مقدمهای بر مجوزها
همیشه اطلاعات حساسی در دادههای شما وجود خواهد داشت، و خوشبختانه متابیس مجموعهای غنی از ابزارها برای اطمینان از اینکه افراد در تیم شما فقط دادهای را میبینند که باید ببینند ارائه میدهد.
اگر در عوض میخواهید بدانید که شرکت متابیس چه دادهای میتواند ببیند، به صفحهٔ ما دربارهٔ حریم خصوصی و امنیت داده مراجعه کنید.
نکات کلیدی دربارهٔ مجوزها
- مجوزها به گروهها اعطا میشوند، نه افراد. اگرچه میتوانید ویژگیهای کاربر را برای اعمال مجوزها از شخص به شخص تعریف کنید.
- افراد میتوانند در بیش از یک گروه باشند.
- اگر یک شخص در چندین گروه باشد، دسترسیهای مجازترین اعطا شده به آنها در همهٔ گروههایشان را خواهد داشت. بهعنوان مثال، اگر یک شخص در سه گروه باشد، و هر یک از آن گروهها دسترسی Curate به یک کلکسیون داشته باشد، آن شخص دسترسی curate به آن کلکسیون را خواهد داشت.
- بهطور پیشفرض، همه در گروه All users هستند، بنابراین مطمئن شوید که دسترسی آن گروه را قبل از اعطای مجوزها به گروههای دیگر مسدود کنید. خوشبختانه، متابیس به شما هشدار میدهد اگر گروه All users مجوزهای مجازتر از گروهی که در حال محدود کردن هستید داشته باشد.
آنچه میتوانید مجوزها را روی آن تنظیم کنید
- مجوزهای داده - کنترل دسترسی به پایگاهدادهها، schemaها، و جداول، شامل:
- مجوزهای کلکسیون - کنترل دسترسی به سؤالها، داشبوردها، مدلها، متریکها، رویدادها، و timelineها
- مجوزهای اپلیکیشن - کنترل دسترسی به ویژگیهای ادمین (فقط پلنهای Pro و Enterprise):
- مجوزهای پوشه snippet - کنترل دسترسی به پوشههای snippet SQL (در دسترس در پلنهایی با پوشههای snippet)
ابزارها برای مدیریت تنظیمات چندمستأجری
در سطح بالا، متابیس چندین رویکرد برای مدیریت مجوزها برای تنظیمات چندمستأجری مختلف ارائه میدهد، بسته به اینکه چگونه دادههایتان را جدا کردهاید.
مشتریان شما یک پایگاه داده واحد را بهاشتراک میگذارند
تنظیم مجوز امنیت ردیف و ستون به شما امکان میدهد ردیفها و ستونها را بر اساس اینکه چه کسی وارد شده است محدود کنید.
هر مشتری پایگاه داده خودش را دارد
با مسیریابی پایگاه داده، میتوانید یک سؤال یک بار بسازید، و متابیس یک کوئری را به یک پایگاه داده متفاوت بسته به مشتری ارسال کند.
ترجیح میدهید مجوزها را از طریق خود پایگاه داده مدیریت کنید
با جعل هویت اتصال، میتوانید مجوزها را با نقشهایی که در پایگاه داده خود تعریف میکنید مدیریت کنید.