoBI,赋能企业数字化运营
脱敏后:TempoBI,***
保留特定字符 保留特定字符,其余字符分别使用3个*表示 保留特定字符“,”,其余字符分别使用3个*表示。
脱敏前:TempoBI,赋能企业数字化运营
脱敏后:***,***
设置了脱敏的字段在图形中展示:
TempoBI数据权限详解与示例
设置了脱敏的字段在列表、交叉表、自由式报表、数据填报:
TempoBI数据权限详解与示例

在数据规划阶段需要注意的是,在进行数据权限方案设计时,如果需要使用动态权限,则需要预先在数据库中,在对应的业务数据表中增加相关动态权限信息。目标数据源中的字段,与Tempo中用户数据、组织机构的编码等需要一致,通常需要进行Tempo大数据分析平台与第三方用户中心的用户数据、组织机构数据进行同步。
服务热线
400-608-2558
咨询热线
029-88696198
美林数据
微信扫描二维码,立即在线咨询