Oferecendo aos usuários acesso a IBM Master Data Management

Para conceder acesso a outros usuários à sua instância IBMMaster Data Management de serviço, você deve adicioná-los como colaboradores em seu IBM Cloud Pak for Data as a Service projeto e, em seguida, atribuir a eles os níveis de acesso ao serviço apropriados para controlar suas permissões.

Permissões necessárias
Você deve ter uma das seguintes funções de gerenciamento de conta para gerenciar o acesso: Proprietário da conta, Editor ou Administrador.

Somente o Cloud Pak for Data proprietário da conta ou o administrador que criou o serviço tem acesso ao serviço IBMMaster Data Management por padrão.

Para permitir que os usuários acessem o serviço, deve-se definir a política de acesso individual de cada usuário ou incluí-los no grupo de acesso apropriado Por exemplo, para configurar e configurar um ativo de configuração de dados principais, os usuários devem ter uma política de acesso que forneça a eles a função de acesso ao serviço do Engenheiro de Dados

Dentro da conta do Cloud Pak for Data as a Service, é possível:

  • Incluir usuários
  • Incluir colaboradores
  • Incluir IDs de serviços
  • Mudar permissões do colaborador
  • Remover um colaborador

Para obter mais informações sobre a conclusão dessas tarefas, consulte Colaboradores do projeto.

Criando IBM Cloud usuários e grupos para o IBMMaster Data Management serviço

Antes de atribuir usuários e grupos a funções IBMMaster Data Management de acesso, você deve primeiro definir os usuários e grupos no IBM Cloud IAM.

Permissões necessárias
Você deve ter uma das seguintes funções de gerenciamento de conta para gerenciar o acesso: Proprietário da conta, Editor ou Administrador.
  1. Crie usuários e, opcionalmente, atribua-os a grupos de acesso. Os grupos de acesso podem ajudá-lo a gerenciar o acesso e as atribuições de funções.

    Ao atribuir usuários a um ou mais grupos de acesso, você está concedendo a eles as permissões necessárias para trabalhar com IBMMaster Data Management. Você pode atribuir usuários a mais de um grupo de acesso para fornecer o acesso apropriado.

    Para obter informações sobre como criar usuários e grupos de acesso, consulte Gerenciando usuários e acesso.

  2. Configure o controle IBMMaster Data Management de acesso na página Gerenciamento de controle de acesso do serviço. Para obter mais informações, consulte as seguintes seções deste tópico.

  3. Crie funções personalizadas para o serviço IBMMaster Data Management.

    As funções personalizadas podem combinar qualquer número de permissões (também chamadas de ações) para um serviço específico. É necessário adicionar pelo menos uma ação de nível de serviço para criar uma nova função.

    Para obter informações sobre como criar funções personalizadas, consulte Criando funções de acesso de usuário personalizadas no IBM Cloud IAM.

  4. Atribua as funções personalizadas que você criou aos usuários e grupos de acesso. Você pode atribuir mais de uma função a cada usuário ou grupo, conforme necessário.

Master Data ManagementIBM acesso ao serviço e permissões

As políticas de acesso e os grupos de acesso determinam quais ações os usuários têm permissão para realizar dentro IBMMaster Data Management do sistema. Um Cloud Pak for Data administrador pode atribuir acesso aos usuários, permitindo que eles utilizem os recursos do IBMMaster Data Management.

Para acessar Master Data ManagementIBM, um Cloud Pak for Data usuário deve ter uma das seguintes funções de IBMMaster Data Management acesso ao serviço atribuída, seja por meio de uma política de acesso ou de um grupo de acesso:

Master Data ManagementIBM permissões do usuário
Acesso ao serviço Tarefas de manutenção da entidade Tarefas do modelo Tarefas de correspondência Tarefas de atividades Configuração de tarefas Tarefas de revisão de pares
Engenheiro de dados ler, gravar, gerenciar ler, gravar, gerenciar ler, gravar, gerenciar ler, gravar, gerenciar ler, gravar, gerenciar Nenhum
DataSteward ler, gravar ler ler, gravar ler Nenhum ler, gravar
Usuário do publicador ler, gravar, gerenciar ler, gravar, gerenciar Nenhum ler, gravar Nenhum Nenhum
Visualizador de entidade ler ler ler ler Nenhum Nenhum
Engenheiro de Dados (necessário para configurar sua instância de dados principais)
Os usuários do Data Engineer têm direitos totais para configurar uma instância IBMMaster Data Management de serviço, integrar fontes de dados, personalizar tipos de dados, ajustar e personalizar o algoritmo de correspondência, executar correspondências, visualizar ou criar tarefas, criar solicitações de revisão de pares e visualizar ou editar entidades e registros na área de trabalho de dados mestres. Os usuários Engenheiro de Dados podem criar e configurar um ativo de configuração de dados mestre. Os engenheiros de dados também podem visualizar e gerenciar dados governados
DataSteward
Os usuários do Data Steward podem integrar fontes de dados, visualizar definições de tipos de dados, visualizar trabalhos em andamento, concluir tarefas de revisão de pares e visualizar ou editar entidades e registros no espaço de trabalho de dados mestre.
Usuário do publicador
A função de usuário editor é usada principalmente para publicar dados de uma IBMInfoSphere Master Data Management instância, por meio da MDM Publisher ferramenta, no IBMMaster Data Management. Os membros do Publisher User podem integrar fontes de dados, personalizar tipos de dados e visualizar ou criar trabalhos. Os usuários publicadores também podem visualizar e gerenciar dados controlados.
Visualizador de entidade
Os usuários do Entity Viewer têm permissão somente para leitura em uma IBMMaster Data Management instância. Eles podem visualizar dados principais, o modelo, os resultados de correspondência e tarefas contínuas.

Existem outras funções de acesso a serviços dentro da IBMMaster Data Management categoria que você pode selecionar. Todas as funções disponíveis estão incluídas em uma ou mais das quatro funções principais: Engenheiro de dados, DataSteward, Usuário do editor e Visualizador de entidades.

Você também pode definir funções personalizadas e permissões personalizadas de acesso a dados. Para obter mais informações, consulte “Configurando o controle de acesso” em IBM Master Data Management.

Configurando grupos de acesso

Você pode criar grupos de acesso para simplificar a administração do acesso dos usuários ao Master Data ManagementIBM. Ao designar usuários a um grupo de acesso, é possível controlar as permissões que cada membro do grupo tem dentro do serviço

Dependendo de como você planeja usar IBMMaster Data Management e quantos usuários distintos você planeja convidar como colaboradores, convém criar grupos de acesso que correspondam a cada uma das quatro funções principais de acesso ao serviço descritas na seção anterior.

Para obter informações sobre como configurar grupos de acesso no IBM Cloud, consulte Trabalhando com grupos de acesso do IAM..

Atribuir acesso a IBM Master Data Management

Você pode convidar um ou vários usuários para utilizar o serviço em um único convite. Se você convidar vários usuários de uma vez, o mesmo acesso será designado a cada usuário No entanto, também é possível convidar usuários para sua conta sem acesso e designar acesso a eles posteriormente..

  1. Vá para Administração> Acesso (IAM). Em seguida, selecione Usuários no console IBM Cloud.
  2. Clique em Convidar usuários.
  3. Especifique os endereços de e-mail dos usuários. Se você estiver convidando mais de um usuário com um convite único, eles serão todos designados ao mesmo acesso.
  4. Expanda a seção Designar acesso adicional aos usuários.
  5. Selecione os serviços IAM e, em seguida, selecione IBMMaster Data Management como o tipo de acesso.
  6. Selecione todos os grupos de usuários que se aplicam. Para visualizar quais ações são mapeadas para cada grupo, clique no número próximo ao nome da função.
  7. Clique em Incluir para salvar a atribuição de acesso ao convite.
  8. Depois de incluir todas as designações de acesso necessárias, clique em Convidar.

Gerenciamento de acesso para usuários e grupos de acesso existentes

Você pode desejar designar acesso adicional a um usuário ou grupo de acesso ou editar o acesso existente para assegurar que todos os membros de sua conta tenham o nível correto de acesso.

Para designar o acesso, consulte Etapa 2: Atribuir funções aos usuários e grupos de acesso.

Para editar uma política existente:

  1. Clique na entrada na coluna de função.
  2. Selecione que você deseja incluir ou cancelar a seleção daqueles que você deseja remover da política.
  3. Salve suas alterações.

Também é possível remover o acesso excluindo uma política de acesso.

Atribuição de acesso à função de gerente de modelos

Algumas tarefas avançadas, como controlar o acesso aos dados mestre e reiniciar o serviço IBM Master Data Management, exigem permissões de gerente de modelos.

Para atribuir a Model Manager função a um usuário ou a um grupo:

  1. No console do IBM Cloud, clique em Gerenciar > Acesso (IAM).
  2. Selecione “Usuários” ou “Grupos de acesso”, dependendo da identidade à qual você deseja atribuir acesso.
  3. Selecione um usuário ou grupo específico e clique na guia Acesso.
  4. Verifique se o usuário ou grupo de acesso tem acesso ao serviço e Model Manager à função IBM Master Data Management. Caso contrário, siga com as etapas restantes.
  5. Clique em Designar acesso.
  6. Selecione o serviço “ IBM ” Master Data Management e clique em “Avançar ”.!. Defina o escopo do acesso a todos os recursos da conta ou selecione recursos específicos com base em atributos. Clique em Avançar.
  7. Selecione qualquer combinação de funções, incluindo Model Manager.
  8. Clique em Incluir para incluir sua configuração de política em seu resumo de política.
  9. Clique em Designar.

Saiba Mais