系统管理
1. 系统管理概述
系统管理,是管理员对于系统基础操作的设置。主要包括实时设置、登录设置和高级设置。
2. 实时设置
实时设置,可对实时状态下的直连数据集默认缓存有效时长、仪表板实时刷新频率、数据大屏实时刷新频率进行设置。实时状态下的直连数据集,默认缓存有效时长可进行分钟级的设置,仪表板实时状态下刷新频率与直连数据集的默认缓存有效时长一致,数据大屏实时刷新频率可进行秒级的设置。
3. 登录设置
登录设置包括是否启用单一登录、浏览器登录设置、密码策略设置、锁定账号、桌面端默认登录方式。
单一登录设置
当启用单一登录时,则当同一账号尝试登录多设备时,新设备登录,旧设备自动下线。
浏览器登录设置
当启用该功能时,当用户关闭浏览器,或关闭浏览器里所有观远页面时则会自动登出观远账号。
密码策略设置
当启用首次登陆强制修改密码功能时,首次登陆时页面会强制跳转至修改密码页面。
当启用密码有效设置功能时,可以设置密码的有效期和提醒日期。
锁定长期未使用账号
当启用该功能时,可以设置未启用期限(天数)和自助解封方式。
桌面端默认登录方式
默认登录方式包括账号密码登录、企业微信、飞书和钉钉。
重置密码方式
可以勾选用户是否能通过邮箱进行密码重置。
4. 高级设置
4.1 通用设置
外观
可设置默认的公司域主题色。
管理员联系人
开启后,登录页及登录后的导航栏的帮助入口会做出相应透出,此处可以进行编辑、删除与添加操作。
其他
针对企业数据的安全性考虑,系统管理员还可以决定启用:
是否允许数据集另存为;
是否允许用户访问卡片详情页;
是否允许仪表板页面复制数据;
是否允许查看查询SQL或Spark脚本;
是否允许页面访问者对页面进行另存为;
是否允许ETL访问者对ETL进行另存为;
是否允许访问者按ETL所有者权限预览数据;
是否允许隐藏概览页面;
是否允许树状筛选器支持10级;
数据安全
开启后,在使用数据脱敏时,系统将会对数据集的敏感字段进行自动探测,并根据探测结果进行敏感标记。
4.2 导出设置
开启导出控制后,可配置相关卡片以及数据集导出的配置参数。
如果启用导出控制,即默认不允许用户导出,只有部分用户或部分资源允许导出,则从功能模块的导出权限+资源的导出权限两方面进行控制,即,一个用户能否导出某个资源,必须满足两个条件:有该功能模块的导出权限+是具体资源的导出者(控制逻辑与编辑、查看等保持一致)。
为了防止数据量过大导致订阅的数据缺失,数据集订阅数据量上限支持单独配置,数据集订阅行数不再受数据集设置的导出行数限制,您可以单独对订阅参数进行设置。
举例:一个用户想要导出某个数据集,必须有“数据集”模块的“导出”操作权限,且是该数据集的“导出者”。
注意事项:
支持导出权限控制的模块有3个:仪表板、数据集和ETL。
开启导出控制时,管理员角色默认有模块“导出”权限,普通用户和只读用户默认没有“导出”,但管理员可以修改。
仪表板和数据集在单个资源上有“允许导出”的导出者设置。ETL默认所有者是导出者。
如果不启用导出控制,即所有用户都可以导出。角色权限配置里不会出现“导出”的操作选项;仪表板和数据集里不会出现“导出者”的设置。
4.3 迁移设置
开启迁移设置后,管理员可以自行打开“一键迁移”,进而配置公司域相关信息,并进行连接测试。
首先,在您的运维管理页面决定管理员界面是否透出该功能,即打开“一键发布”按钮。
其次,管理员可以按照此路径进行操作:管理员设置-系统管理-高级设置-迁移设置。打开一键迁移,才能在仪表板、数据集、ETL、数据大屏、Web应用、轻应用等页面看到迁移按钮。当配置完目标环境账号密码后可点击测试,进行连接测试。
最后,一键迁移:点击仪表板的“迁移”将对应仪表板迁移至目标环境。
该功能有利于满足您的安全性要求,节省运维操作成本。
4.4 敏感字段标签设置
在使用数据脱敏功能时,当发生数据质量一般,例如同一字段存在多种字段名的情况时,可以通过对敏感字段进行打标签的方式,将探测规则与脱敏模版中的脱敏规则关联起来,从而减小该场景下在使用脱敏模版时的配置复杂度。
例如:当系统中“身份证号”这个字段在多个数据集中的命名不同时(如:“身份证”、“identity card”、“ID card num”、“证件号”等等),即可对“身份证号”进行标签设置。
步骤一:打开“管理员设置-系统管理-高级设置-敏感字段标签设置”页面,点击“新增按钮”。
步骤二:输入敏感字段标签,点击“确定”按钮。