
Cómo Reveal BI protege sus datos Análisis integrado
La Reveal plataforma de inteligencia empresarial integrada se basa en una arquitectura en la nube que incluye múltiples métodos de autenticación, almacenamiento en caché local de datos para minimizar el envío de consultas a servidores y bases de datos, y mucho más. Los exploraremos en este blog. Autenticación Reveal autenticación en la nube utiliza el estándar OpenID Connect (OIDC). El componente Identity Service proporciona autenticación segura [...]
La Reveal plataforma de inteligencia empresarial integrada se basa en una arquitectura en la nube que incluye múltiples métodos de autenticación, almacenamiento en caché local de datos para minimizar el envío de consultas a servidores y bases de datos, y mucho más. Los exploraremos en este blog.
Autenticación
Reveal autenticación en la nube utiliza el estándar OpenID Connect (OIDC). El componente Identity Service proporciona autenticación segura contra varios orígenes de autenticación, incluidas las cuentas de Google, Office 365 y Infragistics.
Reveal sigue el flujo estándar para la autenticación OIDC, como puede ver en el diagrama siguiente que destaca la autenticación mediante Microsoft.
Tenga en cuenta que Reveal nunca tiene acceso a las credenciales del usuario, ya que se introducen en una página proporcionada por el proveedor de autenticación (Google, Microsoft o Infragistics). A continuación, el proveedor de autenticación redirige al usuario a Reveal con un código de acceso (paso 4). A continuación, Reveal utiliza este código para obtener información del usuario, como la dirección de correo electrónico que identifica al usuario y los tokens que se usarán para acceder a otros servicios, como las cuentas de Google Drive para Google o SharePoint y OneDrive para las cuentas de Microsoft O365.
Autenticación de fuentes de datos
Reveal admite múltiples fuentes de datos, tales como:
- Bases de datos relacionales: MS SQL Server, MySQL y otras
- Archivos de datos: CSV, Excel y JSON de Google Drive, Dropbox y otros
- Servicios en la nube: Salesforce, Dynamics CRM y más
La autenticación de cualquiera de estas fuentes de datos depende del proveedor, y cada una suele requerir un método de autenticación diferente. Reveal admite cuatro tipos de autenticación:
- Anónimo
- Contraseña de usuario
- NTLM: usuario, contraseña y dominio
- OAuth v2
Orígenes de datos de OAuth
Para aquellos proveedores que admiten OAuth, como Google Drive, Dropbox, OneDrive y otros Reveal redirigirán a los usuarios a la página de autenticación proporcionada por el proveedor de datos que solicita permiso para acceder a sus datos. Puedes ver esto a continuación:
“>
El proceso es similar al que hemos comentado anteriormente con el OIDC. Una vez completada la autenticación, Reveal almacenará los tokens de autenticación para acceder a los datos en nombre del usuario en todas las plataformas compatibles.
Seguridad de datos
Para mejorar el rendimiento, Reveal almacena los datos almacenados en caché localmente en el dispositivo, minimizando así el número de consultas enviadas al servidor o a la base de datos. Las credenciales para acceder a las fuentes de datos también se almacenan en el dispositivo, ya que solo se solicitan cuando la fuente de datos se configura o se utiliza por primera vez.