Cómo Reveal BI protege sus datos Análisis integrado
La plataforma de inteligencia comercial integrada Reveal se basa en una arquitectura en la nube que incluye múltiples métodos de autenticación, almacenamiento en caché local de datos para minimizar el envío de consultas a servidores y bases de datos, y mucho más. Los exploraremos en este blog. Autenticación La autenticación Reveal Cloud utiliza el estándar OpenID Connect (OIDC). El componente Identity Service proporciona una autenticación segura […]
La plataforma de inteligencia comercial integrada Reveal se basa en una arquitectura en la nube que incluye múltiples métodos de autenticación, almacenamiento en caché local de datos para minimizar el envío de consultas a servidores y bases de datos, y mucho más. Los exploraremos en este blog.
Autenticación
La autenticación Reveal Cloud utiliza el estándar OpenID Connect (OIDC). El componente Servicio de identidad proporciona autenticación segura contra múltiples fuentes de autenticación, incluidas cuentas de Google, Office 365 e Infragistics.
Reveal sigue el flujo estándar para la autenticación OIDC, como puede ver en el siguiente diagrama que destaca la autenticación con Microsoft.
Tenga en cuenta que Reveal nunca tiene acceso a las credenciales del usuario tal como se ingresan en una página proporcionada por el proveedor de autenticación (Google, Microsoft o Infragistics). Luego, el proveedor de autenticación redirige al usuario a Reveal con un código de acceso (paso 4). Luego, Reveal usa este código para obtener información del usuario, como la dirección de correo electrónico que lo identifica y tokens que se usarán para acceder a otros servicios, incluidos Google Drive para cuentas de Google o SharePoint y OneDrive para cuentas de Microsoft O365.
Autenticación de fuentes de datos
Reveal admite múltiples fuentes de datos como:
- Bases de datos relacionales: MS SQL Server, MySQL y otras
- Archivos de datos: CSV, Excel y JSON de Google Drive, Dropbox y otros
- Servicios en la nube: Salesforce, Dynamics CRM y más
La autenticación de cualquiera de estas fuentes de datos depende del proveedor y, por lo general, cada una requiere un método de autenticación diferente. Reveal admite cuatro tipos de autenticación:
- Anónimo
- Contraseña de usuario
- NTLM: usuario, contraseña y dominio
- OAuth v2
Orígenes de datos de OAuth
Para aquellos proveedores que admiten OAuth, como Google Drive, Dropbox, OneDrive y otros, Reveal redirigirá a los usuarios a la página de autenticación proporcionada por el proveedor de datos que solicita permiso para acceder a sus datos. Puedes ver esto a continuación:
“>
El proceso es similar al de OIDC que discutimos anteriormente. Una vez que se complete la autenticación, Reveal almacenará los tokens de autenticación para acceder a los datos en nombre del usuario en todas las plataformas compatibles.
Seguridad de datos
Para mejorar el rendimiento, Reveal almacena los datos almacenados en caché localmente en el dispositivo, lo que minimiza la cantidad de consultas enviadas al servidor o la base de datos. Las credenciales para acceder a las fuentes de datos también se almacenan en el dispositivo, ya que solo se solicitan cuando la fuente de datos se configura o se utiliza por primera vez.