Row-Level Security (RLS)
Row-Level Security (RLS) cho phép một dashboard dùng chung nhưng mỗi người chỉ thấy phần dữ liệu của mình — ví dụ quản lý vùng chỉ thấy số liệu vùng họ phụ trách.
Các cách làm RLS (khái niệm)
Phần tiêu đề “Các cách làm RLS (khái niệm)”- User filter / hàm USERNAME(): dùng các hàm như
USERNAME(),ISMEMBEROF()trong bộ lọc để giới hạn dữ liệu theo người đăng nhập. - Bảng quyền (entitlements table): bảng ánh xạ user ↔ dữ liệu được phép, join vào nguồn để lọc.
- Data Policy trên Published Data Source / Virtual Connection: định nghĩa RLS tập trung ở tầng nguồn, áp cho mọi workbook dùng nguồn đó (cách bền vững cho doanh nghiệp).
Vì sao quan trọng
Phần tiêu đề “Vì sao quan trọng”- Một bản dashboard cho tất cả thay vì nhân bản theo từng nhóm.
- Bảo mật nhất quán ngay ở dữ liệu, không phụ thuộc từng workbook.
Lưu ý
Phần tiêu đề “Lưu ý”- RLS khác với permissions: permissions kiểm soát thấy nội dung nào; RLS kiểm soát thấy dòng dữ liệu nào bên trong.
- Ưu tiên RLS tập trung ở tầng nguồn để dễ quản trị + tránh lệch giữa các workbook.
- Kiểm thử kỹ với nhiều vai trò người dùng.