Machtigingen controleren met behulp van het activiteitenlogboek
Met machtigingscontrole kunnen systeembeheerders bijhouden welke gebruikers toegangbeheer tot Tableau-inhoud hebben aangepast. Er zijn twee manieren om toegangsbeheer te wijzigen: expliciete wijzigingen (door het wijzigen van de machtigingsmogelijkheden voor een project of inhoudsitem) en effectieve wijzigingen (door het wijzigen van gebruikerssiterollen, groepslidmaatschap, inhoud verplaatsen, enzovoort). Al deze wijzigingen worden vastgelegd, zodat beheerders kunnen certificeren dat de beveiliging en het toegangsbeheer worden gehandhaafd.
Zie Geldende machtigingen voor meer informatie over de evaluatie van machtigingsregels.
Logboekopmaak
Voor elke actie waarmee de toegang van gebruikers of groepen tot inhoud wordt gewijzigd, wordt een logboekvermelding gemaakt. Elke logboekvermelding is gestructureerd in JSON-indeling, waarbij specifieke sleutels verschillende stukjes informatie vertegenwoordigen. Een logboekvermelding bestaat uit twee delen:
Metadata: deze bevatten informatie wanneer en waar een actie heeft plaatsgevonden en welke gebruiker de actie heeft uitgevoerd.
Actie: deze bevat informatie van welk stuk inhoud machtigingen zijn gewijzigd, welke mogelijkheden zijn gewijzigd en in welke waarden de mogelijkheden zijn gewijzigd.
Opmerking: in het Activiteitenlogboek worden wijzigingen vastgelegd die zijn aangebracht via de gebruikersinterface van het dialoogvenster Machtigingen en de REST API. Zie Machtigingsmethoden(Link wordt in een nieuw venster geopend) voor meer informatie over API-methoden.
De Activiteitenlogboek-vermeldingen zijn niet opgemaakt en de sleutels zijn in de logboeken niet in een bepaalde volgorde gesorteerd. Bij het controleren van machtigingen kunt u Activiteitenlogboek-data combineren met andere databronnen
Voorbeeld
Hieronder volgt een voorbeeld van een logboekvermelding die laat zien hoe een groep toestemming kreeg voor een verbinding met een databron.
{:"actorUserId": 39872,:
"actorUserLuid": "4e6b42bf-9040-4e60-b326-1c56a4fb96f8",
"authorizableType": "DATASOURCE",
"capabilityId": 32,
"capabilityValue": "connect",
"contentId": 2099835,
"contentName": "Superstore ExtractNeal3",
"eventTime": "2023-01-31T22:44:23.650058Z",
"granteeId": 22,
"granteeLuid": "dae0717a-d524-436d-b469-fadeaa22a5dd",
"granteeType": "Group",
"granteeValue": "GROUP_ALLOW",
"initiatingUserId": 39872,
"initiatingUserLuid": "4e6b42bf-9040-4e60-b326-1c56a4fb96f8",
"isError": false,
"eventCategory": "security",
"eventType": "set_permissions",
"eventVersion": "1.0",
"permissionType": "explicit",
"siteLuid": "b45e272d-10c7-49d5-9037-e53ce47dbf4e"
}
In de logboekvermelding wordt essentiële informatie over de gebeurtenis vastgelegd, waaronder het volgende:
eventTypetoont een opgetreden gebeurtenis voor het instellen van machtigingenpermissionTypetoont een expliciete wijziging in de machtigingencontentIdtoont de ID van de inhoud die is gewijzigdauthorizableTypetoont het inhoudstype, in dit geval een databroncapabilityValuetoont de mogelijkheid die is gewijzigdgranteeIdtoont de betreffende begunstigdeactorUserIdtoont de ID van de gebruiker die de wijziging heeft uitgevoerdeventTimetoont de datum en tijd van de wijziging
Gebeurtenissen
Logboekvermeldingen bevatten verschillende gebeurtenistypen voor machtigingswijzigingen, zoals content_owner_change wanneer de inhoudseigenaar wordt gewijzigd, of delete_permissions wanneer een expliciete machtigingsregel voor inhoud wordt verwijderd. Zie Sitegebeurtenistypen in het activiteitenlogboek voor meer informatie over gebeurtenistypen, kenmerken en wanneer deze worden vastgelegd.
