iDBQuery dispose-t-il d'un contrôle d'accès basé sur les rôles et de permissions ?

Oui. iDBQuery utilise un contrôle d'accès basé sur les rôles afin que les administrateurs décident des sources, espaces de travail et fonctionnalités que chaque personne peut utiliser, et les opérations sensibles sont limitées aux rôles que vous autorisez. Les permissions sont appliquées à chaque requête, et pas seulement au niveau de l'écran, de sorte que chacun ne voit jamais que les données autorisées par son rôle.

Le contrôle d'accès basé sur les rôles (RBAC) dans iDBQuery signifie que l'accès est accordé par rôle plutôt que personne par personne, ce qui maintient des permissions gérables à mesure que les équipes grandissent.

  • Les administrateurs gèrent l'espace de travail, connectent et configurent les sources de données, et définissent qui peut faire quoi.
  • Les membres posent des questions, construisent des rapports et des tableaux de bord, et voient des réponses citées — mais uniquement sur les sources que leur rôle est autorisé à atteindre.
  • Les fonctionnalités sensibles telles que la connexion de nouvelles sources ou l'exécution d'actions opérationnelles sont réservées aux rôles autorisés, de sorte qu'un utilisateur ordinaire ne peut pas discrètement étendre sa propre portée.

Surtout, les permissions sont appliquées au niveau de la couche de données — lorsque iDBQuery rédige et exécute une requête, il le fait dans les limites du rôle de l'utilisateur qui la demande, si bien que les restrictions ne peuvent pas être contournées en reformulant une question. Cela s'associe naturellement au SSO : votre fournisseur d'identité prouve qui est la personne, et les rôles d'iDBQuery décident de ce qu'elle peut toucher.

Pour les environnements réglementés ou multi-équipes, le RBAC vous permet de séparer, par exemple, un espace de travail finance d'un espace de travail opérations afin que chaque groupe ne travaille qu'avec ses propres sources. Combiné à l'architecture de déploiement universel d'iDBQuery — cloud, VPC privé, application de bureau ou entièrement isolé (air-gapped) — vous pouvez conserver à la fois les données et les permissions entièrement à l'intérieur de vos propres murs. Chaque accès est consigné dans le journal d'audit afin que vous puissiez vérifier précisément qui pouvait voir quoi.

Updated 2026-06-22