【问题标题】:Snowflake row level security and data masking from service account来自服务帐户的雪花行级安全性和数据屏蔽
【发布时间】:2021-12-29 15:15:54
【问题描述】:

我已经根据用户在雪花中的角色完成了数据屏蔽和行级安全性。现在我们正在使用这些工具的服务帐户将 Tableau 和 Looker 与雪花集成。现在因为它将成为一个服务帐户,所有用户都可以访问它。我想知道我们如何实现屏蔽和行级安全性。

请注意,对雪花的访问是使用由 OKTA 完成的 SSO。

我对 Tableau 或 Looker 不是很熟悉,所以想知道我们是否可以从这些工具中执行这些安全功能,或者必须引入 OKTA 配置(以某种方式)来配置它。

我想控制这种情况的一种方法是为该工具设置多个服务帐户,并取决于分配了角色的帐户。

或者如果这里的人可以帮助我以更好的方式实现这一点。

【问题讨论】:

    标签: snowflake-cloud-data-platform tableau-api okta


    【解决方案1】:

    Snowflake 已与 Tableau 和 Looker 合作,使用 OAuth 集成对 Snowflake 的访问。

    有关如何设置集成,请参阅此文档。

    https://docs.snowflake.com/en/user-guide/oauth-partner.html

    用户将使用自己的帐户通过 Tableau 或 Looker 登录 Snowflake,并且应用于用户角色的所有数据屏蔽和行级安全性都将生效。

    【讨论】:

    • 是的,可以做到。但我们公司对使用服务帐户更感兴趣,这意味着所有用户的 Tableau_user 都是相同的。我认为在这种情况下,行级安全性或屏蔽不起作用..正如你所说,必须使用个人用户 ID 从画面访问雪花
    • 好吧,在这种情况下,我认为所有用户都将以 Tableau_user 身份登录 Tableau,并将 Tableau_user 授予您应用了行级安全或屏蔽的角色。
    猜你喜欢
    • 2022-06-30
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-01-04
    • 1970-01-01
    • 1970-01-01
    • 2022-07-14
    相关资源
    最近更新 更多