Buscar K
Aparência
Aparência
Caminho: Usuários / Grupos > Editar > Acesso aos Dados / Funções do Sistema
O controle de segurança do HEC é dividido em três camadas complementares:
| Camada | O que define | Onde configurar |
|---|---|---|
| Acesso a Dados | Quais áreas, aplicações e tabelas o usuário pode acessar | Aba Acesso aos Dados |
| Restrições (Linhas e Colunas) | Quais registros e campos específicos ele pode visualizar | Aba Acesso aos Dados > Gerenciar Acesso da Tabela |
| Funções de Sistema | Quais ações operacionais ele pode executar (criar, editar, excluir, publicar) | Aba Funções do Sistema |
A aba Acesso aos Dados separa claramente dois mundos: o que é consumo de BI (DataViz) e o que é construção de dados (DW e ETL). Cada alteração feita nesta tela é salva imediatamente.
Controla o que os usuários e grupos conseguem enxergar nas telas de inteligência. A estrutura de organização é simples:
📁 Mesa (área ou departamento) ➔ 📱 Aplicação (conjunto de dashboards e relatórios)
Filial = 'Matriz' ou Vendedor = 10).Controla quem tem permissão para construir e manter a engenharia de dados da plataforma.
IMPORTANT
Mesa de Dados não bloqueia Aplicações nem Dashboards. A Mesa de Dados trava apenas a tela de construção técnica (DW e ETL). Se um usuário tiver acesso a uma Mesa de Aplicação (e à aplicação desejada) e às tabelas necessárias liberadas para consulta, os relatórios e dashboards abrirão normalmente para ele, mesmo que ele não tenha acesso à Mesa de Dados onde a tabela original reside.
As Restrições de Linha são filtros automáticos e invisíveis injetados em todas as consultas que o usuário realiza nos relatórios e dashboards. O usuário não consegue remover nem contornar esses filtros, mesmo via API ou exportação.
No entanto, para que uma restrição funcione com segurança, existe uma regra fundamental de modelagem que você precisa conhecer.
Em modelos analíticos (modelo estrela), as consultas combinam tabelas de Dimensão (cadastros: Vendedores, Filiais, Clientes) com tabelas de Fato (históricos e movimentações: Vendas, Metas, Contas a Pagar).
ID_VENDEDOR = 10).Imagine o seguinte cenário:
Vendedor = João.O que acontece?
A aba Funções do Sistema define as capacidades operacionais do usuário ou grupo. É uma matriz onde você habilita ou desabilita ações (Ver, Criar, Editar, Excluir, Publicar, Bloquear) para cada módulo da plataforma.
| Módulo | O que controla |
|---|---|
| Aplicações | Criação, edição e exclusão de Aplicações de BI, Dashboards e Relatórios. |
| Tabelas | Criação e gestão de tabelas no Data Warehouse. |
| Mesas de Dados | Criação de novas mesas no DW. |
| Mesas Publicadas | Gestão e organização das mesas de visualização no BI. |
| Dataflows (ETL) | Construção e edição de fluxos de dados no ETL. |
| Ger. Usuários | Permissão para cadastrar e gerenciar outros usuários. |
| Ger. Grupos | Permissão para criar e administrar grupos de acesso. |
| Credenciais | Configuração de conexões com bancos de dados externos. |
| Datamarts | Administração de áreas de Datamarts. |
| Armazenamento | Gestão de arquivos globais do tenant (uploads, arquivos públicos/privados). |
| Alertas | Criação e configuração de notificações automáticas. |
| Usar IA | Permissão para interagir com recursos de inteligência artificial. |