
Comprendre les flux de requêtes Autorisations utilisateur et contrôle d'accès basé sur les rôles
Query Streams fournit un système complet de contrôle d'accès basé sur les rôles (RBAC) conçu pour sécuriser vos connexions à la base de données tout en permettant une collaboration efficace au sein de votre organisation. Ce système avancé de gestion des autorisations permet aux administrateurs de contrôler précisément qui peut accéder aux données sensibles, exécuter des requêtes SQL et gérer les opérations de facturation. Que vous mettiez en œuvre des protocoles de sécurité de base de données pour une petite équipe ou que vous gériez la gouvernance des données au niveau de l'entreprise, le système flexible de rôles utilisateur de Query Streams garantit que chaque membre de l'équipe dispose d'un accès approprié sans compromettre la sécurité des données.
Gestion sécurisée de l'accès aux bases de données pour les équipes modernes
Une gestion efficace des autorisations utilisateur est essentielle pour garantir la sécurité des données et la conformité réglementaire dans les organisations actuelles axées sur les données. Les niveaux d'autorisation de Query Streams sont spécialement conçus pour trouver le juste équilibre entre sécurité et productivité, permettant aux utilisateurs techniques de créer et de partager des requêtes SQL tout en empêchant tout accès non autorisé aux bases de données sensibles. Les contrôles d'accès granulaires de la plateforme vous permettent de mettre en œuvre des pratiques de gouvernance des données appropriées, garantissant la sécurité des identifiants de base de données tout en permettant une collaboration fluide entre les membres techniques et non techniques de l'équipe.
Architecture évolutive des rôles utilisateur pour les organisations en pleine croissance
Le système d'autorisations Query Streams s'adapte aussi bien aux utilisateurs individuels qu'aux grandes équipes d'entreprise, offrant ainsi la flexibilité nécessaire pour gérer des structures organisationnelles complexes. Chaque niveau d'accès est soigneusement conçu pour prendre en charge des fonctions spécifiques, des administrateurs de bases de données qui ont besoin d'un accès complet au système aux analystes commerciaux qui n'ont besoin que de capacités d'analyse en lecture seule. Cette approche structurée de la gestion des utilisateurs réduit les risques de sécurité tout en rationalisant le processus d'octroi d'un accès approprié à la base de données entre les différents services et groupes de parties prenantes.
Autorisations de niveau d'accès
Query Streams utilise un système d'autorisations basé sur les rôles pour contrôler l'accès des utilisateurs aux différentes fonctionnalités. Chaque niveau d'autorisation est conçu pour des cas d'utilisation spécifiques et fournit des contrôles d'accès appropriés.
Créateur
Niveau d'autorité le plus élevé
Le créateur est le propriétaire du compte qui dispose d'un accès illimité à toutes les fonctionnalités et tous les paramètres de la plateforme.
- Contrôle total de la plateforme: Accès complet à toutes les fonctionnalités, paramètres et fonctions administratives
- Rôle immuable: Ne peut être modifié ou supprimé de cette position.
- Propriété du compte: Responsabilité ultime en matière de gestion des comptes et de gouvernance des données
- Gestion des utilisateurs: Peut attribuer et modifier tous les rôles et autorisations des utilisateurs.
Administrateur
Accès administratif complet
Les administrateurs disposent d'un accès complet pour gérer tous les aspects de la plateforme Query Streams.
- Accès complet aux fonctionnalités: Accès complet à la facturation, à la gestion des utilisateurs, aux requêtes, aux domaines de données et aux paramètres système.
- Administration des utilisateurs: Ajouter, supprimer et modifier les autorisations des utilisateurs dans toute l'organisation.
- Gestion de la facturation: Contrôle total sur les modes de paiement, les factures et les paramètres d'abonnement
- Configuration du système: Modifier les paramètres organisationnels, les politiques de sécurité et les configurations de la plateforme.
Gestionnaire de requêtes
Développement et gestion des requêtes
Les gestionnaires de requêtes sont des utilisateurs techniques chargés de créer et de gérer les requêtes SQL.
- Développement de requêtes: Accès au générateur de requêtes pour créer, modifier et supprimer des requêtes
- Organisation des requêtes: Gérer les requêtes enregistrées, la catégorisation et les bibliothèques de requêtes
- Visibilité de la source des données: Permet de visualiser toutes les sources de données configurées sur n'importe quel agent de données.
- Exécution SQL: Capacité à exécuter du code SQL via des modules complémentaires client
Considérations relatives à la sécurité: Ce rôle dispose de larges capacités d'accès aux données et doit être attribué avec prudence.
Gestionnaire du domaine des données
Gestion de l'infrastructure des données
Les gestionnaires du domaine des données se concentrent sur la connectivité et l'infrastructure sous-jacentes des données.
- Configuration de la source de données: Établir et configurer les connexions aux bases de données et aux sources de données
- Gestion des connexions: Maintenir les connexions à la base de données, les identifiants et les paramètres d'accès.
- Organisation du domaine des données: Structurer et organiser les domaines de données pour différentes unités commerciales ou différents projets.
- Surveillance des infrastructures: Gérer les bases techniques pour l'accès aux données
Visionneuse analytique
Accès en lecture seule aux analyses
Les utilisateurs Analytics Viewers disposent de fonctionnalités de surveillance et de reporting, mais ne disposent pas de droits de modification.
- Accès au tableau de bord: Consultez les tableaux de bord de performance, les rapports d'utilisation et les analyses de requêtes.
- Données historiques: Accès à l'historique d'exécution des requêtes et aux indicateurs de performance
- Autorisations en lecture seule: Impossible de modifier les requêtes, les paramètres ou les configurations.
- Capacités de surveillance: Suivre les performances du système et l'activité des utilisateurs
Responsable de la facturation
Administration financière
Les responsables de la facturation gèrent tous les aspects financiers du compte Query Streams.
- Administration des paiements: Gérer les modes de paiement, les adresses de facturation et les paramètres financiers
- Gestion des factures: Accès aux factures, à l'historique des paiements et aux relevés de facturation
- Contrôle des abonnements: Gérer les changements de forfait, les mises à niveau, les rétrogradations et les renouvellements
- Surveillance de l'utilisation: Suivre la consommation des ressources et les coûts associés
Membre
Accès à la plateforme de base
Les membres ont un accès limité axé sur la consommation de requêtes et de données partagées.
- Accès partagé aux requêtes: Accès aux requêtes partagées par votre organisation et les autres utilisateurs de Query Streams.
- Exécution des requêtes: Peut exécuter des requêtes partagées et afficher les résultats.
- Fonctionnalités de base: Limité aux fonctionnalités essentielles pour la consommation de données
- Pas d'accès administratif: Impossible de modifier les requêtes, les paramètres ou les configurations organisationnelles.
Meilleures pratiques en matière de sécurité pour la gestion d'équipe
Directives essentielles en matière de sécurité des bases de données
Lorsque vous ajoutez des employés à votre compte Query Streams, il est essentiel de comprendre les implications en matière de sécurité de chaque niveau d'autorisation. Administrateur et Gestionnaire de requêtes Les rôles fournissent un accès direct à la base de données avec la possibilité d'exécuter toutes les commandes SQL, y compris des opérations potentiellement destructrices.
Limiter les autorisations de haut niveau aux experts techniques
N'attribuez les autorisations d'administrateur et de gestionnaire de requêtes qu'aux personnes qui :
- Posséder une vaste expérience en gestion de bases de données et en SQL.
- Comprendre les implications en matière de sécurité de l'accès direct à la base de données
- Sont formés aux politiques de gouvernance des données de votre organisation
- Avoir un besoin commercial légitime pour l'exécution illimitée de requêtes
Ces rôles peuvent exécuter tout type de langage de requête SQL, y compris :
- Instructions de modification des données (INSERT, UPDATE, DELETE)
- Modifications du schéma (CREATE, ALTER, DROP)
- Commandes administratives susceptibles d'avoir un impact sur les performances de la base de données
- Requêtes qui accèdent à des données sensibles ou restreintes
Mettre en œuvre le partage des requêtes pour une collaboration sécurisée
Pour la plupart des membres de l'équipe, utilisez la fonctionnalité de partage de Query Streams plutôt que des autorisations élevées :
- Créer une fois, partager plusieurs fois: Demandez aux utilisateurs techniques de créer et de tester des requêtes, puis partagez les requêtes spécifiques avec les membres de l'équipe.
- Accès contrôlé aux donnéesLes membres de l'équipe ne peuvent exécuter que des requêtes préapprouvées avec des mesures de sécurité intégrées.
- Réduction des risques liés à la sécurité: Élimine la possibilité de modifications accidentelles ou malveillantes de la base de données.
- Piste d'audit: Conserver des registres clairs indiquant qui accède à quelles données via des requêtes partagées.
Répartition recommandée des autorisations
Structure organisationnelle type pour un déploiement sécurisé de Query Streams :
- 1-2 Administrateurs: Personnel technique senior ou administrateurs de bases de données
- 2-5 Gestionnaires de requêtes: Développeurs SQL expérimentés et analystes de données
- Membres illimités: Utilisateurs professionnels, parties prenantes et membres d'équipes non techniques qui exploitent les données via des requêtes partagées.
Audits réguliers des autorisations
- Revues trimestrielles: Évaluer si les utilisateurs ont toujours besoin de leurs niveaux d'autorisation actuels.
- Changements de rôle: Réduire les autorisations lorsque les employés changent de poste ou de responsabilités.
- Départ: Révoquer immédiatement l'accès lorsque les employés quittent l'organisation.
- DocumentationConserver les registres indiquant pourquoi certaines personnes disposent d'autorisations élevées.
Meilleures pratiques générales
- Principe du moindre privilège: Attribuer le niveau d'accès minimum requis pour chaque rôle utilisateur.
- Examens réguliers de l'accès: Réviser et mettre à jour régulièrement les autorisations des utilisateurs à mesure que les rôles changent.
- Gestion des rôles sensibles: Soyez prudent lorsque vous attribuez des rôles Query Manager en raison de l'accès étendu aux données.
- Documentation: Conserver des registres indiquant qui a accès à quelles données et fonctionnalités.
- Exigences en matière de formation: Veiller à ce que les utilisateurs disposant de droits élevés comprennent les protocoles de sécurité et les politiques de gouvernance des données.

