Designando Funções aos Usuários

Quando você inclui usuários no Cloud Pak for Data as a Service que precisam executar tarefas de governança de dados, deve-se designar a eles funções e permissões para o serviço, a área de trabalho e, em algumas circunstâncias, para outras áreas

Você designa funções de acesso do IAM Service ao usuário em sua conta do IBM Cloud . Ao atribuir funções de acesso ao IAM Service, você deve selecionar o IBM Cloud Pak for Data serviço. As funções de acesso predefinidas do IAM Service fornecem as permissões necessárias para a execução das tarefas. No entanto, se você criar funções customizadas, deverá designar a função que fornece as permissões necessárias. Consulte Funções e permissões de usuário para IBM watsonx.data intelligence.

Nota:

IBM watsonx.data intelligence as atribuições de permissão podem não funcionar corretamente se o serviço Cloud Pak for Data tiver o escopo de um grupo de recursos.

As funções da área de trabalho que os usuários precisam dependem do tipo de tarefa e onde as tarefas são executadas:

Tarefas do catálogo

A tabela a seguir lista as funções e as permissões que os usuários precisam para executar tarefas de catálogo

Tarefas do catálogo
Tarefa Funções de acesso ao serviço do IAM Acessar permissões de função Funções do catálogo
Criar, excluir e gerenciar catálogos Gerenciador Gerenciar catálogos Nenhuma
Visualizar lista de todos os catálogos Gerenciador Gerenciar catálogos Nenhuma
Tornar-se um colaborador em um catálogo Qualquer uma dessas funções:
-Manager
- CloudPak Data Steward
- CloudPak Data Engineer
- CloudPak Data Scientist
Catálogos de acesso Nenhuma
Incluir colaboradores em um catálogo Qualquer uma dessas funções:
-Manager
- CloudPak Data Steward
- CloudPak Data Engineer
- CloudPak Data Scientist
Catálogos de acesso Admin
Inclua ativos em um catálogo Qualquer uma dessas funções:
-Manager
- CloudPak Data Steward
- CloudPak Data Engineer
- CloudPak Data Scientist
Catálogos de acesso Administrador ou Editor
Visualizar ativos nos catálogos Qualquer uma dessas funções:
-Manager
- CloudPak Data Steward
- CloudPak Data Engineer
- CloudPak Data Scientist
Catálogos de acesso Qualquer
Criar tipos de ativos customizados.. Gerenciador Gerenciar catálogos + Gerenciar glossário Nenhuma
Criar propriedades e relacionamentos customizados para ativos Gerenciador Gerenciar catálogos + Gerenciar glossário Nenhuma

Tarefas do projeto

A tabela a seguir lista as funções e permissões que os usuários precisam para executar tarefas gerais do projeto. As funções de usuário predefinidas têm as permissões necessárias Se você criar funções customizadas, deverá designar a função que fornece as permissões necessárias.

Tarefas do projeto
Tarefa Funções de acesso ao serviço do IAM Acessar permissões de função Funções do Projeto
Criar projetos Leitor
Incluir ativos de catálogos em projetos Qualquer uma dessas funções:
-Manager
- CloudPak Data Scientist
- CloudPak Data Steward
Incluir ativos de catálogo em projetos Administrador ou Editor
Incluir um colaborador em um projeto Leitor Gerenciar projetos Admin
Visualizar todos os projetos na conta Gerenciador Gerenciar projetos
Participe de qualquer projeto como administrador Gerenciador Gerenciar projetos
Todas as outras tarefas do projeto Leitor Nenhuma Depende da tarefa

Tarefas de curadoria

A tabela a seguir lista as funções e permissões que são necessárias para executar tarefas de curadoria em projetos.

Tarefas de curadoria
Tarefa Funções de acesso ao serviço do IAM Acessar permissões de função Funções do Projeto Outro
Importar metadados Organizador de dados do CloudPak Catálogos de acesso + artefatos de controle de acesso Administrador ou Editor Função de catálogo: Administrador ou Editor
Você também deve estar autorizado a acessar as origens de dados.
Executar enriquecimento de metadados: criação de perfil, análise básica de qualidade de dados, designação de termo Organizador de dados do CloudPak Catálogos de acesso + artefatos de controle de acesso Administrador ou Editor Função de categoria: qualquer função nas categorias com os termos de negócios e classes de dados usados.
Deve-se estar autorizado a acessar as conexões para as origens de dados dos ativos de dados a serem enriquecidos.
Criar definições de qualidade de dados CloudPak analista de qualidade de dados Realize drill down para emitir detalhes + Executar regras de qualidade de dados + Gerenciar ativos de qualidade de dados Administrador ou Editor
Criar e executar regras de qualidade de dados CloudPak analista de qualidade de dados Realize drill down para emitir detalhes + Executar regras de qualidade de dados + Gerenciar ativos de qualidade de dados Administrador ou Editor Você deve estar autorizado a acessar as conexões com as origens de dados dos ativos de dados que estão ligados a uma regra.

Tarefas de categoria.

A tabela a seguir lista as funções e permissões que são necessárias para executar tarefas de categoria.

O grupo de usuários predefinido Acesso público , que contém todos os usuários que têm permissão para acessar artefatos de controle, é automaticamente incluído como um colaborador com a função Visualizador para categorias de nível superior..

Tarefas de categoria.
Tarefa Funções de acesso ao serviço do IAM Acessar permissões de função Funções de categoria
Criar e gerenciar categorias de nível superior Qualquer uma dessas funções:
-Manager
- CloudPak Data Steward
Qualquer uma destas permissões:
-Administrar artefatos de governança
-Gerenciar glossário
-Gerenciar categorias de controle
Proprietário (Você se torna Proprietário quando cria a categoria.)
Criar, editar, excluir, importar ou exportar subcategorias Qualquer uma dessas funções:
-Manager
- CloudPak Data Steward
Qualquer uma destas permissões:
-Acessar artefatos de controle
-Administrar artefatos de controle
-Gerenciar glossário
-Gerenciar categorias de controle
Administrador ou Proprietário
Gerenciar colaboradores em categorias Qualquer uma dessas funções:
-Manager
- CloudPak Data Steward
Qualquer uma destas permissões:
-Acessar artefatos de controle
-Administrar artefatos de controle
-Gerenciar glossário
-Gerenciar categorias de controle
Administrador ou Proprietário
Administrar todas as categorias e artefatos de controle Administrador de Artefatos de Controle Administrar artefatos de controle + Gerenciar categorias de controle

Tarefas do artefato de controle

A tabela a seguir lista as funções e permissões que são necessárias para executar tarefas de artefato de controle.

Tarefas do artefato de controle
Tarefa Funções de acesso ao serviço do IAM Acessar permissões de função Funções de categoria
Criar, editar, excluir, importar ou exportar artefatos de controle Qualquer uma dessas funções:
-Manager
- CloudPak Data Steward
- CloudPak Data Engineer
Qualquer uma destas permissões:
-Artefatos de controle de acesso
-Administrar artefatos de controle
Proprietário, Administrador ou Editor.
Importar ou exportar artefatos de controle em um arquivo ZIP Gerenciador Gerenciar glossário
Executar todas as chamadas API para artefatos de controle Administrador de Artefatos de Controle Administrar artefatos de controle + Gerenciar categorias
Visualizar artefatos de controle publicados Qualquer uma dessas funções:
-Manager
- CloudPak Data Steward
- CloudPak Data Engineer
- CloudPak Data Scientist
Acessar artefatos de controle Qualquer função na categoria primária do artefato
Visualizar artefatos de controle de rascunho Qualquer uma dessas funções:
-Manager
- CloudPak Data Steward
- CloudPak Data Engineer
- CloudPak Data Scientist
Acessar artefatos de controle Qualquer função na categoria primária do artefato
Inclua relacionamentos ou designações entre artefatos e ativos Qualquer uma dessas funções:
-Manager
- CloudPak Data Steward
- CloudPak Data Engineer
- CloudPak Data Scientist
Acessar artefatos de controle + catálogos de acesso para poder trabalhar com ativos de catálogo Função de catálogo:
-Catalog Admin
-Catalog Editor + Asset Owner
Incluir relacionamentos entre artefatos Qualquer uma dessas funções:
-Manager
- CloudPak Data Steward
- CloudPak Data Engineer
- CloudPak Data Scientist
Acessar artefatos de controle Proprietário, Administrador ou Editor.
Criar propriedades e relacionamentos customizados para artefatos -Gerenciar glossário
-Gerenciar catálogos para relacionamentos com ativos

Tarefas de regras de proteção de dados

A tabela a seguir lista as funções e permissões necessárias para executar tarefas de regras de proteção de dados.

Tarefas de regras de proteção de dados
Tarefa Funções de acesso ao serviço do IAM Acessar permissões de função Funções de categoria
Definir convenções de regra e configurações de regras.. Qualquer uma dessas funções:
-Manager
- CloudPak Data Steward
Gerenciar regras de proteção de dados
Criar, editar e excluir regras de proteção de dados Qualquer uma dessas funções:
-Manager
- CloudPak Data Steward
Gerenciar regras de proteção de dados + Acessar artefatos de controle para poder incluir artefatos de controle em suas regras. Você deve ser um colaborador nas categorias dos artefatos de controle que deseja usar na regra.

Tarefas relacionadas ao SLA de qualidade de dados

A tabela a seguir lista as funções e permissões necessárias para a execução de tarefas de SLA de qualidade de dados.

Tarefas relacionadas ao SLA de qualidade de dados
Tarefa Funções de usuário Permissões do usuário Funções de categoria
Criar, editar e excluir acordos de nível de serviço (SLAs) de qualidade de dados Qualquer uma destas funções:
- Administrador
- Analista de qualidade de dados
Acessar artefatos de governança + Gerenciar SLAs de qualidade de dados Você deve ser um colaborador nas categorias dos artefatos de controle que deseja usar na regra.

Gerando Relatórios de Tarefa

A tabela a seguir lista as funções e permissões que são necessárias para executar tarefas de relatório.

Nota:

Designe essa função privilegiada com cuidado Os usuários com a função Administrador de relatório e a permissão Gerenciar relatório podem enviar todos os metadados de qualquer projeto, catálogo ou categoria para um banco de dados externo, independentemente da associação ou permissões de acesso em projetos, catálogos e categorias existentes. No entanto, ao criar ou editar um projeto, catálogo ou categoria, é possível permitir ou desaprovar o relatório de metadados.

Gerando Relatórios de Tarefa
Tarefa Funções de acesso ao serviço do IAM Acessar permissões de função
Configurar e executar relatórios em IBM watsonx.data intelligence Administrador de relatórios Gerenciar relatório

Tarefas do fluxo de trabalho

A tabela a seguir lista as funções e permissões necessárias para executar tarefas de fluxo de trabalho.

Tarefas do fluxo de trabalho
Tarefa Funções de acesso ao serviço do IAM Acessar permissões de função Funções de categoria
Criar, editar e excluir configurações de fluxo de trabalho de controle Gerenciador Gerenciar fluxos de trabalho de governança Nenhuma
Designar e remover designação de tarefas de fluxo de trabalho Gerenciador Gerenciar fluxos de trabalho de governança Nenhuma
Visualizar tarefas de fluxo de trabalho Gerenciador Gerenciar fluxos de trabalho de governança Nenhuma
Solicitar e concluir uma tarefa Depende do fluxo de trabalho Depende do fluxo de trabalho Depende do fluxo de trabalho

Ao configurar um workflow , você especifica quais usuários ou grupos de usuários são designados a tarefas específicas no workflow.