← 전체 뉴스
Databricks Blog2026년 9월 9일
임베딩을 넘어: 모든 뷰어를 위한 안전한 AI/BI 대시보드 구현 방법
영어 원문을 AI가 번역했습니다. 영어로 보기
요약
이제 하나의 AI/BI 대시보드로 모든 뷰어를 안전하게 서비스할 수 있다. 권한 테이블 하나와 서명된 임베드 토큰의 __aibi_external_value가 뷰어별 행 수준 접근을 제어하므로, 팀은 대시보드를 중복 생성하거나 쿼리마다 필터를 반복 작성할 필요가 없다. 접근 권한은 수동 관리되는 사용자 목록이 아니라 ID 공급자(identity provider)의 그룹 멤버십으로 결정되며, 이 패턴은 마스킹된 열, 권한 없는 뷰어에 대한 토큰 거부, Unity Catalog 행 필터 등 기본 거부(default-deny) 보호를 겹겹이 적용해 심층 방어(defense in depth)를 구현한다.
* 대시보드 하나로 모든 뷰어를 지원한다. 권한 테이블 하나와 서명된 임베드 토큰의 __aibi_external_value가 고객마다 대시보드를 따로 만들거나 쿼리마다 필터를 반복하지 않고도 각 뷰어가 접근할 수 있는 행을 결정한다. * 접근 권한은 수동 관리되는 사용자 목록이 아니라 ID 공급자 그룹을 통해 부여된다. 애플리케이션은 임베드 토큰을 발급하기 전에 대리(on-behalf-of) 토큰으로 내부 뷰어의 그룹을 확인한다. * 기본 거부와 심층 방어. 이 패턴은 민감한 열을 마스킹하고, 권한 없는 뷰어에 대한 토큰을 거부하며, Unity Catalog 행 필터를 사용해 직접적인 SQL 접근을 보호한다.
