Klientský onboarding
Tato sekce je určena především IT administrátorům. Naleznete v ní informace o tom, jak s námi začít spolupracovat, jaké přístupy obvykle potřebujeme, jak je vygenerovat atp.
Obsah sekce
Obecné bezpečnostní zásady
Bezpečnost je pro nás prioritou a stejně tak by měla být i pro vás. Abyste minimali bezpečnostní rizika, doporučujeme dodržovat následující zásady:
Přístupy do databází
Pokud nám poskytujete přístup do svých databází, je možné využít následující způsoby.
Přístupy přes API
Pokud k některému z vašich systémů budeme přistupovat pomocí API, budeme potřebovat následující informace:
Power BI přístupy
Pro přístup do Power BI services obvykle využíváme přístup pomocí dvou a více uživatelských účtů, které mají odlišná oprávnění. Tento přístup nám umožňuje efektivněji spravovat přístup a minimalizovat riziko neoprávněného přístupu. Vám zároveň umožňuje, v případě ukončení spolupráce, jednoduše odebrat přístup pouze pro konkrétní účet bez dopadu na fungování celého řešení.
Azure aplikace pro Power BI
Nastavení řešíme skriptem – místo proklikávání portálu a certifikátu spustíte jeden blok v Azure Cloud Shellu, který:
Přístup k datům na Google Drive a Google Sheets
Pro bezpečný přístup k datům uloženým na Google Drive nebo Google Sheets využíváme servisní účty (Service Accounts) a přístupové klíče ve formátu JSON. Tento způsob nám umožňuje bezpečně přistupovat k vašim datům bez nutnosti sdílet vaše osobní přihlašovací údaje.
Přístup k souborům na SharePointu
Pokud pro vás zpracováváme data ze souborů uložených na SharePointu nebo OneDrive for Business, přistupujeme k nim pomocí Azure aplikace (service principal). Nepotřebujeme tedy žádný uživatelský účet ani heslo a přístup můžete kdykoliv jedním kliknutím odebrat.
Omezení na IP adresy
Pokud je to možné, doporučujeme omezit přístup k jednotlivým systémům pouze na konkrétní IP adresy. Tímto způsobem můžeme minimalizovat riziko neoprávněného přístupu a zajistit, že pouze oprávněné osoby budou mít přístup k vašim systémům.