数据脱敏增加用户角色概念,细化对数据脱敏系统内规则、数据和操作的权限控制。包含“普通”、“审计”、“开发”三类角色。角色用于控制对数据脱敏不同页面的查看和操作权限,详细信息见以下表格。
表格中,Y表示有此权限,N表示无此权限,-表示页面无相应操作。
表-1 查看权限的控制
数据脱敏模块 |
用户角色 |
|||
系统/组织管理员(系统级角色) |
系统普通用户(系统级角色) |
|||
- |
开发(数据脱敏内部角色) |
审计(数据脱敏内部角色) |
普通(数据脱敏内部角色) |
|
首页 |
Y |
Y |
Y |
Y |
数据发现 |
Y |
Y |
Y |
Y |
数据访问 |
Y |
Y |
Y |
Y |
风险审计 |
Y |
Y |
Y |
N |
扫描状态 |
Y |
Y |
Y |
Y |
分级信息管理 |
Y |
Y |
Y |
Y |
数据识别规则 |
Y |
Y |
Y |
Y |
数据脱敏规则 |
Y |
Y |
Y |
Y |
风险识别规则 |
Y |
Y |
Y |
Y |
敏感信息维护 |
Y |
Y |
Y |
Y |
授权配置 |
Y |
Y |
Y |
Y |
系统配置 |
Y |
Y |
Y |
Y |
表-2 操作权限的控制
功能模块 |
操作 |
用户角色 |
|||
系统/组织管理员(系统级角色) |
系统普通用户(系统级角色) |
||||
- |
开发(数据脱敏内部角色) |
审计(数据脱敏内部角色) |
普通(数据脱敏内部角色) |
||
首页 |
- |
- |
- |
- |
|
数据发现 |
- |
- |
- |
- |
|
数据访问 |
- |
- |
- |
- |
|
风险审计 |
审计 |
Y |
Y |
Y |
N |
删除 |
Y |
Y |
Y |
N |
|
扫描状态 |
- |
- |
- |
- |
|
分级信息管理 |
新建 |
Y |
Y |
N |
N |
管理 |
Y |
Y |
N |
N |
|
编辑 |
Y |
Y |
N |
N |
|
删除 |
Y |
Y |
N |
N |
|
模板下载 |
Y |
Y |
Y |
Y |
|
导入 |
Y |
Y |
N |
N |
|
导出 |
Y |
N |
N |
N |
|
导出记录 |
Y |
N |
N |
N |
|
全部导出 |
Y |
N |
N |
N |
|
数据识别规则 |
新建 |
Y |
Y |
N |
N |
编辑 |
Y |
Y |
N |
N |
|
删除 |
Y |
Y |
N |
N |
|
启用操作 |
Y |
Y |
N |
N |
|
更多(扫描、复制) |
Y |
Y |
N |
N |
|
模板下载 |
Y |
Y |
Y |
Y |
|
导入 |
Y |
Y |
N |
N |
|
导出 |
Y |
N |
N |
N |
|
导出记录 |
Y |
N |
N |
N |
|
全部导出 |
Y |
N |
N |
N |
|
数据脱敏规则 |
新建 |
Y |
Y |
N |
N |
编辑 |
Y |
Y |
N |
N |
|
删除 |
Y |
Y |
N |
N |
|
启用操作 |
Y |
Y |
N |
N |
|
预览 |
Y |
Y |
N |
N |
|
模板下载 |
Y |
Y |
Y |
Y |
|
导入 |
Y |
Y |
N |
N |
|
导出 |
Y |
N |
N |
N |
|
导出记录 |
Y |
N |
N |
N |
|
全部导出 |
Y |
N |
N |
N |
|
风险识别规则 |
新建 |
Y |
Y |
N |
N |
添加配置 |
Y |
Y |
N |
N |
|
编辑 |
Y |
Y |
N |
N |
|
删除 |
Y |
Y |
N |
N |
|
启用操作 |
Y |
Y |
N |
N |
|
敏感信息维护-敏感表 |
删除 |
Y |
Y |
Y |
Y |
查看SQL |
Y |
Y |
Y |
Y |
|
敏感信息维护-敏感列 |
编辑 |
Y |
Y |
Y |
Y |
删除 |
Y |
Y |
Y |
Y |
|
授权配置 |
数据源授权-新建 |
Y |
N |
N |
N |
数据源授权-编辑 |
Y |
N |
N |
N |
|
数据源授权-删除 |
Y |
N |
N |
N |
|
用户授权-新建 |
Y |
N |
N |
N |
|
用户授权-编辑 |
Y |
N |
N |
N |
|
用户授权-删除 |
Y |
N |
N |
N |
|
系统配置 |
编辑 |
Y |
N |
N |
N |