Buscar K
Aparência
Aparência
Caminho: Usuários > Permissões
O controle de segurança do HEC é dividido em três camadas complementares:
| Camada | Pergunta que responde |
|---|---|
| Funções de Sistema | O que eu posso fazer? (criar, editar, deletar) |
| Acesso a Dados | O que eu posso ver? (mesas, tabelas) |
| Restrições | Quais linhas de uma tabela eu posso visualizar? |
Esta página detalha as abas encontradas tanto na edição de Usuários quanto na de Grupos.
Esta aba define o escopo de visualização dos ativos de inteligência. É aqui que você controla o que cada pessoa ou grupo pode enxergar.
Aqui os dois tipos de mesa se comportam de forma oposta:
(Grupo X), significa que o acesso (ou o bloqueio) veio via grupo e não pode ser removido individualmente — para remover, edite o grupo ou desvincule o usuário deleIMPORTANT
O Admin do Tenant faz bypass do allow-list das Mesas de Aplicação (vê todas), mas honra o bloqueio explícito — tanto a Aplicação Bloqueada quanto o bloqueio de uma Mesa de Dados. O bloqueio de dados vale para todos os papéis, sem exceção de admin. Modelo completo em Controle de Acesso às Mesas.
Crie regras granulares de segurança que controlam quais linhas de uma tabela o usuário pode ver.
Região == "Sul"Filial Igual a Matriz).NOTE
As restrições são aplicadas diretamente no motor de dados (Data Warehouse). O usuário não conseguirá contorná-las via API ou exportação.
Serve para criar exceções. Se você concedeu acesso a uma Mesa inteira, mas precisa esconder um único Dashboard específico dentro dela, use esta opção.
Define as capacidades operacionais do usuário na plataforma. É uma matriz onde você habilita ou desabilita verbos de ação (Visualizar, Criar, Editar, Deletar, Publicar, Bloquear) para cada módulo do sistema.
| Nome na Interface | Descrição |
|---|---|
| Aplicações | Gestão de Dashboards e apps de BI. |
| Tabelas | Criação e edição de estruturas no Data Warehouse. |
| Mesas de Dados | Criação de novas áreas no DW. |
| Mesas Publicadas | Gestão de áreas de visualização no BI. |
| Dataflows (ETL) | Criação de fluxos de dados no ETL. |
| Ger. Dataflows (HEC) | Administração avançada de fluxos. |
| Ger. Usuários | Permissão para criar/editar outros usuários. |
| Ger. Grupos | Permissão para criar grupos de acesso. |
| Credenciais | Acesso para configurar conexões de banco de dados. |
| Datamarts | Gestão de Datamarts. |
| Armazenamento | Gestão global de arquivos do tenant (tela Arquivos): listar, tornar público/privado, excluir, fazer upload. |
| Alertas | Configuração de envios automáticos. |
| Templates | Gestão de modelos de sistema. |
| Admin Tenant | Configurações globais da organização. |
| Usar IA | Permissão para utilizar recursos de Inteligência Artificial. |
NOTE
A coluna "Publicar" é uma permissão concedível — não um privilégio exclusivo de administrador. Quem a recebe pode publicar Aplicações/Tabelas, mas só nas mesas às quais tem acesso: o verbo libera a ação, e o acesso à mesa define o destino. Um analista sem papel administrativo pode receber "Publicar" e passar a publicar suas entregas dentro do seu escopo. Ver Controle de Acesso às Mesas.
TIP
Atenção à coluna "Bloquear": Ela tem precedência sobre todas as outras. Se você marcar "Bloquear" no módulo Ger. Usuários, o usuário perderá acesso à tela de usuários — mesmo que faça parte de um grupo de "Admins". Use com cautela.
NOTE
Arquivos de ETL (CSV/Excel estáticos usados em Dataflows) não são controlados por "Armazenamento" — eles são recurso do workspace de ETL e seguem a função Dataflows (ETL) (flow): quem cria/edita flow vê e usa esses arquivos. A função Armazenamento governa a tela global de Arquivos (todos os tipos), não o uso dentro do editor de ETL.