行级安全 (RLS)

行级安全(RLS)是 TBM Studio 的数据级安全机制。 角色和权限控制着用户可以访问哪些功能和报告,而 RLS 则控制着用户在这些报告和表中可以看到哪些数据行。 RLS 确保用户只能看到与其组织范围相关的数据——即使他们访问的是相同的报告。

什么是行级安全?

RLS 通过根据登录用户的身份对数据进行过滤来实现其功能。 当用户打开报表或查看表格时,系统会检查 RLS 配置,以确定该用户有权查看哪些行。 与当前用户无关的行已被隐藏。

为什么RLS很重要

  • 多租户数据: 当多个业务部门共享同一个 TBM Studio 实例时,RLS 可确保每个业务部门仅能查看其自身的数据。
  • 组织边界: 经理可能只能查看本部门或本区域的成本数据,而高管则能查看整个组织的汇总数据。
  • 合规性: RLS 有助于执行内部治理或外部法规可能要求的数据访问策略。
注:

RLS 与报告权限

RLS 和报告权限是互补的,而非相互替代的。 报告权限决定用户是否能够访问该报告。 RLS 控制用户可以访问的报告中显示哪些数据。 通常,您需要两者兼备:报告权限用于优化用户体验,而 RLS 则用于强制执行数据边界。