Aller au contenu
← Toutes les actus
Databricks Blog9 septembre 2026

Au-delà de l'intégration : comment sécuriser les tableaux de bord AI/BI pour chaque utilisateur

Traduit de l'original anglais par IA. Voir en anglais

Résumé

Un seul tableau de bord AI/BI peut désormais servir tous les utilisateurs en toute sécurité : une table d'habilitations et la valeur __aibi_external_value du jeton d'intégration signé contrôlent l'accès au niveau des lignes pour chaque utilisateur, ce qui évite aux équipes de dupliquer les tableaux de bord ou de répéter les filtres d'une requête à l'autre. L'accès est déterminé par l'appartenance aux groupes du fournisseur d'identité plutôt que par des listes d'utilisateurs gérées manuellement, et le modèle superpose des protections de refus par défaut — colonnes masquées, jetons refusés aux utilisateurs non habilités et filtres de lignes Unity Catalog — pour une défense en profondeur.

* Un seul tableau de bord sert tous les utilisateurs. Une table d'habilitations unique et la valeur __aibi_external_value du jeton d'intégration signé déterminent les lignes accessibles à chaque utilisateur, sans créer un tableau de bord par client ni répéter les filtres d'une requête à l'autre. * L'accès est accordé via les groupes du fournisseur d'identité, et non via des listes d'utilisateurs gérées manuellement. L'application résout les groupes d'un utilisateur interne à l'aide d'un jeton on-behalf-of avant de générer le jeton d'intégration. * Refus par défaut et défense en profondeur. Le modèle masque les colonnes sensibles, refuse les jetons aux utilisateurs non habilités et utilise les filtres de lignes Unity Catalog pour protéger l'accès SQL direct.

Articles similaires

News

Unifier la gouvernance entre moteurs et catalogues dans le Lakehouse ouvert

databricks-blog22h ago
News

Amélioration du cache de calcul Lakebase Postgres

databricks-blog23h ago
News

Cinq questions sur l'IA que nous posent les dirigeants des services financiers

databricks-blog1d ago
News

Une approche pratique du reporting Solvabilité II de bout en bout dans Databricks

databricks-blog1d ago