Sumário

Search

  1. Prefácio
  2. Introdução à Segurança do MDM Hub
  3. Recursos
  4. Funções
  5. Usuários e Grupos de Usuários
  6. Provedores de Segurança
  7. Segurança em nível de aplicativo
  8. Autenticação baseada em certificado
  9. Hash de senha
  10. Apêndice A: Glossário

Práticas Recomendadas do Dynamic Data Masking para o MDM Hub

Práticas Recomendadas do Dynamic Data Masking para o MDM Hub

Você pode usar o
Dynamic Data Masking
de forma efetiva no
MDM Hub
com a ajuda das práticas recomendadas sugeridas.
A prática recomendada para criar as regras do
Dynamic Data Masking
no Editor de Regras
O
Dynamic Data Masking
avalia as regras no Editor de Regras, de cima para baixo. Portanto, se você criar regras de não mascaramento, deverá colocá-las acima quaisquer regras de mascaramento que você crie para que elas possam estar em vigor.
As práticas recomendadas para permitir que os usuários exibam os dados não mascarados
O
Dynamic Data Masking
não mascara dados no banco de dados. Quando você exibe os dados no
MDM Hub
, eles são exibidos com mascaramento. Use as instruções Criar Exibição no
Dynamic Data Masking
para conceder privilégios de usuários para exibir dados sem mascaramento.
Prática recomendada para bloquear usuários
Para evitar que usuários adicionem um registro ao qual o mascaramento é aplicado, você deve criar uma regra separada para cada objeto base afetado. Defina uma correspondência de texto como
%INSERT%<BO_NAME>%<ROLE NAME>%
e a ação de processamento Bloquear Instrução.
Práticas recomendada para permitir que os usuários atualizem os dados mascarados
Por padrão, o mecanismo do
Dynamic Data Masking
impede que os usuários editem tabelas com os dados mascarados. Se você deseja atualizar os dados mascarados no
MDM Hub
, poderá criar uma regra no Editor de Regras do
Dynamic Data Masking
para permitir que um usuário atualize as colunas mascaradas.
A prática recomendada para criar regras com o indicador de MDM_SYSTEM
O
MDM Hub
, o usuário MDM_SYSTEM é um indicador interno para as chamadas de sistema. O MDM_SYSTEM não aparece na lista de funções no
Console do Hub
. O
Dynamic Data Masking
aplica o mascaramento com base nas funções do
MDM Hub
que um usuário tem. Quando você cria regras do
Dynamic Data Masking
no Editor de Regras, não crie regras apenas para o indicador de MDM_SYSTEM. O YouChart do Guia de Configuração e Instalação de Contas deve combinar o MDM_SYSTEM com um nome de usuário ou com funções que pertencem a um usuário. Você pode combinar o indicador de MDM_SYSTEM com qualquer outra regra para criar regras granulares no
Dynamic Data Masking
.