Controlando o acesso a um ativo em um catálogo

Controlar o acesso a um ativo de catálogo com uma combinação do nível de privacidade com a associação do ativo

Ao criar um ativo, você é o proprietário dele. Os proprietários de ativos não são afetados quando as regras de proteção de dados são impostas no catálogo...

É possível configurar o nível de privacidade ao criar ou editar um ativo.

Para mudar o acesso a um ativo, na página Procurar do catálogo, clique no nome do ativo e, em seguida, navegue até a guia Acesso .

Configurações de privacidade e capacidades do usuário

Sua capacidade de usar ou controlar um ativo depende dos aspectos a seguir:

  • Sua função no Catálogo
  • Se você é um membro do ativo.
  • As regras de proteção de dados do Catálogo.
  • A configuração de privacidade do ativo.

Todas as configurações de privacidade

As regras a seguir se aplicam a todas as configurações de privacidade:

  • Qualquer colaborador do catálogo que tenha a função de administrador pode executar qualquer ação em qualquer ativo público.
  • Os proprietários de ativos com a função Editor do catálogo podem editar as propriedades do ativo, excluir ativos, alterar os membros do ativo e suas funções e alterar as configurações de privacidade. Somente os proprietários de ativos podem atribuir a função Proprietário aos membros do ativo. Os proprietários de ativos não estão sujeitos à aplicação das regras de proteção de dados.
  • Os editores de ativos com a função Editor do catálogo podem editar as propriedades do ativo, excluir ativos, alterar os membros do ativo e suas funções para Editor ou Visualizador e alterar as configurações de privacidade.
  • Os visualizadores de ativos podem visualizar e usar o ativo. A função de visualizador de ativos é usada principalmente para dar aos usuários acesso somente para visualização a ativos privados. Na configuração pública, todos os colaboradores do catálogo podem visualizar os ativos no catálogo. Eles não precisam ser adicionados como visualizadores de ativos também para visualizar ativos públicos.

A configuração pública

A regra a seguir se aplica ao ambiente público:

  • Todas as funções dos colaboradores do catálogo (Administrador, Editor ou Visualizador) podem localizar ativos e ver suas propriedades.

A configuração privada

Somente membros de ativos de ativos (proprietários de ativos, editores de ativos ou visualizadores de ativos) podem encontrar ativos e ver suas propriedades.

Se você marcar um ativo de conexão como privado, somente os membros do ativo de conexão poderão adicionar os ativos de dados que exigem a conexão.

Alteração das configurações de privacidade

Você deve ter a função Admin no catálogo ou ser proprietário ou membro de um ativo para alterar a configuração de privacidade.

Para mudar a configuração de privacidade de um ativo:

  1. Clique no ícone Edit (Editar ) Editar ícone ao lado de Privacy (Privacidade ).
  2. Selecione o nível e clique em Aplicar.

Você também pode alterar a configuração de privacidade de um ativo usando a API Data and AI Common Core. Para obter mais informações, consulte Atualizar as configurações de privacidade de um ativo com a API Data and AI Common Core.

Incluindo membros do ativo

Para adicionar um membro de ativo, você deve ter a função Administrador ou Editor no catálogo ou ser um proprietário ou editor de ativos.

Para incluir membros em um ativo:

  1. Clique em Incluir membros.

  2. Procure os colaboradores do catálogo que deseja incluir. Membros do ativo devem ser incluídos como colaboradores do catálogo. Se quiser adicionar usuários que não são colaboradores do catálogo como membros do ativo, consulte Adição de colaboradores que não são do catálogo como membros do ativo.

    É possível adicionar grupos de usuários e usuários individuais como membros do ativo. Não é possível adicionar membros individuais do grupo como membros do ativo. Você pode adicionar membros individuais do grupo como colaboradores do catálogo e, em seguida, como membros do ativo.

  3. Clique em Incluir.

Você também pode adicionar membros de ativos usando a API Data and AI Common Core. Para obter mais informações, consulte Adicionar/atualizar colaboradores de ativos com a API Data and AI Common Core.

Adição de colaboradores que não são do catálogo como membros do ativo

Para adicionar usuários que não são colaboradores do catálogo (não têm a função de catálogo Admin ou Editor ) como membros do ativo:

  1. Observe os seguintes valores:

    1. O endereço asset_id do ativo para o qual você deseja adicionar membros.
    2. O endereço catalog_id do catálogo no qual o ativo está localizado.
    3. O endereço user_iam_id dos colaboradores do catálogo que você deseja adicionar como membros do ativo.
  2. Use a chamada /v2/assets/bulk_patch REST API para atualizar os membros.

    https://<host_name>/v2/assets/bulk_patch?catalog_id=<your-catalog-id>
    

    Para obter mais informações, consulte Endpoint URL e Patch one or more assets.

    Exemplo de corpo POST:

    {
    "resources": [
            {
                "asset_id": "xxx-xxx-xxx",
                "operations": [
                    {
                        "op": "add",
                        "path": "/metadata/rov/member_roles",
                        "value": {
                            "1111111111": {
                                "user_iam_id": "111111111",
                                "roles": [
                                    "EDITOR"
                                ]
                            },
                            "1111111112": {
                                "user_iam_id": "1111111112",
                                "roles": [
                                    "OWNER"
                                ]
                           }
                         }
                    }
                ]
            }
        ]
    }
    

Removendo membros do ativo

Você deve ter a função Administrador ou Editor no catálogo ou ser proprietário ou editor de um ativo para remover um membro do ativo.

Para remover um membro do ativo, clique no ícone de lata de lixo ao lado do nome do membro e, em seguida, clique em Excluir.

Alterando funções de usuário do ativo

É possível alterar as funções de usuário do ativo para o proprietário do ativo, o editor de ativo, ou o visualizador de ativo Ativos podem ter mais de um proprietário.

Para ativos públicos, aplicam-se as seguintes condições:

  • O colaborador do catálogo Administrador ou o colaborador do catálogo do Editor com a função de proprietário do ativo pode alterar as funções do usuário do ativo para o proprietário do ativo, editor ou visualizador.
  • O colaborador do catálogo do Editor com a função de editor de ativo pode alterar as funções de usuário do ativo para o editor ou o visualizador do ativo

Para ativos privados, aplicam-se as seguintes condições:

  • O colaborador do catálogo Admin com a função de proprietário, editor ou visualizador do ativo pode alterar as funções de usuário do ativo
  • O colaborador do catálogo do Editor com a função de proprietário do ativo pode alterar as funções de usuário do ativo
  • O colaborador do catálogo do Editor com a função de editor de ativo pode alterar as funções de usuário do ativo para o editor ou o visualizador do ativo

Para alterar as funções de usuário do ativo:

  1. Acesse a página de controle de Acesso do ativo
  2. Selecione uma função no menu suspenso Função . A função de usuário do ativo é atualizada

Quando você muda o proprietário, o proprietário original não é mais um membro do ativo. O novo proprietário do ativo não é mais afetado pela aplicação de regras de proteção de dados no ativo.

Você também pode alterar os proprietários de ativos usando a API Data and AI Common Core. Para obter mais informações, consulte Atualizar o proprietário de um ativo com a API Data and AI Common Core.

Saiba Mais