Оформление
Десенсибилизация данных - Помощь FineReport | Разработка отчетов | Использование отчетов | Учебные пособия
Десенсибилизация данных
1. Обзор
1.1 Версия
| Версия сервера FineBI | Функциональные изменения |
|---|---|
| 6.0.6 | - |
1.2 Сценарии применения
Большинству клиентов банков, ценных бумаг и государственных учреждений при отображении данных на приборной панели необходимо отображать такую информацию, как имя, идентификационный номер, номер телефона, счет, адрес и т. д. в десенсибилизированном виде.
FineBI предоставляет функцию "Десенсибилизация данных".
1) Поддержка новых правил десенсибилизации, частичная замена/полная замена персонажей.
2) Используется в сочетании с правами доступа к столбцам данных для поддержки применения правил десенсибилизации к текстовым полям.
3) Десенсибилизация данных влияет только на эффект просмотра, но не на процесс вычисления.
2. Примеры
Пример этой статьи:
Дашборд 'RFM Customer Analytics Model' вызывает Public Data 'RFM Analytics Table Detail Data'.
Администратору необходимо назначить разрешения на просмотр и использование этой таблицы для "Руководителя отдела продаж", а также разрешения на просмотр и экспорт этой приборной панели.
Однако в таблице "Подробные данные таблицы RFM-анализа" есть поле "CUSTOMERNAME", которое является конфиденциальной информацией и должно быть десенсибилизировано для отображения, чтобы исходное значение не было видно супервайзеру отдела продаж.
2.1 Новые правила
Администратор должен создать новое правило десенсибилизации данных, прежде чем оно будет применено при назначении разрешений.
Администратор входит в систему FineBI, выбирает "System Management > Управление безопасностью > Десенсибилизация данных" и нажимает "Новое правило", как показано на следующем рисунке:

Задайте имя правила "Десенсибилизация имени пользователя".
Выберите алгоритм десенсибилизации как "Замена символов", сохраните первую "1" и последнюю "1", а остальные замените символами "*".
Установка области видимости приложения на "Просмотр", "Экспорт"
Нажмите "Сохранить", чтобы успешно добавить новое правило десенсибилизации данных. Как показано на рисунке ниже:

2.2 Назначение права
После настройки правил десенсибилизации их необходимо применить при назначении прав доступа к столбцам данных.
Администратор входит в систему FineBI, нажимает "System Management > Управление правами > Общая конфигурация прав" и назначает права на данные для отдела "Отдел продаж > Супервайзер отдела продаж".
1) Выберите "Супервайзер отдела продаж", выберите "Разрешения данных" и назначьте разрешения "Данные компонента" и "Использовать" для открытых данных "Данные отдела>Операция_Abby> Подробные данные таблицы анализа RFM".
2) Нажмите кнопку "Настройки разрешений" после таблицы "Подробные данные таблицы RFM-анализа", выберите "Разрешение столбцов" и настройте только что созданное правило десенсибилизации данных "Десенсибилизация имени пользователя" в предыдущем разделе для поля "CUSTOMERNAME".
Как показано на рисунке ниже:

Администратор входит в систему FineBI, нажимает "System Management > Управление разрешениями > Общая конфигурация разрешений" и назначает разрешения на работу с каталогом для отдела "Отдел продаж > Супервайзер отдела продаж".
Выберите "Руководители отдела продаж" и выберите "Разрешения каталога", чтобы назначить разрешения "Просмотр" и "Экспорт" для каталога платформы "Classic Analytics > RFM Customer Analytics Model".

2.3 Предварительный просмотр
Лиза (Лиза, 1), менеджер по продажам, входит в систему FineBI.
(1) При просмотре каталога "RFM Customer Analysis Model" значение поля "CUSTOMERNAME" названия компании на приборной панели отображается только передние и задние символы, а все средние символы отображаются как *.

(2) При просмотре открытых данных "Подробные данные таблицы RFM-анализа" значение поля "CUSTOMERNAME" отображается только в переднем и заднем символах, а все промежуточные символы отображаются как *.

3. Функциональный профиль
3.1 Разработка правил десенсибилизации данных
Если вам нужно десенсибилизировать данные, то сначала необходимо настроить правила десенсибилизации.
Администратор входит в систему FineBI, нажимает "System Management > Управление безопасностью > Десенсибилизация данных", вы можете "Создать новое правило".

В интерфейсе редактирования правила задайте имя правила, алгоритм десенсибилизации и область применения, затем нажмите "Сохранить", чтобы правило вступило в силу, как показано на следующем рисунке:

Описание элементов настройки приведено в таблице ниже:
| элемент настройки | инструкции |
|---|---|
| Название правила | Обязательный, не может быть переименован в соответствии с существующими правилами |
| алгоритм десенсибилизации | Существует два алгоритма: замена символов и замена целиком1) Замена персонажа:Описание: Сохраните первые x и последние x символов поля, а остальные замените указанными символами.Пример: сохраните первые 3 символа и последние 3 символа, остальные замените на *, исходное значение поля - "18899998888", значение поля после десенсибилизации - "188*****888".2) Общая замена:Описание: Замените значение поля целиком на указанный символПример: замените все значение поля на *, исходное значение поля - "1889999888888", значение поля после десенсибилизации - "***********". |
| Область применения | Доступны два типа диапазонов применения:Вид: необязательно. Просмотр приборной панели со значениями полей, к которым применяется данное правило десенсибилизации, десенсибилизированное отображениеЭкспорт: обязательный параметр. При экспорте приборных панелей применяются значения полей этого правила десенсибилизации, и экспортированные данные Excel отображаются десенсибилизированнымиПримечание: Экспортированные изображения приборной панели соответствуют правилам просмотра, а не экспортированным правилам, WYSIWYG. |
Созданные правила отображаются на странице Data Desensitisation, которая позволяет редактировать, переименовывать, отключать и удалять существующие правила, как показано на следующем рисунке:

3.2 Правила десенсибилизации прикладных данных в колонках
Созданные правила десенсибилизации данных должны быть применены к текстовым полям при настройке прав доступа к столбцам данных.
Администратор входит в систему FineBI, нажимает "System Management > Управление привилегиями > Общая настройка привилегий" и настраивает привилегии таблицы в разделе "Привилегии данных" для носителя привилегий.
Нажмите кнопку "Редактировать" за соответствующей таблицей, чтобы войти в интерфейс настройки прав доступа к столбцам.
Примечание: Авторизация должна быть предоставлена непосредственному отделу/должности/роли/пользователю пользователя, применение правил десенсибилизации данных к родительскому отделу недействительно.
Например, если пользователь Анна принадлежит к группе Sales 1 в отделе продаж, то полномочия должны быть предоставлены группе Sales 1, а не отделу продаж.

Нажмите "Разрешения столбцов", отметьте поля "Разрешено", выберите правила десенсибилизации данных, которые будут применяться, и нажмите "OK", как показано на рисунке ниже:
Примечание 1: Если у пользователя нет прав на столбец для поля, то данные, относящиеся к этому полю, не будут видны, независимо от того, настроено ли правило десенсибилизации или нет.
Примечание 2: Для применения правил десенсибилизации данных поддерживается только поле "Текст", поля "Дата" и "Данные" не поддерживаются для настройки.
Если тип данных поля меняется и не соответствует требованиям текстового поля, правило десенсибилизации прекращает свое действие. Если тип поля возвращается к текстовому, правило десенсибилизации остается в силе.
Примечание 3: Если у пользователя есть право " Управление " для этих данных, он может видеть данные, относящиеся к этому полю, независимо от того, настроено ли правило десенсибилизации или нет.

3.3 Сфера вступления в силу
Одно и то же поле, один и тот же пользователь, существует несколько ролевых разрешений: пользователь, отдел, роль
1) Макс. пользователь: если в разрешениях столбца пользователя для поля настроены правила десенсибилизации данных, то правила десенсибилизации вступают в силу в соответствии с разрешениями столбца пользователя, независимо от того, настроены ли правила десенсибилизации для отдела или роли.
(2) Конкатенация разрешений: когда нет разрешения пользователя, параметры разрешения столбцов отделов и ролей берутся как конкатенация.
- Любая роль/отдел, настроенный на правило десенсибилизации, в конечном итоге представляется как имеющий правило десенсибилизации
Например, Минг принадлежит к отделу A и роли B. Для одного и того же поля отдел A устанавливает правило десенсибилизации, а роль B не устанавливает, и в итоге правило десенсибилизации вступает в силу, когда Минг просматривает это поле.
- Если для роли/отдела настроено несколько правил десенсибилизации, то окончательное объединение правил десенсибилизации вступает в силу в соответствии с правилами десенсибилизации.
Например, Минг принадлежит к отделу A и роли B. Для одного и того же поля:
Правила десенсибилизации, установленные отделом A, таковы: сохраните 2 первых и 2 последних символа, остальные замените на *.
Правила десенсибилизации, установленные ролью B, таковы: сохраните первые 4 и последние 4 символа, остальные замените на $.
Конечный эффект, который видит Минг, выглядит так: 22**$$$$$$$$$$**22 или 22************22
4. условия
При настройке разрешений применяется правило десенсибилизации, но при фактическом просмотре обнаруживается, что правило десенсибилизации не действует. Для устранения неполадок обратитесь к следующему разделу.
4.1 Направление расследования I: Неправильный выбор носителя власти
Анализ причин:
Разрешение должно быть предоставлено непосредственному отделу/должности/роли/пользователю пользователя, применение правил десенсибилизации данных к родительскому отделу недействительно.
Например, если пользователь Анна занимает должность продавца в группе "Продажи 1" в отделе продаж, то полномочия должны быть предоставлены продавцу, а не отделу продаж/группе "Продажи 1".
Решение:
Перед назначением проверьте должности и роли в отделах, к которым непосредственно принадлежит пользователь, в разделе "Управление пользователями".

4.2 Направление II: Изменения в правилах десенсибилизации
Анализ причин:
Если администратор редактирует, переименовывает, отключает или удаляет правило десенсибилизации после того, как правило десенсибилизации настроено в авторитете столбца, правило десенсибилизации, настроенное в авторитете столбца, становится недействительным.
Решение:
1) Не стоит легко редактировать, переименовывать, отключать или удалять созданные правила десенсибилизации.
(2) Проверьте, отмечены ли правила десенсибилизации данных в столбце "Разрешения" красным цветом, если да, просто выберите их заново.

4.3 Направление отслеживания 3: Операции редактирования существуют в полях
Анализ причин:
Правила десенсибилизации для текстовых полей могут не срабатывать при некоторых операциях редактирования в некоторых таблицах/компонентах.
Решение:
Выясните, выполнялись ли с таблицей/компонентом какие-либо из перечисленных ниже операций, а также влияние этих операций на эффективность правил десенсибилизации:
| буровая установка | инструкции | |
|---|---|---|
| Десенсибилизация текстового поля базовой таблицы | преобразование линий | Если для текстового поля в базовой таблице установлено правило десенсибилизации, а затем над полем выполняется операция перехода от строки к столбцу, правило десенсибилизации для поля аннулируется. |
| Преобразование типов полей | Если правило десенсибилизации установлено для текстового поля в базовой таблице, а затем тип поля изменен на "дата"/"данные" путем выполнения операции "преобразование типа поля" для поля, правило десенсибилизации для этого поля аннулируется. | |
| самоциркуляцияНастройки полей | Не влияет на настройки десенсибилизации | |
| Десенсибилизация текстового поля набора данных Self-service | необязательное поле | Не влияет на настройки десенсибилизации |
| фильтрация | Дополнительное содержимое в выпадающем окне показывает эффект после десенсибилизации.Например, после десенсибилизации значение поля 18899999888 отображается как 188*****888.В выпадающем окне отображается 188*****888Неправильный подход: слепой выбор значения в раскрывающемся окне не позволяет корректно передать фактическое значение для фильтрацииПравильный подход: вручную введите 18899999888, который автоматически совпадет с десенсибилизированным значением и отфильтрует его. | |
| Краткое описание кластера | Если выходом является поле размерности, то все это десенсибилизируется, и значение поля отображается как ****.Если выход является полем индикатора, то он вычисляется обычным образомНапример, если значение поля равно "Золотой член", "Серебряный член", "Бронзовый член" и т. д., то после десенсибилизации оно будет равно "** Член".По расчетам, группировка должна быть нормирована на три группы вместо одной | |
| объединить | Десенсибилизированные поля объединяются вверх и вниз, и все объединенное поле отображается десенсибилизированнымДесенсибилизированное поле A + несенсибилизированное поле B объединяются вверх и вниз, конечное поле отображается в соответствии с правилами десенсибилизации поля AДесенсибилизированное поле A + десенсибилизированное поле B объединяются вверх и вниз, и конечное поле отображается наложенным в соответствии с обоими правилами десенсибилизации | |
| Новые колонки | Новые значения полей, созданные с помощью десенсибилизированных полей, отображаются десенсибилизированными в целом и всегда отображаются как ****. | |
| группировка | Новые значения полей, созданные с помощью десенсибилизированных полей, отображаются десенсибилизированными в целом и всегда отображаются как ****. | |
| Новые колонки сводок | Новые значения полей, созданные с помощью десенсибилизированных полей, отображаются десенсибилизированными в целом и всегда отображаются как ****. | |
| Новая колонка назначений | Новые значения полей, созданные с помощью десенсибилизированных полей, отображаются десенсибилизированными в целом и всегда отображаются как ****. | |
| Настройки полей | Не влияет на настройки десенсибилизации | |
| расставлять по порядку | Не влияет на настройки десенсибилизации | |
| Комбинированные левый и правый | Не влияет на настройки десенсибилизации | |
| Новые столбцы в других таблицах | Не влияет на настройки десенсибилизации | |
| сдвиг колонн | Не влияет на настройки десенсибилизации | |
| преобразование строк в столбцы | - | |
| приборные панели | Географическое измерение | Десенсибилизированные поля, неспособные соотнестись с геолокацией |
| фильтрация | Дополнительное содержимое в выпадающем окне показывает эффект после десенсибилизации.Например, после десенсибилизации значение поля 18899999888 отображается как 188*****888.В выпадающем окне отображается 188*****888Неправильный подход: слепой выбор значения в раскрывающемся окне не позволяет корректно передать фактическое значение для фильтрацииПравильный подход: вручную введите 18899999888, который автоматически совпадет с десенсибилизированным значением и отфильтрует его. | |
| Пользовательская группировкаПользовательская сортировкадобыча drill-down | Невозможно выполнять обычные операции на полях | |
| узловое расширение | Не влияет на настройки десенсибилизации | |
| делиться с другими (радостями, благами, привилегиями и т.д.) | Не влияет на настройки десенсибилизации |