Configurando o controle de acesso baseado em token

Se a sua instância do IBM Master Data Management estiver configurada para usar o controle de acesso baseado em token (TBAC), você deve adicionar tokens aos objetos de dados específicos que deseja controlar e também adicionar o mesmo token aos usuários ou grupos com permissão para acessar esses dados.

A definição do controle de acesso baseado em token (TBAC) envolve definir:

  • Atribuições
  • Tokens de acesso

Para implementar o controle de acesso baseado em token, é necessário:

  1. Criar tokens de acesso
  2. Atribuir tokens de acesso a dados (registros, entidades, grupos, hierarquias ou relações)
  3. Atribuir tokens de acesso a funções de usuário

Os usuários só podem visualizar os dados se o token associado à sua função corresponder ao token associado ao tipo de dados. Quando um usuário não possui a função necessária para visualizar os dados, estes ficam ocultos. Quaisquer pesquisas realizadas pelo usuário não exibirão esses registros não autorizados.

Existem dois tipos de tokens:

  • Global - Os usuários que possuem tokens globais não têm restrições quanto ao acesso aos dados especificados.
  • Nível de linha - Os usuários que possuem tokens de nível de linha não podem acessar dados que tenham um token diferente definido em sua access_token propriedade. Eles só podem acessar dados que tenham (a) o mesmo token definido ou (b) nenhum token definido.

Os tokens de acesso podem ser associados aos seus dados mestre no nível de registro, entidade, grupo, hierarquia ou relação. Cada elemento de dados em IBM Master Data Management inclui uma access_token propriedade que, por padrão, está vazia. Os usuários que possuem tokens de acesso no nível da linha não podem acessar dados que tenham um token diferente definido na access_token propriedade. Eles só podem acessar dados que tenham (a) o mesmo token definido ou (b) nenhum token definido.

Permissões necessárias
Para configurar o controle de acesso no site IBM Master Data Management, é necessário ter acesso Model Manager de nível. Para obter mais informações, consulte Configurando o acesso aos dados > Atribuir acesso à função de gerente de modelos.

Criação e gerenciamento de tokens de acesso

Quando o controle de acesso baseado em tokens está ativado no sistema, os tokens de acesso definem como o sistema autoriza os usuários a acessar os dados.

Lembre-se de que existem dois tipos de tokens:

  • Global - Os usuários que possuem tokens globais não têm restrições quanto ao acesso aos dados especificados.
  • Nível de linha - Os usuários que possuem tokens de nível de linha não podem acessar dados que tenham um token diferente definido em sua access_token propriedade. Eles só podem acessar dados que tenham (a) o mesmo token definido ou (b) nenhum token definido.

Para criar e gerenciar tokens de acesso:

  1. Vá até a guia “Tokens de acesso” para verificar os tokens de acesso existentes e suas funções associadas.

  2. Para definir um novo token de acesso, clique em “Criar token de acesso ”.

    1. Insira um nome para o token. À medida que você digita o nome, o ID do token será gerado automaticamente. Você pode editar o ID do token, se necessário.
    2. Opcionalmente, forneça uma descrição do token. É recomendável fornecer uma descrição clara da finalidade desse token.
    3. Selecione o tipo de token que você está criando: global ou no nível da linha.
    4. Clique em Criar.
  3. Para editar um token existente, localize a linha correspondente na tabela de tokens de acesso, abra o menu Opções e selecione Editar.

  4. Para excluir um token existente, localize a linha correspondente na tabela de tokens de acesso, abra o menu Opções e selecione Excluir. Não é possível excluir tokens que já estejam atribuídos a uma ou mais funções.

Atribuição de tokens de acesso a novos ativos de dados

Se o controle de acesso baseado em token estiver ativado no seu sistema, você poderá atribuir um token de acesso a novos ativos de dados à medida que os carrega no sistema. Ao carregar um novo ativo de dados no IBM Master Data Management, você pode atribuir um token ao mesmo tempo em que define o tipo de dados do ativo.

  1. No menu de navegação de dados mestre, clique no ícone Ativos ícone de ativos.
  2. Selecione o recurso no painel Lista de recursos e clique em Definir conteúdo do recurso.
  3. Na caixa de diálogo que se abre, selecione o tipo de dados correto para este ativo. Se você não encontrar um tipo de dados adequado na lista, talvez seja necessário personalizar suas definições de tipos de dados. Para obter mais informações, consulte a seção “Personalização dos tipos de dados ”.
  4. Se o controle de acesso baseado em token estiver ativado para esta implantação do IBM Master Data Management, selecione um token para atribuir aos dados contidos neste ativo. Se você não conseguir encontrar um token adequado na lista, talvez seja necessário criar um novo token de acesso. Para obter mais detalhes, consulte Gerenciamento de tokens de dados.
  5. Clique em Salvar.

Para obter mais informações, consulte Adicionar dados e mapeá-los aos seus tipos de dados.

Criação e gerenciamento de funções

As funções são atribuídas a usuários e grupos e definem as permissões e os níveis de acesso dos usuários. Quando o TBAC está ativado, as funções são associadas a tokens de acesso que controlam quais dados os usuários com essa função podem visualizar e utilizar. Para cada função, defina os tokens de acesso associados com base nas atribuições do cargo.

Se o controle de acesso baseado em atributos também estiver ativado, as funções também receberão direitos. Para obter informações sobre como trabalhar com direitos, consulte Configurando o controle de acesso baseado em atributos.

Para criar e gerenciar funções:

  1. No menu de navegação de dados mestre, clique em Controle de acesso ícone de controle de acesso.

  2. Vá até a guia “Funções” e verifique as funções definidas para esta instância do IBM Master Data Management. Visualize os tokens de acesso e as permissões associadas a cada função.

  3. Para definir uma nova função, clique em “Criar função ”.

    1. Insira um nome para a função. À medida que você digita o nome, o ID da função será gerado automaticamente. Você pode editar o ID da função, se necessário.
    2. Opcionalmente, forneça uma descrição da função. É recomendável fornecer uma descrição clara da finalidade dessa função.
    3. Clique em Criar.
  4. Para alterar os usuários atribuídos a uma função, localize a linha correspondente na tabela de funções, abra o menu Opções e selecione Gerenciar usuários.

    1. Analise a lista de usuários e marque ou desmarque os usuários conforme necessário. A lista foi extraída da lista de usuários que têm acesso a esta instância do serviço IBM Master Data Management.
    2. Clique emAtualizar.
  5. Para alterar os grupos atribuídos a uma função, localize a linha correspondente na tabela de funções, abra o menu Opções e selecione Gerenciar grupos.

    1. Analise a lista de grupos e marque ou desmarque os usuários conforme necessário. A lista foi extraída da lista de grupos que têm acesso a esta instância do serviço IBM Master Data Management.
    2. Clique emAtualizar.
  6. Para alterar os tokens de acesso atribuídos a uma função, localize a linha correspondente na tabela de funções, abra o menu Opções e selecione Gerenciar tokens.

    1. Verifique a lista de tokens de acesso e marque ou desmarque os tokens conforme necessário.
    2. Clique emAtualizar.
  7. Para editar o nome ou a descrição de uma função existente, localize a linha correspondente na tabela de funções, abra o menu Opções e selecione Editar.

  8. Para excluir uma função existente, localize a linha correspondente na tabela de funções, abra o menu Opções e selecione Excluir. Você só pode excluir funções que não tenham tokens, permissões ou usuários associados.

Saiba Mais