Gerenciar permissões com projetos

Os projetos podem simplificar o gerenciamento de permissões com recursos como projetos aninhados, visibilidade do projeto, líderes de projeto não administrativos e permissões de bloqueio.

Dica: como as permissões são definidas no nível de projeto é importante, especialmente para o projeto Padrão. Quando um novo projeto de nível superior é criado, ele herda suas regras de permissão padrão (para todos os tipos de conteúdo) do projeto Padrão. Quando um novo projeto é criado aninhado dentro de outro projeto, o projeto secundário herda suas regras de permissão padrão do projeto primário.

Administração de projetos

Os projetos são contêineres usados para organizar e gerenciar o acesso ao conteúdo. Ao conceder privilégios não administrativos para gerenciar projetos, determinadas tarefas de administração de conteúdo podem ser tratadas no nível de projeto.

Líderes de projeto: os projetos podem ter líderes de projeto, usuários definidos como um Líder de projeto. Essa configuração concede automaticamente ao usuário seus recursos máximos (dependendo da função de site) para esse projeto. Os líderes de projeto com função no site do Explorer (pode publicar) e acima todos os recursos. Os líderes do projeto são essencialmente administradores locais do projeto sem acesso às configurações do site ou do servidor.

Hierarquia: somente os administradores podem criar projetos de nível superior. Os proprietários de projeto e líderes de projeto podem criar projetos aninhados dentro de seus projetos.

Os proprietários e líderes de projeto têm total acesso administrativo ao projeto e seu conteúdo, bem como a qualquer projeto aninhado contido nele. Em uma hierarquia, os líderes de projeto recebem implicitamente o acesso de líder a todo o conteúdo secundário. Para remover o acesso de líder de projeto, você deve fazê-lo no nível da hierarquia em que a função foi atribuída explicitamente.

Propriedade: um projeto pode ter vários líderes de projeto, mas cada projeto tem exatamente um proprietário. Por padrão, um projeto é de propriedade do usuário que o criou. 

O proprietário de um projeto pode ser alterado pelo proprietário existente ou por um administrador. (Os líderes do projeto não podem alterar a propriedade do projeto, apenas a propriedade do conteúdo). Os projetos podem pertencer a usuários com uma função de site de Explorador (pode publicar), Creator ou administrador. A propriedade do projeto pode ser alterada mesmo se um projeto estiver bloqueado.

Exclusão: o maior parte do conteúdo só pode existir dentro de um projeto. Apenas administradores podem criar e excluir projetos de nível superior, mas os líderes de projetos podem criar ou excluir projetos aninhados.

A exclusão de projetos também exclui todo o conteúdo do Tableau e os projetos aninhados contidos neles. Para excluir um projeto sem perder seu conteúdo, mova o conteúdo para outro projeto primeiro. Não é possível desfazer a exclusão dos projetos.

Os ativos externos são tratados de maneira diferente. Eles não precisam estar em um projeto. Os recursos externos não são excluídos se o projeto for excluído e continuar aparecendo em Recursos externos. Consulte Ativos externos que não estão em projetos para obter mais informações.

Para se aprofundar mais na administração de projetos, consulte Usar projetos para gerenciar o acesso ao conteúdo e Adicionar projetos e mover conteúdo para eles.

Projetos especiais

Padrão: o projeto denominado "Padrão" é um projeto especial. Quando outros projetos de nível superior são criados, eles usam o projeto padrão como modelo e copiam todas as suas regras de permissão dele (mas não a configuração de Permissões do ativo). O projeto Padrão não pode ser excluído, movido ou renomeado, mas sua descrição pode ser alterada. Ele não tem proprietário por padrão, mas pode ser atribuído um.

Projeto padrão de ativos externos: em Tableau Cloud e Tableau Server 2023.1 e posterior, se você tiver uma licença do Data Management com o Catalog ativado, o projeto denominado “Projeto padrão de ativos externos” aparecerá quando o Catalog precisar mover ativos externos novos ou existentes para ele. O Catalog coloca novos ativos externos e ativos externos de projetos excluídos no projeto padrão de ativos externos. O projeto não tem regras de permissão por padrão, portanto, os administradores do servidor e do site são os únicos usuários que podem vê-lo, a menos que sejam adicionadas permissões. Ele não pode ser excluído, movido ou renomeado, mas sua descrição pode ser alterada. Ele não tem proprietário por padrão, mas pode ser atribuído um.

Definir um líder de projeto

Os líderes de projeto são usuários que têm acesso semelhante a administrador para um projeto específico ou hierarquia de projetos.

Para atribuir o status de líder de projeto a um grupo ou usuário

  1. Abra caixa de diálogo Permissões do projeto Padrão.
  2. Selecione uma regra de permissão existente ou clique em + Adicionar Regra de grupo/usuário e escolha o grupo ou usuário desejado.
  3. Abra o menu de ação (...) dessa regra de permissão e selecione Definir Líder de projeto....

Observação: se o menu Ação incluir uma opção para Ativar "Definir o líder de projeto", isso precisa ser selecionado antes que o grupo ou o usuário possa ser definido como líder de projeto. Essa opção só aparece quando esse grupo ou usuário foi negado o recurso Líder de projeto (antes da versão 2020.1). Esse recurso negado precisa ser removido antes que possa ser definido como líder de projeto.

Depois que uma regra de permissão estabelece um líder de projeto, os modelos e recursos não podem ser editados porque todos os recursos são permitidos para líderes de projeto. Se um líder de projeto for estabelecido em um projeto que contém projetos aninhados, eles herdado o status de líder de projetos em todos os projetos aninhados e seu conteúdo.

O status Líder de projeto é sempre aplicado para baixo por toda a hierarquia do projeto e só pode ser removido do nível onde foi definido. Para remover o status Líder de projeto, siga as mesmas etapas mas selecione Remover como líder de projeto do menu de ação. Depois que um grupo ou usuário tenha sido removido como líder do projeto, essa regra de permissão terá todos os recursos definidos como Não especificado. Isso pode significar que o acesso e recursos desse projeto serão removidos se não houver outra regra de permissão dando-lhes permissões ao conteúdo. Para manter o acesso ao projeto e seu conteúdo, eles precisarão ter recursos definidos como qualquer outro grupo ou usuário.

Observação: os líderes de projeto podem atualizar trechos em seus projetos na maioria das circunstâncias. Eles não podem atualizar extrações se forem apenas o líder de um projeto aninhado (em vez de um projeto de nível superior) e o projeto de nível superior estiver bloqueado (incluindo projetos aninhados).

Bloquear permissões de ativos

As regras de permissão definidas no nível de projeto atuam como um padrão para conteúdo salvo nesse projeto e nos projetos aninhados que ele contiver. Se essas regras padrão de nível de projeto são aplicadas ou apenas preliminares depende da configuração de Permissão de ativo. Essa configuração pode ser realizada de duas maneiras, Bloqueada (recomendado) ou Personalizável. Bloquear um projeto remove a capacidade dos proprietários de conteúdo de modificar as regras de permissão no conteúdo. As permissões de bloqueio podem ser aplicadas a projetos aninhados ou apenas ao próprio projeto principal.

  • Quando as Permissões de ativo são Bloqueadas (incluindo projetos aninhados), as regras de permissão definidas no nível de projeto são aplicadas a todo os ativos e todos os projetos aninhados.
  • Quando as Permissões de ativo são Bloqueadas (não incluindo projetos aninhados), as regras de permissão definidas no nível de projeto são aplicadas aos ativos no projetos. Projetos aninhados podem ser configurados independentemente com suas próprias regras de permissão e definidos como bloqueados ou personalizáveis.
  • Quando as Permissões de ativos são personalizáveis, as regras de permissão definidas no nível de projeto são aplicadas a todo o conteúdo do projeto por padrão. No entanto, as regras de permissão podem ser modificadas para ativos individuais durante ou após a publicação.

Observação: se as regras de permissão forem bloqueadas ou personalizáveis, as permissões de conteúdo serão sempre aplicadas. Bloqueadas e personalizáveis referem-se apenas à forma como as permissões no nível de projeto são herdadas pelo conteúdo no projeto e quem pode alterá-las. Mesmo em um projeto com permissões personalizáveis, apenas usuários específicos podem modificar permissões (conteúdo ou proprietário de projeto, líder de projeto, administradores ou aqueles com o recurso Permissão definida).

Em um projeto bloqueado:

  • As regras de permissão do projeto por tipo de conteúdo são aplicadas a todo o ativos.
  • Somente administradores, proprietários de projeto e líderes de projeto podem modificar as permissões.
  • Os proprietários de conteúdo perdem o recurso Definir permissão, mas mantêm todos os outros recursos em seu conteúdo.
  • As permissões são previsíveis para todo o conteúdo em um projeto.

Em um projeto personalizável:

  • As regras de permissão do projeto são aplicadas por padrão, quando o conteúdo é publicado no projeto ou quando projetos aninhados são criados, mas as permissões podem ser modificadas durante a publicação ou após a criação do conteúdo.
  • Qualquer usuário com o recurso Definir permissões pode modificar as regras de permissão desse conteúdo.
  • Os proprietários do conteúdo têm todos os recursos em seu conteúdo.
  • As permissões podem ser diferentes em todo o conteúdo do projeto.

Definir ativos de conteúdo (bloquear um projeto)

Novos projetos de nível superior herdam todas as regras de permissão iniciais do projeto Padrão, mas não a configuração de Permissões de ativos, que é definida como Personalizável. Isso pode ser alterado para Bloqueada, se desejado.

Para configurar permissões de ativos:

  1. Você deve estar conectado ao site como administrador, proprietário do projeto ou líder de projeto
  2. Abra caixa de diálogo Permissões de um projeto.
  3. Ao lado de Permissões de ativos no canto superior esquerdo, clique no link Editar e selecione a opção desejada na caixa de diálogo Permissões de ativos

Observação: se o canto superior esquerdo não mostrar um link Editar na etapa 3 acima, use a caixa de diálogo Permissões de um (a) projeto aninhado ou uma parte de conteúdo em um projeto bloqueado, nesse caso o link deve levá-lo ao projeto de gestão, (b) parte de conteúdo em um projeto personalizável, que não mostrará nada, ou (c) exibição, que indicará como as permissões de exibição estão atreladas à pasta de trabalho. Para obter mais informações sobre a interação de permissões de exibições e pastas de trabalho, consulte Mostrar ou ocultar as guias de planilha.

Alterar permissões de ativos

Quando a configuração de Permissão de ativos de um projeto é alterada, o resultado depende da nova configuração. Alterações nas regras de permissão em uma hierarquia bloqueada devem ser feitas no nível de projeto de gestão.

Mudar deMudar paraResultado
Bloqueada (incluindo projetos aninhados)Bloqueada

Não modifica as regras de permissão existentes.

Qualquer projeto aninhado se torna personalizável.

Personalizável

Não modifica as regras de permissão existentes, embora se tornem personalizáveis.

Qualquer projeto aninhado se torna personalizável.

BloqueadaBloqueada (incluindo projetos aninhados)

Substitui as regras de permissão personalizadas existentes para todos os projetos aninhados e seu conteúdo. Isso não pode ser desfeito.

Personalizável

Não modifica as regras de permissão existentes, embora se tornem personalizáveis.

Quaisquer projetos aninhados mantêm suas configurações de permissão de conteúdo e regras de permissão.

PersonalizávelBloqueada (incluindo projetos aninhados)Substitui as regras de permissão personalizadas existentes do conteúdo no projeto e todos os projetos aninhados e seu conteúdo. Isso não pode ser desfeito.
Bloqueada

Substitui as regras de permissão personalizadas existentes para conteúdo no projeto. Isso não pode ser desfeito.

Quaisquer projetos aninhados mantêm suas regras de permissão e permanecem personalizáveis.

Mova projetos e conteúdo

Mova o conteúdo do Tableau e os ativos externos

Quando o conteúdo do Tableau ou ativos externos é movido entre projetos com configurações de permissão diferentes, as configurações de Permissão de ativos determinam a lógica de como as permissões são aplicadas.

  • Mover os ativos para um projeto bloqueado substituirá as regras de permissão existentes e imporá as permissões do destino.
  • Mover os ativos para um projeto personalizável manterá as regras de permissão existentes no ativo.

Observação: antes do Tableau Server 2022.3 e do Tableau Cloud de junho de 2022, os ativos externos não podiam estar em projetos e as permissões nas tabelas eram gerenciadas por meio da configuração de Permissões de tabela do banco de dados pai. A partir do Tableau Server 2022.3 e do Tableau Cloud de junho de 2022, os ativos externos podem estar em projetos. Se um banco de dados ou uma tabela for movida para um projeto, as configurações mais antigas para controlar as permissões da tabela por meio do banco de dados serão ignoradas e as permissões do banco de dados ou da tabela seguirão a lógica de outros ativos.

Mover projetos

Quando um projeto é movido para outro, as configurações de permissões no projeto que está sendo movido são mantidas, a menos que o item de destino tenha escopo para incluir projetos aninhados. (As permissões do projeto, neste caso, significam os recursos Exibir e Publicar para o próprio projeto.)

  • Se o projeto de destino estiver definido comobloqueado (incluindo projetos aninhados), as permissões do projeto que está sendo movido e o conteúdo são substituídas.
  • Se o projeto de destino estiver definido como bloqueado (sem incluir projetos aninhados), as permissões do projeto que está sendo transferido não são substituídas. Se o projeto movido está bloqueado ou é personalizável é mantido da configuração original.
  • Se o projeto de destino for definido como personalizável, as permissões do projeto que está sendo movido não são substituídas, mas agora são editáveis.
  • Se o projeto que está sendo movido foi anteriormente aninhado um principal que estava bloqueado (incluindo projetos aninhados), quando movido, o projeto assume a configuração bloqueado (incluindo projetos aninhados) e se torna o projeto de gestão dos projetos que contiver. Observação: esse é o mesmo resultado se um projeto for movido para se tornar um projeto de alto nível.

Tenha cuidado ao mover projetos aninhados bloqueados

Mover projetos aninhados dentro de ambientes bloqueados (incluindo projetos aninhados) pode ser complicado. Um projeto pode ser movido para uma situação que impeça o usuário de movê-lo novamente.

Se um projeto aninhado pertencer a um usuário diferente do projeto de gerenciamento e o projeto de gerenciamento estiver definido como bloqueado (incluindo projetos aninhados) , um projeto aninhado pode acabar impossibilitado de ser movido por qualquer pessoa, exceto um administrador.

Por exemplo, considere um projeto de nível superior bloqueado (incluindo projetos aninhados) pertencente ao usuário A e dois projetos aninhados pertencentes ao usuário B. Se o usuário B mover um projeto aninhado para dentro do outro, ele não poderá movê-lo de volta - e nem o usuário A.

  • O usuário B não pode mover Projeto aninhado 2 porque não tem direitos para mover direitos no projeto de nível superior como um destino.
  • O usuário A não pode mover Projeto aninhado 2 porque não tem direitos de movimentação sobre ele.
  • Um líder de projeto no Projeto de nível superior não pode movê-lo, mesmo que o líder do projeto se desloque para projetos aninhados.
  • Somente um administrador pode mover Projeto aninhado 2 nesta configuração.

Um projeto de nível superior com um ícone de cadeado e o nome "usuário A" próximo a ele, com "projeto aninhado 1" dentro e "projeto aninhado 2" dentro dele. Ambos os projetos aninhados são de propriedade do usuário B.

Coleções

Ao contrário dos projetos, que contêm conteúdo, uma coleção pode ser considerada uma lista de links para conteúdo. As permissões do projeto podem ser herdadas pelo conteúdo do projeto, mas as permissões para uma coleção não afetam o conteúdo adicionado à coleção. Isso significa que diferentes usuários podem ver diferentes números de itens em uma coleção, dependendo de quais itens eles têm permissão para ver. Para garantir que os usuários possam ver todos os itens em uma coleção, ajuste as permissões para esses itens individualmente.

As permissões para uma coleção podem ser alteradas usando a caixa de diálogo de permissões ou concedendo acesso ao compartilhar uma coleção, se você for um administrador ou o proprietário da coleção. Para obter mais informações, consulte Gerenciar permissões de coleções.

Coleções privadas

Quando uma coleção é criada, ela é privada por padrão. Uma coleção privada aparece na página Minhas coleções do proprietário, mas não aparece na lista de todas as coleções em um site. Coleções privadas são coleções sem regras de permissão adicionadas. Ao contrário de outros tipos de conteúdo, as coleções não têm o grupo “Todos os usuários” adicionado por padrão. Quando você adiciona regras de permissão a uma coleção, ela não é mais sinalizada como privada. Para retornar uma coleção a um estado privado, remova as regras de permissão.

As coleções privadas podem ser visualizadas pelo proprietário da coleção, bem como pelos administradores, cuja função de site lhes dá permissões efetivas para visualizar todas as coleções.

Agradecemos seu feedback!Seu feedback foi enviado. Obrigado!