Au-delà de l'intégration : comment sécuriser les tableaux de bord AI/BI pour chaque utilisateur
Traduit de l'original anglais par IA. Voir en anglais
Un seul tableau de bord AI/BI peut désormais servir tous les utilisateurs en toute sécurité : une table d'habilitations et la valeur __aibi_external_value du jeton d'intégration signé contrôlent l'accès au niveau des lignes pour chaque utilisateur, ce qui évite aux équipes de dupliquer les tableaux de bord ou de répéter les filtres d'une requête à l'autre. L'accès est déterminé par l'appartenance aux groupes du fournisseur d'identité plutôt que par des listes d'utilisateurs gérées manuellement, et le modèle superpose des protections de refus par défaut — colonnes masquées, jetons refusés aux utilisateurs non habilités et filtres de lignes Unity Catalog — pour une défense en profondeur.
* Un seul tableau de bord sert tous les utilisateurs. Une table d'habilitations unique et la valeur __aibi_external_value du jeton d'intégration signé déterminent les lignes accessibles à chaque utilisateur, sans créer un tableau de bord par client ni répéter les filtres d'une requête à l'autre. * L'accès est accordé via les groupes du fournisseur d'identité, et non via des listes d'utilisateurs gérées manuellement. L'application résout les groupes d'un utilisateur interne à l'aide d'un jeton on-behalf-of avant de générer le jeton d'intégration. * Refus par défaut et défense en profondeur. Le modèle masque les colonnes sensibles, refuse les jetons aux utilisateurs non habilités et utilise les filtres de lignes Unity Catalog pour protéger l'accès SQL direct.
