文档

安全最佳实践

更新时间:

使用组织管理员账号访问系统

当用户购买了Quick BI,并且以组织管理员身份进入Quick BI开通组织之后,系统日常开发运维建议使用权限管理员用户访问,通过为权限管理员用户赋予合理的权限来完成开发管理工作,应该避免使用组织管理员来做日常开发运维。

合理划分工作空间并指定工作空间管理员

Quick BI以工作空间来管理组织内的数据对象和人员,一般来说一个工作空间对应一个主题、一个项目或者企业中一个真实的部门。工作空间管理员可以承担超级管理员的大部分管理工作,包括工作空间内的各类数据对象和工作空间成员的管理。

工作空间成员权限最小化分配

Quick BI工作空间提供管理员、开发者、分析师和查看者角色,为工作空间添加成员时以最小化权限分配原则为准:

  • 对于需要查看报表,但无需进行报表开发的人员,应该只赋予查看者权限。

  • 对于需要分析数据和开发报表,但无需创建和修改数据集模型的人员,应该赋予分析师权限。

  • 对于需要创建和修改数据集模型,添加数据源的人员,则应赋予开发者权限。因为开发者可以接触到工作空间内的核心数据资产,所以应该谨慎赋予。

  • 工作空间管理员权限需要谨慎赋予,只赋予给核心管理人员。

注意权限有效期

Quick BI支持用户对没有权限的报表进行权限申请,申请时需要指定权限的有效期。审批时,一定要注意权限的有效期,确保用户权限定期能够被回收,避免因为管理原因泄露权限控制。

  • 本页导读 (0)