サーバ環境 対応OS : Windows Server 2019 データベース: SQL Server 2019(Express / Standard / Enterprise) アプリケーション: Internet Information Services 10.0
BIツールのセキュリティを徹底解説!担当者が押さえるべきポイントを網羅的に紹介
BIツールのセキュリティの機能について解説します。 ・アクセス制御 ・監査証跡の管理 ・ダウンロードの制御 ・多要素認証の導入
シナリオ2: データセキュリティを管理する「データ管理者」を立てる レポートにアクセスできる人を管理/制限する責任はデータ管理者が持ち、レポート作成者はあくまでレポートを作成することに専念できる。 権限制御の設定は大元のデータソース側でしておき、レポート作成者やレポート閲覧者はその権限制御に従う、という仕組みを実現するためには、「Direct Query Mode」というConnection Typeを使う必要がある。 DirectQueryはレポートが読み込まれるたびにデータをデータソース側まで取りに行くもので、ここにOAuth認証を使ったSSOの仕組みを入れることによって、そのユーザが本来見えるべきデータだけを渡すことができる。
セマンティックモデルがWeb上で公開される 設計上の問題なので、記事にある通りのセキュリティ設計を行うことを推奨。(必須)
データ ソースのプライバシー レベルの設定は、あるデータ ソース間を結合 (マージ) する際に、データ ソースからのデータ取得・更新時に、意図せず別のデータ ソースに、データが送信されることを防ぐための機能です。