Além da incorporação: como proteger dashboards de AI/BI para todos os usuários
Traduzido do original em inglês por IA. Ver em inglês
Agora, um único dashboard de AI/BI pode atender todos os usuários com segurança: uma tabela de permissões (entitlements) e o valor __aibi_external_value do token de incorporação assinado controlam o acesso em nível de linha por usuário, evitando que as equipes dupliquem dashboards ou repitam filtros em cada consulta. O acesso é definido pela associação a grupos do provedor de identidade, em vez de listas de usuários mantidas manualmente, e o padrão combina proteções de negação por padrão — colunas mascaradas, tokens recusados para usuários sem permissão e filtros de linha do Unity Catalog — para uma defesa em profundidade.
* Um único dashboard atende todos os usuários. Uma única tabela de permissões e o valor __aibi_external_value do token de incorporação assinado determinam quais linhas cada usuário pode acessar, sem a necessidade de criar um dashboard para cada cliente ou repetir filtros em cada consulta. * O acesso é concedido por meio de grupos do provedor de identidade, não de listas de usuários mantidas manualmente. A aplicação resolve os grupos de um usuário interno com um token on-behalf-of antes de emitir o token de incorporação. * Negação por padrão e defesa em profundidade. O padrão mascara colunas sensíveis, recusa tokens para usuários sem permissão e usa filtros de linha do Unity Catalog para proteger o acesso SQL direto.
