七月上旬更新速递丨 聚焦集成、安全与AI深度进化

更新亮点: 本次重点强化系统集成能力与AI认知升级,新增4大核心模块9项资源,优化4项资源,点击标题了解(持续互动赢麦豆,解锁高阶技能)

重点推荐:《场景化数据分析实战》课程操作手册

配套六月王炸课程的全套落地指南,手把手教你复现实战场景!

二、实战技巧分享

高效处理资源集成难题》→ 从基础出发,深入探究集成的秘密

三、开发技能突破

第三方系统调用Smartbi接口》→讲解系统集成时的jar包获取,以及集成时代码调用的基本流程。

集成接口介绍》→梳理Smartbi目前提供的接口,以及不同接口的调用流程。

AI每日一学

DeepSeek-R1-0528模型升级:推理与生态的双重升级》→ 解析模型性能提升40%的关键技术 (技术前沿)

简单总结一下机器学习中的几种常见的学习方式与区别》→ 监督/无监督/强化学习差异与应用场景图解 (基础重构)

五、资源更新

CAS单点登录 V2版》上线→ 接入到 CAS 平台中,并实现单点登录

组织/用户/角色信息管理API接口》上线→ 一套 HTTP API的组织、用户、角色信息管理接口

竹云统一身份认证平台组织用户同步对接》上线→ Smartbi封装对应的服务接口,给竹云的统一身份认证平台实时调用,完成组织、用户和角色信息的实时同步。

交互式仪表盘支持自定义字体》优化→ 修复了文本组件编辑状态不生效的问题

只允许外网某种移动端APP访问》优化→ 针对V11版本,增加了钉钉、企业微信访问限制功能

AD域(LDAP/LDAPS)登录验证》优化→ 修复了“更新白名单状态之前没有判断判断用户是否存”的问题

元数据分析落地到知识库》优化→ 增加获取资源创建者的逻辑判断,对空值空对象等情况做优化

麦粉社区
>
帖子详情

自助仪表盘筛选器默认值为用户属性时能保证数据安全吗?

数据准备 发表于 2023-4-20 15:09
发表于 2023-4-20 15:09:35
本帖最后由 ym 于 2023-4-20 15:14 编辑

假如我制作的自助仪表盘的一个筛选器默认值设置为 用户属性:员工只能看到自己对应部门的数据。并且我隐藏了该筛选器,且员工对该仪表盘没有编辑的权限,那么这个限制有可能通过其它手段绕过吗?


因为业务的需求,这边制作的仪表盘依赖的数据源有点多,一个个表去设置行权限有点麻烦,所以想了解下上述方式可不可行。

发表于 2023-4-20 15:09:36
如果是通过openresource的方式去打开报表,在链接上拼接部门参数的设置,有可能看到除自身部门外的其他部门数据。但这个前提是要已知报表存在这样的筛选器以及筛选器名称。
openresource的方式去打开报表:https://wiki.smartbi.com.cn/pages/viewpage.action?pageId=51942613
回复

使用道具 1 举报

高级模式
B Color Image Link Quote Code Smilies
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

1回帖数 0关注人数 1272浏览人数
最后回复于:2023-4-20 16:46
快速回复 返回顶部 返回列表