Configurando o acesso aos dados no IBM Master Data Management
Configure como sua instância do IBM Master Data Management controla o acesso a determinados dados. O controle de acesso garante que apenas usuários autorizados possam acessar informações sensíveis ou confidenciais, como informações de identificação pessoal (PII).
IBM Master Data Management suporta dois tipos de controle de acesso:
Controle de acesso baseado em atributos (ABAC) - O controle de acesso baseado em atributos avalia o acesso do usuário aos dados no nível dos atributos ou campos. O objetivo do ABAC é proteger características específicas dos dados, em todos os dados, contra usuários não autorizados. Se você definir um atributo como exigindo acesso especial, o ABAC controla o acesso a todas as ocorrências desse atributo em seus dados.
Controle de acesso baseado em token (TBAC) - O controle de acesso baseado em token avalia o acesso de forma mais granular, utilizando tokens especialmente definidos. Os tokens de acesso definem o acesso específico do usuário no nível da linha para cada registro. Atribua tokens a usuários ou grupos para permitir que eles tenham acesso a determinados elementos de dados. Para visualizar dados protegidos pelo TBAC, o token do usuário deve corresponder ao token incorporado no elemento de dados específico.
Independentemente do tipo de controle de acesso que você escolher, é possível associar funções de usuário IBM Master Data Management a direitos de acesso específicos. Essas permissões definem os dados aos quais um usuário ou grupo pode acessar, com base na função que lhes foi atribuída.
- Permissões necessárias
- Para configurar o controle de acesso aos dados mestre, é necessário ter acesso no nível de Gerente de Modelos para o serviço IBM Master Data Management.
Para obter informações sobre como atribuir acesso ao Gerenciador de Modelos a um usuário ou grupo, consulte Atribuição de acesso à função de Gerenciador de Modelos.
Configurando o método de controle de acesso utilizado pelo site IBM Master Data Management
Ao configurar inicialmente sua instância do serviço IBM Master Data Management, você pode escolher entre o controle de acesso baseado em atributos ou baseado em tokens. Você pode ativar qualquer um dos métodos de controle de acesso, ou ambos. Para obter mais informações sobre como configurar sua instância do IBM Master Data Management, consulte “Criação de um ativo de configuração de dados mestre para o IBM Master Data Management ”.
Após a configuração inicial, você pode alterar o tipo de controle de acesso utilizado pela sua instância de dados mestre na página de configurações da instância do serviço. No entanto, trata-se de uma mudança altamente disruptiva e pode expor dados protegidos a usuários não autorizados. Tenha muito cuidado ao alterar o método de controle de acesso, caso já esteja utilizando o método alternativo.
Para alterar o tipo de controle de acesso que seu serviço utiliza:
No menu de navegação de dados mestre, clique em Configurações da
instância.
Em Controle de acesso, selecione o método de controle de acesso que deseja utilizar para esta instância de dados mestre.
Use o ABAC quando:
- Você precisa proteger atributos específicos em todos os registros
- As regras de acesso se aplicam uniformemente aos tipos de dados
- Você quer uma gestão mais simples
Use o TBAC quando:
- Você precisa de controle de acesso no nível da linha
- Diferentes usuários precisam de acesso a registros diferentes
- Você precisa de permissões detalhadas
Configurando o controle de acesso
Dependendo do método de controle de acesso escolhido, é necessário realizar algumas etapas de configuração para habilitar a autenticação do usuário. Para obter informações sobre como configurar o controle de acesso para sua instância de dados mestre, consulte os tópicos a seguir: