Funções e permissões de usuário para IBM watsonx.data intelligence e watsonx.ai Studio
As funções de acesso ao serviço IBM Cloud Pak for Data em IBM Cloud Identity and Access Management (IAM) determinam as ações que os usuários têm permissão para executar em IBM watsonx.data intelligence e watsonx.ai Studio.
Como administrador da conta, você adiciona usuários à conta IBM Cloud e lhes dá acesso ao IBM watsonx.data intelligence e watsonx.ai Studio, atribuindo-lhes funções de acesso ao serviço IAM para o serviço IBM Cloud Pak for Data.
É possível designar qualquer uma das funções predefinidas ou criar funções customizadas e designá-las. As funções personalizadas não estão disponíveis em AWS.
Vá para a seção apropriada para obter mais informações:
- Permissões necessárias
Para gerenciar o acesso, você deve ter uma das seguintes funções de gerenciamento de usuários:
- Editor
- Administrador
Para criar, atualizar ou excluir funções customizadas, deve-se ter a função de conta a seguir:
- Administrador
Funções predefinidas em IBM Cloud
Uma função define as permissões que um usuário ou um grupo de acesso tem. É possível criar novas funções se o conjunto padrão de permissões em uma função não estiver alinhado com suas necessidades de negócios. Para obter mais informações, consulte Criando funções customizadas. Não é possível editar as funções padrão.
As definições para cada permissão são fornecidas em Permissões. As funções predefinidas podem incluir permissões que não são usadas atualmente.
| Função | Permissões | Descrição |
|---|---|---|
| Gerenciador | Acessar catálogosGerenciar catálogosGerenciar regras de proteção de dadosGerenciar categorias de governançaGerenciar glossárioGerenciar projetosGerenciar fluxos de trabalho de governançaEncontrar um recurso usando as APIs de pesquisa global e marcaçãoVer políticas de acesso ao serviço IAMAprofundar-se nos detalhes da questãoExecutar regras de qualidade de dadosGerenciar ativos de qualidade de dadosGerenciar regras de SLA de qualidade de dadosAdicionar ativos do catálogo a projetosGerenciar linhagem Data Product Hub de dadosGerenciar classes de documentos |
Atribua essa função às pessoas que configuram e administram IBMwatsonx.data intelligence o ou watsonx.ai o Studio e realizam as seguintes tarefas: • Os usuários watsonx.ai do Studio com essa função podem participar de qualquer projeto como administradores e visualizar todos os projetos ativos na conta. • watsonx.data intelligenceIBM Os usuários com essa função devem tomar decisões sobre as organizações, o fluxo de trabalho e a importação de artefatos de governança, quais usuários podem realizar quais tarefas e os catálogos a serem criados. A função de gerente inclui todas as permissões concedidas nas outras funções, exceto a seguinte permissão: • Gerenciar relatórios |
| Administrador de relatório | Gerenciar relatório | Atribua esse papel às pessoas que precisam gerar relatórios sobre ativos em catálogos. Nota: os usuários com essa função podem enviar todos os metadados de qualquer projeto, catálogo ou categoria para um banco de dados externo, independentemente da associação ou das permissões de acesso em projetos, catálogos e categorias existentes Designe essa função privilegiada com cuidado |
| Organizador de dados do CloudPak | Catálogos de acesso Artefatos de controle de acesso Gerenciar regras de proteção de dados Incluir ativos de catálogo em projetos |
Atribua esse papel às pessoas que devem executar as seguintes tarefas: • Implementar o framework de governança criando artefatos de governança. • Curtem dados realizando importação de metadados, enriquecimento de metadados, análise de qualidade de dados e publicação de ativos de dados para catálogos. |
| Engenheiro de dados do CloudPak | Artefatos de controle de acesso Gerenciar regras de proteção de dados |
Atribua esse papel às pessoas que criam conexões e, em seguida, preparam e publicam ativos de dados em catálogos. |
| Cientista de dados do CloudPak | Catálogos de acesso Artefatos de controle de acesso Inclua ativos de catálogo em projetos |
Atribua esse papel às pessoas que precisam executar as seguintes tarefas: • Encontre ativos de dados em catálogos e, em seguida, use os dados para treinar modelos em projetos. • Documentar e governar modelos em catálogos. |
| Administrador de Artefatos de Controle | Administrar artefatos de controle | Designe essa função a pessoas que precisam executar as seguintes tarefas: Visualizar e editar todos os artefatos de controle em todas as categorias Editar categorias, incluindo a mudança de colaboradores e permissões de categoria Executar todas as chamadas de API para artefatos de controle Configurar convenções de regra e configurações de regras |
| CloudPak analista de qualidade de dados | Detalhar os detalhes do problema Executar regras de qualidade de dados Gerenciar ativos de qualidade de dados Gerenciar regras de SLA de qualidade de dados |
Designe essa função a pessoas que precisam configurar e executar análise de qualidade de dados e avaliar os resultados da análise. |
| Administrador de fontes de dados CloudPak | Crie definições de fonte de dados e veja uma lista de todas as conexões na conta | Atribua essa função às pessoas que precisam criar definições de fontes de dados. |
| Criador de fontes de dados CloudPak | Criar definições de origem de dados | Atribua essa função às pessoas que precisam criar definições de fontes de dados. |
| Operador de decisão de política | Avaliar decisão de política | Atribua essa função a pessoas que avaliam solicitações de acesso a dados em nome de outros usuários. |
| Administrador de linhagem | Acessar a linhagem de a linhagem de definições de fontes de dados |
Atribua essa função às pessoas que precisam importar metadados de linhagem e gerenciar linhagens importadas. |
| Data Product Hub Administrador | Gerenciar a comunidadeGerenciar domínios de negócios de nível superiorGerenciar o armazenamento para extração de dadosGerenciar propriedades personalizadasGerenciar processos de aprovaçãoGerenciar solicitações de produtos de dadosGerenciar conexõesVisualizar insights |
Atribua essa função às pessoas que configuram e administram IBM Data Product Hub. Essa função inclui todas as permissões concedidas nas funções Provedor de produtos de dados e Consumidor de produtos de dados. |
| Provedor de produtos de dados | Criar produtos de dados Criar conexões Criar subdomínios de negócios Aprovar solicitações de acesso a produtos de dados Revisar solicitações de novos produtos de dados Visualizar insights |
Atribua essa função aos usuários que precisam criar produtos de dados e gerenciar o acesso a esses produtos. Essa função inclui todas as permissões concedidas na função Consumidor de produtos de dados. |
| Consumidor de produtos de dados | Assine os produtos de dados Solicitação de novos produtos de dados Exibir domínios de negócios |
Atribua esta função aos usuários que consomem produtos de dados. |
Permissões
A tabela a seguir descreve as ações que estão associadas a cada permissão.
| Permissão | Ação |
|---|---|
| Catálogos de acesso (cp4d.catalog.access) |
Torne-se um colaborador em um Catálogo Visualizar ativos nos catálogos aos quais eles têm acesso Concluir outras ações no catálogo, dependendo da função de colaborador do catálogo Criar ou associar projetos |
| Incluir ativos de catálogo em projetos (cp4d.catalog-assets-to-projects.add) |
Incluir ativos de um catálogo em um projeto |
| Acessar artefatos de controle (cp4d.governance-artifacts.access) |
Torne-se um colaborador em uma categoria Visualizar categorias que eles podem acessar Visualizar artefatos de controle publicados em categorias que eles podem acessar Concluir outras ações na categoria, dependendo da função de colaborador da categoria: Incluir, editar e excluir, importar ou exportar categorias Gerenciar colaboradores em categorias Visualizar artefatos de controle de rascunho Incluir, editar, excluir, importar, ou exportar artefatos de controle |
| Administrar artefatos de controle (cp4d.glossary.admin) |
Visualizar e editar todos os artefatos de controle em todas as categorias Editar categorias, incluindo a mudança de colaboradores e permissões de categoria Executar todas as chamadas de API para artefatos de controle |
| Criar definições de fonte de cp4d.data-source-definitions.create) |
- Criar definições de fontes de dados |
| Crie definições de fonte de dados e veja uma lista de todas as conexões na cp4d.data-source-definitions.manage) |
- Crie definições de fonte de dados e veja uma lista de todas as conexões na conta |
| Drill down para emitir detalhes (cp4d.data-quality.drill-down) |
- Acesse as tabelas de saída das regras de qualidade de dados do histórico de execução ou da página Qualidade de dados para visualizar as linhas de dados que causam problemas de qualidade de dados |
| Avaliar decisão de política (cp4d.governance-policy-decision.evaluate) |
- Para um usuário de integração, para avaliar solicitações de acesso a dados em nome de usuários registrados da plataforma. |
| Executar regras de qualidade de dados (cp4d.data-quality.measure) |
Executar regras de qualidade de dados |
| Gerenciar cp4d.catalog.manage) |
- Crie catálogos e visualize a lista de todos os catálogos na página de gerenciamento de catálogos* - com essa permissão podem excluir um catálogo se tiverem a função de administrador no catálogo |
| Gerenciar regras de proteção de dados (cp4d.data-protection-rules.manage) |
Criar, editar e excluir regras de proteção de dados |
| Gerenciar ativos de qualidade de dados (cp4d.data-quality-asset-types.access) |
Criar, editar e excluir definições e regras de qualidade de dados |
| Gerenciar regras de SLA de qualidade de dados ( cp4d.data-quality-sla-rules.manage) |
• Criar, editar e excluir SLAs de qualidade de dados |
| Gerenciar classes de documentos ( cp4d.document-classes.manage) |
- Criar, editar e excluir classes de documentos para dados não estruturados |
| Gerenciar glossário (cp4d.glossary.manage) |
Criar categorias de nível superior Executar todas as tarefas listadas em Artefatos de controle de acesso Importar e exportar artefatos de controle em um arquivo ZIP |
| Gerenciar categorias de controle (cp4d.governance-categories.manage) |
Criar categorias de nível superior Executar todas as tarefas listadas em Acessar artefatos de controle |
| Gerenciar fluxos de trabalho de controle (cp4d.governance-workflow.manage) |
Visualizar todas as tarefas de usuário Remover designação de tarefas de usuário Designar tarefas de fluxo de trabalho para usuários Criar, editar e excluir configurações de fluxo de trabalho de controle |
| Gerenciar projetos (cp4d.project.manage) |
Visualizar todos os projetos na conta Associar qualquer projeto como administrador < |
| Gerenciar relatório (cp4d.wkc.reporting.manage) |
- Configurar relatórios para IBM watsonx.data intelligence data Observação: os usuários com essa função podem enviar todos os metadados de qualquer projeto, catálogo ou categoria para um banco de dados externo, independentemente da associação ou das permissões de acesso em projetos, catálogos e categorias existentes. Designe essa função privilegiada com cuidado |
| Gerenciar a linhagem de cp4d.data-lineage.manage) |
- Executar de importação de metadados*- Publicar ativos de trabalhos de metadados em projetos ou Exibir a de monitoramento e gerenciamento*- Excluir a linhagem da de monitoramento e gerenciamento*- Exibir página do repositório de linhagem*- Exibir gráficos de linhagem para todos os ativos no Adicionar ou excluir externos*- Atualizar mapeamentos de alias e mapeamentos de sistema de Selecionar Cloud Object Storage para ativar a linhagem |
| Linhagem de dados de cp4d.data-lineage.access) |
- Exibir repositório de - Exibir gráficos de linhagem para todos os ativos no repositório |
| Inicialize Data Product Hub ( cp4d.data-product-hub.manage) |
- Inicializar Data Product Hub - Criar catálogo do Hub |
| Administrar Data Product Hub ( cp4d.data-product-hub.admin) |
• Gerenciar a comunidade• Gerenciar domínios de negócios de nível superior• Gerenciar o armazenamento para extração de dados• Gerenciar propriedades personalizadas• Gerenciar processos de aprovação• Gerenciar solicitações de produtos de dados• Gerenciar conexões• Visualizar insights |
| Criar produtos de dados ( cp4d.data-product.provide) |
- Criar produtos de dados - Criar conexões - Criar subdomínios comerciais - Aprovar solicitações de acesso a produtos de dados - Revisar solicitações de novos produtos de dados - Visualizar insights |
| Consumir o produto de dados ( cp4d.data-product.consume) |
- Assine produtos de dados - Solicite novos produtos de dados - Visualize domínios de negócios |
Designando acesso
É possível convidar um ou vários usuários em um único convite. Se você convidar vários usuários em um convite, o mesmo acesso será designado a cada um deles. No entanto, é possível convidar usuários para sua conta sem acesso e designar acesso a eles mais tarde.
- Vá para Administração> Acesso (IAM). Em seguida, selecione Usuários no console IBM Cloud.
- Clique em Convidar usuários.
- Especifique os endereços de e-mail dos usuários. Se você estiver convidando mais de um usuário com um convite único, eles serão todos designados ao mesmo acesso.
- Expanda a seção Designar acesso adicional aos usuários.
- Selecione Serviços do IAM e, em seguida, selecione IBM Cloud Pak for Data como o tipo de acesso.
- Selecione todas as funções que se aplicam. Para visualizar quais ações são mapeadas para cada função, clique no número próximo ao nome da função.
- Clique em Incluir para salvar a atribuição de acesso ao convite.
- Depois de incluir todas as designações de acesso necessárias, clique em Convidar.
Gerenciamento de acesso para usuários e grupos de acesso existentes
Convém atribuir mais acesso a um usuário ou grupo de acesso ou editar o acesso existente para garantir que todos os membros de sua conta tenham o nível de acesso correto.
Para atribuir acesso, consulte Etapa 2: Atribuir funções IBM watsonx.data intelligence a usuários e grupos de acesso.
Para editar uma política existente:
- Clique na entrada na coluna de função.
- Selecione que você deseja incluir ou cancelar a seleção daqueles que você deseja remover da política.
- Salve suas alterações.
Também é possível remover o acesso excluindo uma política de acesso.