iDBQuery prend-il en charge les permissions au niveau des colonnes ?
Oui. iDBQuery prend en charge les permissions au niveau des colonnes, de sorte que des champs spécifiques, comme le salaire, le numéro national d'identité ou les numéros de carte, peuvent être masqués aux utilisateurs qui ne devraient pas les voir, même lorsqu'ils interrogent la même table. Cela fonctionne aux côtés des contrôles basés sur les rôles et au niveau des lignes, afin que chacun n'accède qu'aux colonnes que son rôle autorise.
Les permissions au niveau des colonnes vous permettent de restreindre l'accès à des champs individuels plutôt qu'à des tables entières, ce qui est essentiel lorsqu'une table mêle des données sensibles et non sensibles.
- Masquer les colonnes sensibles - un analyste du support peut interroger la table clients pour l'historique des commandes tandis que des colonnes comme le numéro national d'identité ou le numéro de carte complet restent hors de portée.
- Délimité par les rôles - les permissions sont attachées aux rôles, de sorte que la finance peut voir les champs de rémunération tandis qu'une équipe plus large ne voit que les effectifs et le service.
- Contrôles en couches - les règles au niveau des colonnes se combinent à la sécurité au niveau des lignes et au RBAC, de sorte que les lignes et les colonnes sont toutes deux gouvernées par utilisateur.
Par exemple, un généraliste RH et un responsable de la paie peuvent tous deux poser des questions sur les effectifs, mais seules les réponses du responsable de la paie incluent les chiffres de salaire - les requêtes du généraliste excluent simplement cette colonne. Comme iDBQuery rédige le SQL et source chaque valeur jusqu'à sa ligne source exacte, ces limites sont appliquées là où la requête s'exécute, et les citations n'exposent jamais un champ que l'utilisateur n'est pas autorisé à voir. Cela s'inscrit dans la conception plus large d'iDBQuery : interrogation sur place afin que les données ne soient pas copiées en masse, chiffrement en transit et au repos, et permissions appliquées de manière cohérente sur chaque source connectée. C'est un moyen pratique de donner à davantage de personnes un accès en libre-service sans surexposer les champs sensibles. Contactez-nous pour faire correspondre les permissions de colonnes à vos rôles.
Updated 2026-06-22