hllbrhm@gmail.com Adana / Türkiye
0536 628 49 83
Veri & Raporlama

Raporlarda Veri Yetkilendirmesi Nasıl Yapılır?

Rapor veri yetkilendirmesinde rol, satır kapsamı, hassas alan, toplulaştırma, dışa aktarma ve denetim kayıtlarının nasıl uygulanacağını anlatıyoruz.

Adana Yazılım Çözümleri24.08.20262 dk okuma
Raporlarda Veri Yetkilendirmesi Nasıl Yapılır?

Rapor veri yetkilendirmesi, kullanıcının rapor menüsünü görüp görmemesinden daha ayrıntılıdır. Aynı raporu açan iki kişi farklı şube, müşteri, tutar veya kişisel veri kapsamına erişebilir.

Dört yetki katmanı

  1. Rapor erişimi: Kullanıcı bu analizi çalıştırabilir mi?
  2. Satır kapsamı: Kendi, ekip, şube veya tüm şirket kayıtları mı?
  3. Alan kapsamı: Maliyet, marj, iletişim veya kişisel alanları görebilir mi?
  4. İşlem kapsamı: Dışa aktarma, paylaşma ve planlı gönderim yapabilir mi?

Filtre güvenlik değildir

Arayüzde şube filtresini sabitlemek yeterli olmaz. Sorgu ve API, yetkili veri kapsamını kullanıcı oturumundan uygulamalıdır. Adres veya istek değiştirilerek başka şube verisine ulaşma denemesi reddedilir.

Toplulaştırmada sızıntı riski

Kullanıcı ham kaydı görmese bile çok küçük bir grup toplamından tek kişinin bilgisi çıkarılabilir. Hassas raporlarda minimum grup büyüklüğü, maskeleme veya daha üst seviye toplulaştırma uygulanabilir. Ayrıntıya inme yetkisi özetten ayrı kontrol edilir.

Dışa aktarma yaşam döngüsü

CSV veya Excel dosyası sistem dışına çıktığında merkezi yetki kontrolü zayıflar. Gereklilik, alan sınırı, filigran, indirme kaydı ve dosyanın güvenli paylaşımı değerlendirilmelidir. Planlı e-posta alıcıları rol değişiminde güncellenmelidir.

Denetim ve gözden geçirme

Kritik rapor görüntüleme ve dışa aktarma olayları kayıt altına alınır. Rol değişiklikleri periyodik incelenir. Yetkili raporlama çözümü için rol ve veri kapsamınızı paylaşabilirsiniz.

Yetki regresyon paketi

Her kritik rapor için tam yetkili, sınırlı şube, yalnızca kendi kayıtları ve yetkisiz kullanıcı senaryoları otomatik veya tekrarlanabilir testlerle korunmalıdır. Yeni filtre veya dışa aktarma özelliği eklendiğinde veri kapsamının bozulmadığı doğrulanır. Kullanıcı rol değiştirirken önbelleğe alınmış rapor ve planlı e-posta dağıtımı da güncellenmelidir. Yetki testi yalnızca giriş ekranında değil, veri kaynağına ulaşan bütün yollar üzerinde çalışmalıdır.

Bir sonraki adım

Bu yaklaşımı işletmeniz için uygulanabilir bir projeye dönüştürelim.

Teklif alın