月下旬更新速递丨 实战场景深化、集成能力升级与开发进阶

初冬来临,一波热气腾腾的更新也准时抵达!我们聚焦实战技巧、集成增强与开发进阶,一系列新功能与新教程,助你在数据分析与系统开发的效率上再进一步。

一、实战技巧精讲

雷达图:多维度数据的“透视镜”,3步读懂数据真相》→ 聚焦雷达图核心应用场景,快速掌握多对象、多维度数据的可视化分析方法。

用图表解锁你的生活“数据密码”!》→ 探索图表在日常场景中的应用,让数据解读更直观、更具操作性。

二、直播上线

2025新特性实战解读(上)数据分析效率倍增秘籍》→ 解析2025新特性落地路径,助力实现数据分析效率成倍提升。

三、技术经验分享

【专家分享】数据排序的“权力游戏”:优先级规则决定谁先谁后》→解读高级排序的业务配置逻辑,让关键数据始终处于优先展示位置。

四、二次开发视频

扩展包开发知识点——前端改造》→从需求分析入手到最终实现的全流程讲解,帮助您快速入门上手Smartbi前端改造。

五、任务持续上线

【初级任务】解锁生活“数据密码”,可视化创意实践任务》→发起可视化创意任务,推动数据表达更生动、更具趣味性。

【初级任务】玩转雷达图解数据,200麦豆等你拿!》→推出雷达图实战任务,以激励方式提升多维数据分析技能。

六、全新素材上线

AD域(LDAP/LDAPS)登录验证V2》→扩展域账号登录支持,实现与企业Windows认证体系无缝对接。

数据模型:对接RestfulAPI接口》→打通数据模型与RestfulAPI对接通道,提升系统集成与数据获取效率。

计划任务:定时清空用户属性缓存→引入缓存自动清理机制,确保权限变更实时生效、业务数据及时更新。

用户同步:BI系统自定义用户所属组》→优化用户组同步逻辑,实现自定义组信息自动识别与补全。

审核流程:可以调用自助ETL》→增强审核流程集成能力,支持在用户任务节点直接调用自助ETL过程。

麦粉社区
>
帖子详情

原生SQL如何不通过参数进行权限限制。

其它 发表于 2022-2-28 08:27
发表于 2022-2-28 08:27:19

给用户了一张数据表,数据表中涉及多个业务的数据,已经通过数据权限进行了限制,但是该用户拥有新建原生SQL数据集的权限,而如果用新建原生SQL数据集创建这个数据表的查询,那么数据权限是无用的。则会导致数据泄露,数据安全受到威胁。

对于这类问题,我的想法是不给任何用户开放原生SQL查询和SQL查询的权限,从而避免这类问题。但是发现,为了在内部推广自主分析,不可能不给用户开这个权限。

这个问题该如何解决呢?

发表于 2022-2-28 08:27:20
87581621ddd0fd1a2b.png

接上
回复

使用道具 举报

发表于 2022-2-28 08:38:12
自助分析用不了原生SQL吧。做的都是技术处理数据,业务分析数据。而不是业务处理、分析数据,这样业务人员也要懂SQL及系统表关联关系。。。公司成本这么高的吗
回复

使用道具 举报

发表于 2022-2-28 08:46:49
这个可以设置一开始的权限,不过之后再怎么写都会有这个权限
https://wiki.smartbi.com.cn/pages/viewpage.action?pageId=44500382
  •   维尼熊
    https://wiki.smartbi.com.cn/pages/viewpage.action?pageId=44500384 你说的这个我知道,没有作用的
    2022-2-28 09:18| 回复

回复

使用道具 举报

发表于 2022-2-28 08:58:49
因为有一些业务分析人员是懂SQL的,有时也习惯使用SQL查询,表关联等。所以现在遇到了这类问题。
举个场景,我有10个部门组成的集团,这10个部门都是做同一类业务的,所以底层数据收集,铺垫等用的是一套体系,用的数据权限对数据表,业务主题等限制。现在这10个部门都有自己的业务分析师,为了保证数据的安全,所以要分权限。他们中有4个人,对SQL比较熟悉,也习惯使用。
他们有原生SQL的权限,这就导致了,数据风险。这个风险包含两种表,前端开放的表和后台隐藏的表,都可以查询到,用进行增删等操作(再加上电子表格的权限)。
故如何在允许用户使用原生SQL的同时,又避免数据风险?
  •   君茗
    嗯 原生SQL数据集、SQL数据集相当于直接执行语句 不会有设置的限制。其他数据集是支持这个限制的
    2022-2-28 10:49| 回复
  •   君茗
    找你们的销售问问解决方案
    2022-2-28 10:50| 回复

回复

使用道具 举报

发表于 2022-3-1 16:44:24
如果要给用户新建原生sql权限的话,那只能从数据库层面去实现不同用户的权限控制,然后在smartbi的数据源那里,采用动态用户的方式登录数据库。
回复

使用道具 举报

高级模式
B Color Image Link Quote Code Smilies
您需要登录后才可以回帖 登录 | 立即注册

8回帖数 0关注人数 2737浏览人数
最后回复于:2022-3-1 16:45
快速回复 返回顶部 返回列表