Autorização

Autorização refere-se a como e o que os usuários podem acessar e fazer no Tableau Server após a verificação da autenticação. A autorização inclui:

  • o que os usuários podem fazer com o conteúdo hospedado no Tableau Server, incluindo projetos, sites, pastas de trabalho e exibições;
  • o que os usuários podem fazer com as fontes de dados gerenciadas pelo Tableau Server;
  • quais tarefas os usuários podem executar para administrar o Tableau Server, como definir configurações do servidor, executar as ferramentas da linha de comando, criar sites e outras tarefas.

A autorização dessas ações é gerenciada pelo Tableau Server e determinada por uma combinação das permissões e da função de site do usuário associadas a entidades específicas como pastas de trabalho e fontes de dados.

Funções de site

As funções de site definem quem é um administrador. É possível atribuir administradores no nível do site ou do servidor. Para não administradores, as funções de site indicam o nível máximo de acesso que um usuário pode ter em determinado site, sujeito a um conjunto de permissões em ativos de conteúdo. Por exemplo, se for atribuída a função de site Viewer (Visualizador) para um usuário e para outro a de Creator(Criador)Creator

Para obter mais informações sobre as funções de site, consulte Definir funções dos usuários no site.

Permissões

As permissões determinam se um usuário específico está autorizado ou não a realizar uma determinada ação em um ativo de conteúdo específico.

Como um administrador configurando um Tableau Server, é importante entender como as permissões são avaliadas. Entender o processo de permissões do Tableau permitirá que você defina e configure permissões em sites, projetos e em outros ativos para que seja possível controlar como o conteúdo e os dados são publicados, visualizados, extraídos e importados.

Quatro conceitos importantes a entender sobre permissões no Tableau são:

  • As permissões são baseadas em ativos. As permissões são atribuídas a ativos de conteúdo individuais (projetos, fontes de dados, pastas de trabalho) e são concedidas a usuários ou grupos.
  • As permissões são implicitamente negadas e usuários que não são administradores devem ter permissão explícita para acessar o conteúdo. O processo pelo qual o Tableau Server determina a permissão “permitir” ou “negar” é explicado em detalhes no tópico Permissões.
  • A herança de permissões existe apenas em projetos bloqueados e em pastas de trabalho com exibições em guias. Quando as permissões de conteúdo são bloqueadas para projeto de nível superior, pastas de trabalho, exibições e fontes de dados em todo o projeto, a hierarquia usará o conjunto de permissões padrão no projeto de nível superior. Em pastas de trabalho salvas com a opção Mostrar planilhas como guias, as exibições nelas usarão as permissões da pasta de trabalho. Para obter mais informações, consulte Permissões.
  • Em um projeto que não está bloqueado, as permissões iniciais são uma cópia única das permissões de item do contêiner. Uma fonte de dados ou pasta de trabalho inicia com as permissões padrão, mas os usuários autorizados podem, posteriormente, editar permissões nesses ativos. Para obter informações sobre as permissões padrão e projetos, consulte Permissões.

O Tableau Server oferece uma infraestrutura flexível de permissões que permite que você gerencie o acesso a todo o conteúdo em incontáveis cenários. Para obter mais informações detalhadas, consulte Permissões.

Acesso a dados e autorização externa

Há cenários nos quais o Tableau Server e Desktop confiam em autorização externa para habilitar o acesso aos dados. Por exemplo:

  • Os usuários que estiverem se conectando a fontes de dados externas podem precisar de uma autorização que está fora do escopo de autoridade do Tableau Server. Se os usuários publicarem uma fonte de dados externa, o Tableau Server gerenciará o acesso e os recursos dessa fonte de dados. Mas, se os usuários inserirem uma fonte de dados externa em uma pasta de trabalho, será responsabilidade do usuário que publica a pasta de trabalho determinar como outros usuários que abrirão a pasta de trabalho serão autenticados junto aos dados subjacentes aos quais a fonte de dados se conecta.
  • Executar o Tableau Server em uma organização com o Active Directory, na qual o Tableau foi configurado com uma conta de Usuário Run As , resulta em uma dependência de autorização no Active Directory e no NTFS. Por exemplo, se você configurar o Tableau Server para usar a conta Run As para representar usuários que se conectam ao SQL, a autorização no nível do objeto depende do NTFS e do Active Directory.
  • As formas como os usuários autenticam e são autorizados por soluções específicas de banco de dados podem ser diferentes. Conforme observado, o Tableau Server pode ser configurado para oferecer autorização de acesso quando uma fonte de dados é configurada, mas alguns bancos de dados autorizarão o acesso de acordo com seu próprio esquema de autenticação.
Agradecemos seu feedback!Seu feedback foi enviado. Obrigado!