Skip to content

Permissões e Segurança

Caminho: Usuários > Permissões

O controle de segurança do HEC é dividido em três camadas complementares:

CamadaPergunta que responde
Funções de SistemaO que eu posso fazer? (criar, editar, deletar)
Acesso a DadosO que eu posso ver? (mesas, tabelas)
RestriçõesQuais linhas de uma tabela eu posso visualizar?

Esta página detalha as abas encontradas tanto na edição de Usuários quanto na de Grupos.


👁️ Acesso aos Dados

Esta aba define o escopo de visualização dos ativos de inteligência. É aqui que você controla o que cada pessoa ou grupo pode enxergar.

1. Mesas

Aqui os dois tipos de mesa se comportam de forma oposta:

  • Mesa de Aplicação — liberar acesso (allow-list): a mesa nasce trancada. Use Adicionar Mesa para que o usuário veja a Mesa de Aplicação e seus Dashboards. Sem essa liberação, ele não enxerga nada.
  • Mesa de Dados — bloquear acesso (deny-list): a Mesa de Dados nasce aberta (visível a todos). Aqui você não "libera" — você bloqueia: adicione a mesa à lista de bloqueio do usuário/grupo nesta mesma aba para que ele deixe de ver aquelas tabelas e dataflows.
  • Herdado: Se uma mesa aparece com a observação (Grupo X), significa que o acesso (ou o bloqueio) veio via grupo e não pode ser removido individualmente — para remover, edite o grupo ou desvincule o usuário dele

IMPORTANT

O Admin do Tenant faz bypass do allow-list das Mesas de Aplicação (vê todas), mas honra o bloqueio explícito — tanto a Aplicação Bloqueada quanto o bloqueio de uma Mesa de Dados. O bloqueio de dados vale para todos os papéis, sem exceção de admin. Modelo completo em Controle de Acesso às Mesas.

2. Restrições de Tabela

Crie regras granulares de segurança que controlam quais linhas de uma tabela o usuário pode ver.

  • Exemplo prático: Um gerente regional deve ver a tabela "Vendas", mas apenas onde Região == "Sul"
  • Como Configurar:
    1. Clique em "Restringir Tabela".
    2. Selecione a Tabela Alvo.
    3. Configure o filtro (Campo Filial Igual a Matriz).

NOTE

As restrições são aplicadas diretamente no motor de dados (Data Warehouse). O usuário não conseguirá contorná-las via API ou exportação.

3. Aplicações Bloqueadas

Serve para criar exceções. Se você concedeu acesso a uma Mesa inteira, mas precisa esconder um único Dashboard específico dentro dela, use esta opção.


⚙️ Funções do Sistema

Define as capacidades operacionais do usuário na plataforma. É uma matriz onde você habilita ou desabilita verbos de ação (Visualizar, Criar, Editar, Deletar, Publicar, Bloquear) para cada módulo do sistema.

Principais Módulos

Nome na InterfaceDescrição
AplicaçõesGestão de Dashboards e apps de BI.
TabelasCriação e edição de estruturas no Data Warehouse.
Mesas de DadosCriação de novas áreas no DW.
Mesas PublicadasGestão de áreas de visualização no BI.
Dataflows (ETL)Criação de fluxos de dados no ETL.
Ger. Dataflows (HEC)Administração avançada de fluxos.
Ger. UsuáriosPermissão para criar/editar outros usuários.
Ger. GruposPermissão para criar grupos de acesso.
CredenciaisAcesso para configurar conexões de banco de dados.
DatamartsGestão de Datamarts.
ArmazenamentoGestão global de arquivos do tenant (tela Arquivos): listar, tornar público/privado, excluir, fazer upload.
AlertasConfiguração de envios automáticos.
TemplatesGestão de modelos de sistema.
Admin TenantConfigurações globais da organização.
Usar IAPermissão para utilizar recursos de Inteligência Artificial.

NOTE

A coluna "Publicar" é uma permissão concedível — não um privilégio exclusivo de administrador. Quem a recebe pode publicar Aplicações/Tabelas, mas só nas mesas às quais tem acesso: o verbo libera a ação, e o acesso à mesa define o destino. Um analista sem papel administrativo pode receber "Publicar" e passar a publicar suas entregas dentro do seu escopo. Ver Controle de Acesso às Mesas.

TIP

Atenção à coluna "Bloquear": Ela tem precedência sobre todas as outras. Se você marcar "Bloquear" no módulo Ger. Usuários, o usuário perderá acesso à tela de usuários — mesmo que faça parte de um grupo de "Admins". Use com cautela.

NOTE

Arquivos de ETL (CSV/Excel estáticos usados em Dataflows) não são controlados por "Armazenamento" — eles são recurso do workspace de ETL e seguem a função Dataflows (ETL) (flow): quem cria/edita flow vê e usa esses arquivos. A função Armazenamento governa a tela global de Arquivos (todos os tipos), não o uso dentro do editor de ETL.