Pular para o conteúdo
← Todas as notícias
Databricks Blog9 de setembro de 2026

Além da incorporação: como proteger dashboards de AI/BI para todos os usuários

Traduzido do original em inglês por IA. Ver em inglês

Resumo

Agora, um único dashboard de AI/BI pode atender todos os usuários com segurança: uma tabela de permissões (entitlements) e o valor __aibi_external_value do token de incorporação assinado controlam o acesso em nível de linha por usuário, evitando que as equipes dupliquem dashboards ou repitam filtros em cada consulta. O acesso é definido pela associação a grupos do provedor de identidade, em vez de listas de usuários mantidas manualmente, e o padrão combina proteções de negação por padrão — colunas mascaradas, tokens recusados para usuários sem permissão e filtros de linha do Unity Catalog — para uma defesa em profundidade.

* Um único dashboard atende todos os usuários. Uma única tabela de permissões e o valor __aibi_external_value do token de incorporação assinado determinam quais linhas cada usuário pode acessar, sem a necessidade de criar um dashboard para cada cliente ou repetir filtros em cada consulta. * O acesso é concedido por meio de grupos do provedor de identidade, não de listas de usuários mantidas manualmente. A aplicação resolve os grupos de um usuário interno com um token on-behalf-of antes de emitir o token de incorporação. * Negação por padrão e defesa em profundidade. O padrão mascara colunas sensíveis, recusa tokens para usuários sem permissão e usa filtros de linha do Unity Catalog para proteger o acesso SQL direto.

Artigos relacionados

News

Governança unificada entre engines e catálogos no Lakehouse aberto

databricks-blog19h ago
News

Aprimorando o cache de computação do Lakebase Postgres

databricks-blog21h ago
News

Cinco perguntas sobre IA que estamos ouvindo de líderes de serviços financeiros

databricks-blog1d ago
News

Uma abordagem prática para relatórios de Solvência II de ponta a ponta no Databricks

databricks-blog1d ago