数据表在BI中梳理好后,小潘需要根据当前的企业结构,为不同的职位、用户分配不同的BI系统使用权限,确保每个人都有对应身份的数据且保证数据安全不泄露。
权限的分配包括:数据权限和其他BI系统功能使用权限。
小潘分别与「仓储部」、「人事部」、「销售部」三个部门分析人员调研日常使用权限情况,确认了以下权限要求:
由于权限受体支持「部门」、「角色」两种方式,可分配权限项包含「数据权限」和「其他BI系统权限」。
企业用户信息中没有「业务部门数据分析师」这样的指定的部门职位,且部长、组长需要在「人事部门」数据权限时做统一的权限设置,因此可以按照「角色」进行权限划分,而业务部门普通用户则可以直接根据「部门」设置权限,因此我们做如下分配规则:
业务部数据分析师
数据权限、其他BI使用权限
在进行案例查看时,首先让大家了解一下该公司用户人员信息,方便后续进行案例理解。
注1:普通业务部用户以吴派为示例。
注2:组长部长不在此展示。
使用「人事」数据库中「Hr_员工信息表」、「Hr_岗位信息表」、「Hr_部门职务表」三张数据表,创建服务器数据集「用户部门表」,输入SQL:
由于示例中部门职务有层级结构,因此需要使用树数据集创建用户组织树,如下图所示:
建议将所有需要进行数据分析的用户都添加至「数据处理用户」分类中。
由于本文1.1节中需要对「业务部门数据分析师」、「各部门部长、组长」、「数据库工程师」按照角色进行权限划分,因此需要将其增加至对应的角色中。
将「仓储部-数据分析师」中添加对应用户刘梦杰,如下图所示:
「销售部-数据分析师」、「人事部-数据分析师」中同理分别添加对应用户季孝南、曾贺。
各部门部长、组长,信息部数据库工程师同理。
分配数据权限的原则为:
业务部门「原始数据」的使用权限
业务部门「基础数据」的使用权限
「分析数据」的使用、管理权限
因此给出三个部门的数据权限分配文档:
注:销售部门数据分析师分析销售部整体的数据,而销售部门中的不同小组用户负责各自的数据分析。
效果查看:
1)「IT信息部系统维护组」数据库工程师胡立阳、杨宇不需要重复的承接不同业务部门五花八门的分析需求,如果有新的「原始数据」,他们只需要将其从数据库中取到BI系统并赋予各部门数据分析师使用权限即可。
「仓储部」部门要求本部门所有人员都能看到自己部门入出库、实际与计划的数据,其他部门不能查看本部门数据。
1)为「仓储部-数据分析师」分配「原始数据」的使用权限、基础数据和分析数据的使用权限和管理权限,如下图所示:
2)为普通用户分配基础数据的使用权限和分析数据的使用、管理权限,如下图所示:
仓储部门「数据分析师」刘梦杰将原始数据处理成宽表,并将使用权限授予业务人员。
供应链工程师牛奇(账号:20191010001,密码123)可以使用「仓储部」下的基础数据,并且管理分析数据创建数据表,如下图所示:
「人事部」部门数据主要分为四类「招聘信息」、「员工信息」、「薪资福利」、「考勤数据」;其中「员工信息」、「薪资福利」、「考勤数据」公司全员可查看,但是普通员工仅可查看自己的信息;而组长、部长等管理层可查看自己以及对应组/部内其他成员信息;「招聘数据」仅人事部招聘专员可查看。
1)为全部人员分配当前用户数据的查看权限(基础数据中「员工信息」、「薪资福利」、「考勤数据」)
文档以「员工信息表」为例,如下图所示:
由于「部门职务表」中没有「工号」字段,可以使用「二级部门ID」进行行权限设置,如下图所示:
2)为组长、部长分配各自部门的数据查看权限。
其他需要设置行列权限的数据表也需要与「用户信息表」做关联后设置,如上示例所示。
3)为人事部门数据分析师分配人事基础数据和分析数据的使用、管理权限,如下图所示:
4)为人事专员和招聘专员分配基础数据使用权限和所有分析数据管理、使用权限,如下图所示:
注:人事数据分析师与人事、招聘专员的数据权限这里不做效果查看,类似3.2节。
「销售部」部门数据仅自己部门可查看;数据主要分为线上、线下和售后三种,各小组自己仅能看到自己的数据。
1)为「销售部-数据分析师」分配销售部原始数据的使用权限和基础数据、分析数据的使用、管理权限,如下图所示:
为不同组的「普通用户」设置对应分组的基础数据使用权限和分析数据的使用管理权限,以「线上数据」为例,如下图所示:
2)「021_线上数据」需根据平台划分,不同平台管理者只能看到自己平台的明细数据,各平台的明细数据不能互相查看。
在公共分组>用户权限中添加「销售-线上-平台用户信息表」,标记不同线上电商组用户负责的不同平台,如下图所示:
同理对「销售_线上_商品销售情况汇总表_日」进行设置。
例如线上电商组-梅林(账号:20190801001密码:123)能仅能使用线上电商组中自己负责的「京东」平台基础数据,且能够在人事数据中看到自己的个人信息,如下图所示:
注:其他「数据分析师」等的销售权限效果与仓储类似,本示例不再做效果说明。
分别设置如下行权限:
除了使用数据的权限,一些其他系统使用权限也需要分配给对应人员,如下所示:
胡立阳
杨宇
人员管理
销售部数据分析师(季孝南)
参见本文2.4.1节
仓储部
400-811-8890转1
在线技术支持
总裁办24H投诉
文档反馈
鼠标选中内容,快速反馈问题
鼠标选中存在疑惑的内容,即可快速反馈问题,我们将会跟进处理。