Insights / Blog

La struttura di Tableau Server

Training_TIL

Una cosa che di solito confonde gli amministratori di un server Tableau è il numero di aree diverse in cui i permessi possono essere impostati: site, project, gruppi, user, workbook e data source.

Ma facciamo un passo indietro. Per capire i permessi, bisogna prima capire com’è la struttura del server.

SITES

I site sono il livello più alto della gerarchia del server. Servono per partizionare lo spazio del server. Ogni site è amministrato in modo separato dagli altri e all’interno di ogni site abbiamo gruppi, user, progetti, workbook e data source diversi.

tableauservermenu2

Quindi i menù Content, Users, Groups, Schedules, Tasks, Status, Settings riguardano l’intero site.

Un utente che abbia accesso solo a 1 site, non può accedere alle risorse degli altri site. Anzi, ad essere più specifici, non si accorge neanche dell’esistenza di altri site.

PROJECTS

I projects solo il livello subito successivo ai site. Quindi i site contengono dei progetti. E siccome gli utenti e i gruppi vengono configurati a livello di site, e quindi sono condivisi tra tutti i progetti dello stesso site, sono un ottimo strumento per creare dei progetti divisi in gruppi logici, ad esempio i reparti/dipartimenti aziendali.  All’atto dell’installazione viene creato un progetto chiamato “Default” che non può essere né cancellato né rinominato.

Quindi in ogni site c’è un progetto che si chiama “Default” e che così deve restare.

Ogni nuovo progetto creato prenderà di default i permessi settati nel progetto “Default”.

L’accesso a un progetto è garantito dai permessi settati su quel progetto (menù in alto a destra che diventa visibile passando il mouse sull’icona quadrata di un progetto).

Il consiglio è quello di rimuovere tutti i permessi dal progetto “Default” subito dopo l’installazione di Tableau Server, di modo che ogni nuovo progetto creato nasca senza permessi, che andranno poi settati sul singolo progetto.

GROUPS

I gruppi, come dice il nome, sono dei raggruppamenti di utenti. Possono essere creati manualmente o tramite una  active directory. In ogni site c’è sempre almeno un gruppo, chiamato “All Users” che raggruppa tutti gli utenti del site.

USERS

Gli users sono i singoli utenti che accedono al site. A ogni utente deve essere assegnato un ruolo:

tableau server site roles

Cosa succede se i permessi settati a livello user e a livello gruppo permettono accessi differenti?

Users ha la precedenza su Groups e Deny ha la precedenza su Allow.

WORKBOOK E DATA SOURCES

Workbook e data source usano i permessi di default del progetto di cui fanno parte. Se i permessi non sono bloccati (icona a forma di lucchetto chiuso) ogni singolo workbook o data set potrà avere dei permessi che vengono decisi da chi pubblica il workbook o il set di dati. Se invece sono bloccati, ogni singolo workbook o data set avrà i permessi di default.

CONSIGLI E RACCOMANDAZIONI

      • Rimuovi tutti i permessi dal progetto “Default” subito dopo l’installazione, così ogni nuovo progetto nascerà senza permessi che invece andrai a impostare progetto per progetto.
      • Assegna i permessi ai gruppi, non ai singoli utenti
      • Crea un gruppo apposta per gli amministratori
      • Inizia in modo semplice, creando gruppi di utenti per ogni combinazione ruolo/progetto possibile (ad esempio: ProgettoA/publisher, ProgettoA/interactor, ProgettoB/publisher, ProgettoB/interactor…)
      • Blocca i permessi dei progetti che contengono data source, per evitare che i dati vengano accidentalmente cancellati o sovrascritti.
Blog
ai-content-creation-generated-art-music-creative-writing-flowchart-isometric-vector-illustration

MCP e AI Integration Strategica

Oltre il paradigma del modello: l’architettura dell’Intelligenza Artificiale come tessuto aziendale continuo. Nel panorama competitivo...

Blog
technology blue background wallpaper

Implementare il Model Context Protocol in azienda

Dopo aver tracciato, nel nostro precedente appuntamento, le coordinate fondamentali del Model Context Protocol (MCP)...