Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
Este artigo aborda as permissões de governança de dados do Microsoft Purview no novo portal do Microsoft Purview usando o Catálogo unificado do Microsoft Purview.
- Se você estiver usando o Catálogo de Dados clássico, confira permissões de governança para o Catálogo de Dados clássico.
- Para obter permissões de governança de dados no portal clássico do Microsoft Purview, consulte permissões no portal de governança do Microsoft Purview clássico.
A governança de dados do Microsoft Purview tem duas soluções no Portal do Microsoft Purview: Mapa de Dados e Catálogo Unificado. Essas soluções usam permissões de nível de locatário/organizacional, permissões de acesso a dados existentes e permissões de domínio/coleção para fornecer aos usuários acesso a ferramentas de governança e ativos de dados.
O tipo de permissão disponível para uso depende do tipo de conta do Microsoft Purview.
Verifique seu tipo de conta
Verifique se sua organização tem o tipo de conta gratuita ou corporativa. Para marcar seu tipo de conta, acesse o portal do Microsoft Purview e selecione a card Configurações. Em Conta, exiba seu Tipo de conta.
Importante
Para usuários recém-criados no Microsoft Entra ID, pode levar algum tempo para que as permissões sejam propagadas mesmo após a aplicação das permissões corretas.
Permissões na versão corporativa
Todos os usuários podem exibir ativos de dados para fontes disponíveis nas quais eles têm pelo menos permissões de Leitura . Os usuários que são proprietários podem gerenciar os metadados para ativos em que tenham pelo menos permissões de Proprietário/Gravação . Saiba mais sobre as funções do Microsoft Azure.
Tipos de permissões
- Permissões de locatário/organização: atribuídas no nível organizacional, essas permissões fornecem permissões gerais e administrativas.
- Permissões de Catálogo unificado: essas permissões permitem que os usuários naveguem pelo Catálogo unificado e criem suas soluções de governança de dados.
- Domínio do Mapa de Dados e permissões de nível de coleção: permissões no Mapa de Dados que concedem acesso a ativos de dados no Microsoft Purview.
Importante
A Microsoft recomenda que você use funções com o menor número de permissões. Minimizar o número de usuários com a função de Administrador Global ajuda a melhorar a segurança da sua organização. Saiba mais sobre as funções e permissões do Microsoft Purview.
Grupos de funções em nível de locatário
Atribuídos no nível organizacional, os grupos de função no nível do locatário fornecem permissões gerais e administrativas para o Mapa de Dados do Microsoft Purview e o Catálogo unificado. Se você estiver gerenciando sua conta do Microsoft Purview ou a estratégia de governança de dados de sua organização, provavelmente precisará pertencer a um ou mais destes grupos de funções:
- Administradores do Purview
- Administradores de Fonte de Dados
- Governança de dados
Para obter mais informações, consulte as descrições dessas funções.
Para obter uma lista completa de todas as funções e grupos de funções disponíveis, não apenas para governança de dados, consulte funções e grupos de funções nos portais do Microsoft Defender XDR e do Microsoft Purview.
Como atribuir e gerenciar grupos de funções
Um usuário deve manter a função Gerenciamento de funções para adicionar usuários ou grupos a um grupo de funções do Microsoft Purview. Para obter instruções sobre como atribuir e gerenciar funções no Microsoft Purview, consulte permissões no Microsoft Purview.
Permissões de Catálogo unificado
Três níveis de permissões concedem aos usuários acesso às informações no Catálogo unificado:
Nível de locatário de governança de dados: um grupo de funções de nível de locatário/organizacional que tem a função de Administração de Governança de Dados. Essa função delega o primeiro nível de acesso para Criadores de Domínio de Governança. (Essa função não é exibida no Catálogo unificado, mas afeta sua capacidade de atribuir permissões no Catálogo unificado.)
Permissões de nível de catálogo: permissões que concedem propriedade a domínios de governança e acesso ao gerenciamento de integridade.
Permissões de nível de domínio de governança: permissões para acessar e gerenciar recursos dentro de domínios de governança específicos.
Permissões para pesquisar o Catálogo unificado completo
Você não precisa de permissões específicas no Catálogo unificado para pesquisar no Catálogo Unificado. No entanto, pesquisar no Catálogo unificado retorna apenas ativos de dados relevantes que você tem permissão para exibir no Mapa de Dados. Os usuários podem encontrar um ativo de dados no Catálogo unificado quando:
- Eles pesquisam produtos de dados em um domínio de governança no qual têm permissões de leitor de catálogo.
- Eles têm permissões de leitor de dados em um domínio ou coleção no Mapa de Dados em que o ativo está armazenado.
- Eles têm pelo menos permissões de leitura em um recurso disponível do Azure ou do Microsoft Fabric.
Importante
Os usuários que já têm permissões de Leitura no Azure podem ter acesso a ativos no Catálogo Unificado que você não pretendia que eles tivessem. Se você não quiser que eles tenham esse acesso, será necessário remover suas permissões.
Você gerencia permissões para esses ativos no nível do recurso e no nível do Mapa de dados.
Se o catálogo for bem organizado, os usuários corporativos do dia-a-dia não precisarão pesquisar o catálogo completo. Eles devem ser capazes de encontrar os dados de que precisam em produtos de dados. Para obter mais informações sobre como configurar o Catálogo unificado, consulte Introdução à governança de dados e Planejar o Catálogo unificado.
Permissões de nível de catálogo
As permissões no nível do catálogo fornecem acesso de alto nível no Catálogo unificado e incluem estas funções:
- Criador do domínio de governança
- Leitor de Catálogo Global
- Proprietário da Integridade dos Dados
- Leitor de Integridade de Dados
Para obter mais informações, consulte as descrições dessas funções.
Como atribuir funções de nível de catálogo
- Entre no portal do Microsoft Purview usando credenciais para uma conta de administrador que recebeu a função de Governança de Dados .
- Vá para Configurações e selecione Catálogo unificado.
- Selecione Funções e permissões.
- Selecione Criadores do Domínio de Governança ou outra função e, em seguida, selecione o ícone adicionar usuário.
- Pesquise o usuário que você deseja adicionar e selecione o usuário.
- Selecione Salvar.
Permissões no nível do domínio de governança
As permissões de domínio de governança fornecem acesso dentro de um domínio de governança específico. Conceda essas permissões a especialistas em dados e usuários corporativos para que eles possam ler e gerenciar objetos dentro do domínio de governança. Somente um usuário com a função de proprietário do domínio de governança pode conceder permissões de domínio de governança.
Confira a lista dessas funções e descrições.
Dica
Um usuário em sua organização que executa governança de dados ou Catálogo unificado deve ter a função de proprietário do domínio de governança. Essa função é essencial para a criação de entidades, como domínios de governança, produtos de dados e termos do glossário. Atribuir pelo menos duas pessoas como proprietários do domínio de governança.
Como atribuir funções de domínio de governança
Um usuário precisa ser um Proprietário de Domínio de Governança no domínio de governança para atribuir funções de domínio de governança. Administradores de governança de dados ou criadores de domínio de governança atribuem essa função.
Atribua funções de domínio de governança na guia Funções em um domínio de governança. Para obter instruções sobre a atribuição de funções, veja como gerenciar domínios de governança.
Catálogo unificado de funções
Importante
Certifique-se de entender a diferença entre as duas funções de Leitor de Catálogo:
O Leitor de Catálogo Global permite que os usuários acessem conceitos de negócios publicados a partir de domínios de governança publicados.
O Leitor de Catálogo Local reduz consideravelmente o acesso aos domínios de governança. Ao atribuir usuários a essa função em um domínio de governança:
- Somente esses usuários têm acesso de leitor aos conceitos publicados dentro desse domínio de governança.
- Um usuário com essa função também pode ter outras funções, como Proprietário do Produto de Dados ou Administrador de Dados, que permitem exibir conceitos de negócios publicados de outros domínios de governança.
A função Leitor de Catálogo Local é útil quando, por exemplo, você precisa limitar o acesso a um domínio de governança para atender a requisitos regulatórios ou legais. No entanto, o uso excessivo dessa função dificulta uma abordagem federada para a governança de dados.
Observação
A observabilidade de dados usa as mesmas funções que o restante do Catálogo unificado. Os leitores de catálogo não podem acessar a exibição mais ampla do explorador de observabilidade de dados na integridade do patrimônio de dados e só podem exibir conceitos publicados. O Data Steward, os Proprietários de Produtos de Dados, os Proprietários de Domínio de Governança e os Criadores de Domínio de Governança têm acesso a exibições de observabilidade de dados nos conceitos que podem exibir e na exibição de gerenciamento de integridade de dados que permite uma exploração e exibição mais amplas em todo o acervo de dados.
| Nível da permissão | Função | Descrição |
|---|---|---|
| Tenant | Grupo de funções de Governança de Dados | Concede acesso a funções de governança de dados no Microsoft Purview. |
| Grupo de funções Administradores de Fonte de Dados | Gerenciar fontes de dados e verificações de dados no Mapa de Dados do Microsoft Purview. | |
| Grupo de funções Administradores do Purview | Criar, editar e excluir domínios e executar atribuições de função. | |
| Catálogo | Administrador de governança de dados | Delega o primeiro nível de acesso para Criadores de Domínio de Governança e outras permissões de nível de catálogo. |
| Proprietário da Integridade dos Dados | Pode criar, atualizar e ler artefatos na área de gerenciamento de Integridade do Catálogo unificado. | |
| Leitor de Integridade de Dados | Pode ler artefatos na área de gerenciamento de Integridade do Catálogo Unificado. | |
| Curador de Ativos Global | Pode adicionar termos de glossário publicados a ativos de dados e colunas. | |
| Leitor de Catálogo Global | Pode ler artefatos publicados em domínios de governança que não têm um Leitor de Catálogo Local especificado. | |
| Criador do domínio de governança | Pode criar domínios e delegar o proprietário do domínio de governança (ou permanece proprietário do domínio de governança por padrão). | |
| Domínio de governança | Proprietário do produto de dados* | Pode criar, atualizar e ler produtos de dados somente dentro de seu domínio de governança. Pode ler e construir relacionamentos com conceitos em domínios de governança. |
| Leitor de Perfil de Dados | Tem acesso para procurar insights de perfil de dados e pode detalhar os resultados da criação de perfil para procurar as estatísticas no nível da coluna. Essa é uma subfunção que exige que o usuário também tenha as funções de Leitor do Domínio de Governançae de Leitor do Catálogo Global ou de Leitor do Catálogo Local . | |
| Administrador de Perfil de Dados | Pode executar trabalhos de criação de perfil de dados e acessar detalhes de insights de criação de perfil. Essa função também pode navegar por todos os insights de qualidade de dados e monitorar trabalhos de criação de perfil. Esta função não pode criar regras e não pode executar a verificação de qualidade de dados. Essa é uma subfunção que exige que o usuário também tenha as funções de Leitor de Domínio de GovernançaeProprietário de Produto de Dados . | |
| Leitor de Metadados da Qualidade de Dados | Pode procurar insights de qualidade de dados (exceto resultados de criação de perfil, insights em nível de coluna), definição de regra de qualidade de dados e pontuações de nível de regra. Esta função não pode acessar registros de erro e não pode executar trabalhos de criação de perfil e verificação de qualidade de dados. Essa é uma subfunção que exige que o usuário também tenha as funções de Leitor do Domínio de Governançae de Leitor do Catálogo Global ou de Leitor do Catálogo Local . | |
| Leitor da Qualidade de Dados | Pode procurar todos os insights de qualidade de dados e definições de regras de qualidade de dados. Essa função não pode executar trabalhos de verificação de qualidade de dados e criação de perfil de dados e não pode acessar insights em nível de coluna de criação de perfil de dados. Essa é uma subfunção que exige que o usuário também tenha as funções de Leitor do Domínio de Governançae de Leitor do Catálogo Global ou de Leitor do Catálogo Local . | |
| Administrador da Qualidade de Dados | Pode usar recursos de qualidade de dados, como gerenciamento de regras de qualidade de dados, verificação de qualidade de dados, insights de qualidade de dados de navegação, agendamento de qualidade de dados, monitoramento de trabalho e configuração de limites e alertas. Essa é uma subfunção que exige que o usuário também tenha as funções de Leitor de Domínio de GovernançaeProprietário de Produto de Dados . | |
| Administrador de Dados* | Pode criar, atualizar e ler artefatos e políticas dentro do domínio de governança. Também pode ler artefatos de outros domínios de governança. | |
| Proprietário do domínio de governança | Pode delegar todas as outras permissões de domínio de governança, configurar alertas de verificação de qualidade de dados no nível do domínio, configurar a programação no nível do domínio para o trabalho de verificação da qualidade dos dados e definir políticas de acesso no nível do domínio. | |
| Leitor de Domínio de Governança | Pode ler metadados de domínio de governança para domínios publicados aos quais foram adicionados. | |
| Leitor de Catálogo Local | Pode ler conceitos publicados somente no domínio de governança ao qual tem acesso. Como essa função limita muito o escopo de quem pode acessar e gerenciar dados, é recomendável limitar o uso dessa função para que você possa utilizar melhor uma abordagem federada para governança de dados. |
*Para poder adicionar ativos de dados a um produto de dados, os Proprietários de Produtos de Dados e os Administradores de Dados também precisam de permissões do Mapa de Dados para ler esses ativos de dados no Mapa de dados.
Permissões de Mapa de Dados
O Mapa de Dados usa um conjunto de funções predefinidas para controlar quem pode acessar o quê na conta. Domínios e coleções são ferramentas usadas pelo Data Map para agrupar ativos, fontes e outros artefatos em uma hierarquia para capacidade de descoberta e para gerenciar o controle de acesso no Data Map.
Encontre uma descrição de cada função e saiba como adicionar funções e restringir o acesso por meio de coleções.
Para obter informações mais detalhadas sobre as funções disponíveis em coleções, consulte a quem devem ser atribuídas quais funções ou o exemplo de coleções.
Dica
Se você for um administrador de dados ou proprietário de produto de dados do Catálogo unificado, também é uma boa ideia ter permissões de Mapa de dados.
Exemplo de ciclo de vida de ativo de dados
Para entender como as permissões funcionam entre o Mapa de Dados e o Catálogo Unificado, examine a tabela abaixo sobre o ciclo de vida completo de uma tabela SQL do Azure no ambiente:
| Etapa | Função | Nível da permissão |
|---|---|---|
| 1. O Banco de Dados SQL do Azure está registrado no Mapa de Dados | Administrador da Fonte de Dados | Mapa de Dados |
| 2. O Banco de Dados SQL do Azure é verificado no Mapa de Dados | Curador de dados ou administrador de fonte de dados | Mapa de Dados |
| 3. A mesa SQL do Azure é selecionada e certificada | Curador de Dados | Mapa de Dados |
| 4. Um domínio de governança é criado na Conta do Microsoft Purview | Criador do domínio de governança | Catálogo |
| 5. Um produto de dados é criado no domínio da governação | Proprietário do domínio de governança e/ou proprietário do produto de dados | Domínio de governança |
| 6. A tabela SQL do Azure é adicionada como um ativo ao produto de dados | Proprietário e/ou administrador de produtos de dados | Domínio de governança |
| 7. Uma política de acesso é adicionada ao produto de dados | Proprietário e/ou administrador de produtos de dados | Domínio de governança |
| 8. Um usuário pesquisa no Catálogo unificado em busca de ativos de dados que correspondam às suas necessidades | Permissões de ativos ou permissão de leitor de dados | Permissões de ativos ou permissões de Mapa de Dados |
| 9. Um usuário pesquisa produtos de dados, procurando um produto que atenda às suas necessidades | Leitor de Catálogo Global | Catálogo |
| 10. Um usuário solicita acesso aos recursos no produto de dados | Leitor de Catálogo Global | Catálogo |
| 11. Um usuário exibe o Data Health Insights para acompanhar a integridade de seu Catálogo de Dados | Leitor de Integridade de Dados | Catálogo |
| 12. Um usuário deseja desenvolver um novo relatório para acompanhar o progresso da integridade dos dados em seu catálogo | Proprietário da Integridade dos Dados | Catálogo |