Funções e permissões de usuário para IBM watsonx.data intelligence e watsonx.ai Studio

As funções de acesso ao serviço IBM Cloud Pak for Data em IBM Cloud Identity and Access Management (IAM) determinam as ações que os usuários têm permissão para executar em IBM watsonx.data intelligence e watsonx.ai Studio.

Como administrador da conta, você adiciona usuários à conta IBM Cloud e lhes dá acesso ao IBM watsonx.data intelligence e watsonx.ai Studio, atribuindo-lhes funções de acesso ao serviço IAM para o serviço IBM Cloud Pak for Data.

É possível designar qualquer uma das funções predefinidas ou criar funções customizadas e designá-las. As funções personalizadas não estão disponíveis em AWS.

Vá para a seção apropriada para obter mais informações:

Permissões necessárias

Para gerenciar o acesso, você deve ter uma das seguintes funções de gerenciamento de usuários:

  • Editor
  • Administrador

Para criar, atualizar ou excluir funções customizadas, deve-se ter a função de conta a seguir:

  • Administrador

Funções predefinidas em IBM Cloud

Uma função define as permissões que um usuário ou um grupo de acesso tem. É possível criar novas funções se o conjunto padrão de permissões em uma função não estiver alinhado com suas necessidades de negócios. Para obter mais informações, consulte Criando funções customizadas. Não é possível editar as funções padrão.

As definições para cada permissão são fornecidas em Permissões. As funções predefinidas podem incluir permissões que não são usadas atualmente.

Tabela 1. Funções predefinidas para IBM watsonx.data intelligence
Função Permissões Descrição
Gerenciador Acessar catálogosGerenciar

catálogosGerenciar regras de
proteção de dadosGerenciar categorias de
governançaGerenciar glossárioGerenciar
projetosGerenciar fluxos
de trabalho de
governançaEncontrar um recurso usando as
APIs de pesquisa global e marcaçãoVer políticas
de acesso ao serviço IAMAprofundar-se nos detalhes da
questãoExecutar regras de qualidade
de dadosGerenciar ativos de qualidade de dadosGerenciar
regras de SLA de
qualidade de dadosAdicionar ativos do catálogo a
projetosGerenciar linhagem Data Product Hub
de
dadosGerenciar classes de documentos

Atribua essa função às pessoas que configuram e administram IBMwatsonx.data intelligence o ou watsonx.ai o Studio e realizam as seguintes tarefas:
• Os usuários watsonx.ai do Studio com essa função podem participar de qualquer projeto como administradores e visualizar todos os projetos ativos na conta.
• watsonx.data intelligenceIBM Os usuários com essa função devem tomar decisões sobre as organizações, o fluxo de trabalho e a importação de artefatos de governança, quais usuários podem realizar quais tarefas e os catálogos a serem criados.
A função de gerente inclui todas as permissões concedidas nas outras funções, exceto a seguinte permissão:
• Gerenciar relatórios
Administrador de relatório Gerenciar relatório Atribua esse papel às pessoas que precisam gerar relatórios sobre ativos em catálogos.
Nota: os usuários com essa função podem enviar todos os metadados de qualquer projeto, catálogo ou categoria para um banco de dados externo, independentemente da associação ou das permissões de acesso em projetos, catálogos e categorias existentes Designe essa função privilegiada com cuidado
Organizador de dados do CloudPak Catálogos de acesso
Artefatos de controle de acesso
Gerenciar regras de proteção de dados
Incluir ativos de catálogo em projetos
Atribua esse papel às pessoas que devem executar as seguintes tarefas:
• Implementar o framework de governança criando artefatos de governança.
• Curtem dados realizando importação de metadados, enriquecimento de metadados, análise de qualidade de dados e publicação de ativos de dados para catálogos.
Engenheiro de dados do CloudPak Artefatos de controle de acesso
Gerenciar regras de proteção de dados
Atribua esse papel às pessoas que criam conexões e, em seguida, preparam e publicam ativos de dados em catálogos.
Cientista de dados do CloudPak Catálogos de acesso
Artefatos de controle de acesso
Inclua ativos de catálogo em projetos
Atribua esse papel às pessoas que precisam executar as seguintes tarefas:
• Encontre ativos de dados em catálogos e, em seguida, use os dados para treinar modelos em projetos.
• Documentar e governar modelos em catálogos.
Administrador de Artefatos de Controle Administrar artefatos de controle Designe essa função a pessoas que precisam executar as seguintes tarefas:
Visualizar e editar todos os artefatos de controle em todas as categorias
Editar categorias, incluindo a mudança de colaboradores e permissões de categoria
Executar todas as chamadas de API para artefatos de controle
Configurar convenções de regra e configurações de regras
CloudPak analista de qualidade de dados Detalhar os detalhes do problema
Executar regras de qualidade de dados
Gerenciar ativos de qualidade de dados
Gerenciar regras de SLA de qualidade de dados
Designe essa função a pessoas que precisam configurar e executar análise de qualidade de dados e avaliar os resultados da análise.
Administrador de fontes de dados CloudPak Crie definições de fonte de dados e veja uma lista de todas as conexões na conta Atribua essa função às pessoas que precisam criar definições de fontes de dados.
Criador de fontes de dados CloudPak Criar definições de origem de dados Atribua essa função às pessoas que precisam criar definições de fontes de dados.
Operador de decisão de política Avaliar decisão de política Atribua essa função a pessoas que avaliam solicitações de acesso a dados em nome de outros usuários.
Administrador de linhagem Acessar a linhagem de
a linhagem de
definições de fontes de dados
Atribua essa função às pessoas que precisam importar metadados de linhagem e gerenciar linhagens importadas.
Data Product Hub Administrador Gerenciar a
comunidadeGerenciar domínios de
negócios de nível superiorGerenciar o armazenamento para extração de
dadosGerenciar propriedades
personalizadasGerenciar processos
de aprovaçãoGerenciar solicitações de produtos
de dadosGerenciar
conexõesVisualizar insights
Atribua essa função às pessoas que configuram e administram IBM Data Product Hub.
Essa função inclui todas as permissões concedidas nas funções Provedor de produtos de dados e Consumidor de produtos de dados.
Provedor de produtos de dados Criar produtos de dados
Criar conexões
Criar subdomínios de negócios
Aprovar solicitações de acesso a produtos de dados
Revisar solicitações de novos produtos de dados
Visualizar insights
Atribua essa função aos usuários que precisam criar produtos de dados e gerenciar o acesso a esses produtos.
Essa função inclui todas as permissões concedidas na função Consumidor de produtos de dados.
Consumidor de produtos de dados Assine os produtos de dados
Solicitação de novos produtos de dados
Exibir domínios de negócios
Atribua esta função aos usuários que consomem produtos de dados.

Permissões

A tabela a seguir descreve as ações que estão associadas a cada permissão.

Tabela 2: Ações para cada permissão
Permissão Ação
Catálogos de acesso
(cp4d.catalog.access)
Torne-se um colaborador em um Catálogo
Visualizar ativos nos catálogos aos quais eles têm acesso
Concluir outras ações no catálogo, dependendo da função de colaborador do catálogo
Criar ou associar projetos
Incluir ativos de catálogo em projetos
(cp4d.catalog-assets-to-projects.add)
Incluir ativos de um catálogo em um projeto
Acessar artefatos de controle
(cp4d.governance-artifacts.access)
Torne-se um colaborador em uma categoria
Visualizar categorias que eles podem acessar
Visualizar artefatos de controle publicados em categorias que eles podem acessar
Concluir outras ações na categoria, dependendo da função de colaborador da categoria:
Incluir, editar e excluir, importar ou exportar categorias
Gerenciar colaboradores em categorias
Visualizar artefatos de controle de rascunho
Incluir, editar, excluir, importar, ou exportar artefatos de controle
Administrar artefatos de controle
(cp4d.glossary.admin)
Visualizar e editar todos os artefatos de controle em todas as categorias
Editar categorias, incluindo a mudança de colaboradores e permissões de categoria
Executar todas as chamadas de API para artefatos de controle
Criar definições de fonte de
cp4d.data-source-definitions.create)
- Criar definições de fontes de dados
Crie definições de fonte de dados e veja uma lista de todas as conexões na
cp4d.data-source-definitions.manage)
- Crie definições de fonte de dados e veja uma lista de todas as conexões na conta
Drill down para emitir detalhes
(cp4d.data-quality.drill-down)
- Acesse as tabelas de saída das regras de qualidade de dados do histórico de execução ou da página Qualidade de dados para visualizar as linhas de dados que causam problemas de qualidade de dados
Avaliar decisão de política
(cp4d.governance-policy-decision.evaluate)
- Para um usuário de integração, para avaliar solicitações de acesso a dados em nome de usuários registrados da plataforma.
Executar regras de qualidade de dados
(cp4d.data-quality.measure)
Executar regras de qualidade de dados
Gerenciar
cp4d.catalog.manage)
- Crie catálogos e visualize a lista de todos os catálogos na página de gerenciamento de catálogos* -
com essa permissão podem excluir um catálogo se tiverem a função de administrador no catálogo
Gerenciar regras de proteção de dados
(cp4d.data-protection-rules.manage)
Criar, editar e excluir regras de proteção de dados
Gerenciar ativos de qualidade de dados
(cp4d.data-quality-asset-types.access)
Criar, editar e excluir definições e regras de qualidade de dados
Gerenciar regras de SLA de qualidade de dados
( cp4d.data-quality-sla-rules.manage)
• Criar, editar e excluir SLAs de qualidade de dados
Gerenciar classes de documentos
( cp4d.document-classes.manage)
- Criar, editar e excluir classes de documentos para dados não estruturados
Gerenciar glossário
(cp4d.glossary.manage)
Criar categorias de nível superior
Executar todas as tarefas listadas em Artefatos de controle de acesso
Importar e exportar artefatos de controle em um arquivo ZIP
Gerenciar categorias de controle
(cp4d.governance-categories.manage)
Criar categorias de nível superior
Executar todas as tarefas listadas em Acessar artefatos de controle
Gerenciar fluxos de trabalho de controle
(cp4d.governance-workflow.manage)
Visualizar todas as tarefas de usuário
Remover designação de tarefas de usuário
Designar tarefas de fluxo de trabalho para usuários
Criar, editar e excluir configurações de fluxo de trabalho de controle
Gerenciar projetos
(cp4d.project.manage)
Visualizar todos os projetos na conta
Associar qualquer projeto como administrador <
Gerenciar relatório
(cp4d.wkc.reporting.manage)
- Configurar relatórios para IBM watsonx.data intelligence data
Observação: os usuários com essa função podem enviar todos os metadados de qualquer projeto, catálogo ou categoria para um banco de dados externo, independentemente da associação ou das permissões de acesso em projetos, catálogos e categorias existentes. Designe essa função privilegiada com cuidado
Gerenciar a linhagem de
cp4d.data-lineage.manage)
- Executar
de importação de metadados*- Publicar ativos de trabalhos de metadados em projetos ou
Exibir a
de monitoramento e gerenciamento*- Excluir a linhagem da
de monitoramento e gerenciamento*- Exibir
página do repositório de linhagem*- Exibir gráficos de linhagem para todos os ativos no
Adicionar ou excluir
externos*- Atualizar mapeamentos de alias e mapeamentos de sistema de
Selecionar Cloud Object Storage para ativar a linhagem
Linhagem de dados de
cp4d.data-lineage.access)
- Exibir repositório de
- Exibir gráficos de linhagem para todos os ativos no repositório
Inicialize Data Product Hub
( cp4d.data-product-hub.manage)
- Inicializar Data Product Hub
- Criar catálogo do Hub
Administrar Data Product Hub
( cp4d.data-product-hub.admin)
• Gerenciar a comunidade•
Gerenciar
domínios de negócios de nível superior• Gerenciar o armazenamento para extração de
dados• Gerenciar propriedades
personalizadas• Gerenciar processos de
aprovação• Gerenciar solicitações

de produtos de dados• Gerenciar
conexões• Visualizar insights
Criar produtos de dados
( cp4d.data-product.provide)
- Criar produtos de dados
- Criar conexões
- Criar subdomínios comerciais
- Aprovar solicitações de acesso a produtos de dados
- Revisar solicitações de novos produtos de dados
- Visualizar insights
Consumir o produto de dados
( cp4d.data-product.consume)
- Assine produtos de dados
- Solicite novos produtos de dados
- Visualize domínios de negócios

Designando acesso

É possível convidar um ou vários usuários em um único convite. Se você convidar vários usuários em um convite, o mesmo acesso será designado a cada um deles. No entanto, é possível convidar usuários para sua conta sem acesso e designar acesso a eles mais tarde.

  1. Vá para Administração> Acesso (IAM). Em seguida, selecione Usuários no console IBM Cloud.
  2. Clique em Convidar usuários.
  3. Especifique os endereços de e-mail dos usuários. Se você estiver convidando mais de um usuário com um convite único, eles serão todos designados ao mesmo acesso.
  4. Expanda a seção Designar acesso adicional aos usuários.
  5. Selecione Serviços do IAM e, em seguida, selecione IBM Cloud Pak for Data como o tipo de acesso.
  6. Selecione todas as funções que se aplicam. Para visualizar quais ações são mapeadas para cada função, clique no número próximo ao nome da função.
  7. Clique em Incluir para salvar a atribuição de acesso ao convite.
  8. Depois de incluir todas as designações de acesso necessárias, clique em Convidar.

Gerenciamento de acesso para usuários e grupos de acesso existentes

Convém atribuir mais acesso a um usuário ou grupo de acesso ou editar o acesso existente para garantir que todos os membros de sua conta tenham o nível de acesso correto.

Para atribuir acesso, consulte Etapa 2: Atribuir funções IBM watsonx.data intelligence a usuários e grupos de acesso.

Para editar uma política existente:

  1. Clique na entrada na coluna de função.
  2. Selecione que você deseja incluir ou cancelar a seleção daqueles que você deseja remover da política.
  3. Salve suas alterações.

Também é possível remover o acesso excluindo uma política de acesso.

Saiba Mais