Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Observação
O Catálogo de Dados do Microsoft Purview (clássico), o Insights de Integridade de Dados (clássico) e o Fluxo de Trabalho do Purview (clássico) não estão mais aceitando novos clientes e esses serviços, anteriormente Purview do Azure, agora estão no modo de suporte ao cliente.
Dica
O Microsoft Purview tem uma nova experiência! Se você for um novo cliente do Microsoft Purview ou se quiser obter mais informações, confira nosso artigo sobre o novo portal ou o artigo sobre nossa nova experiência de governança de dados.
Se você planeja implantar soluções de governança do Microsoft Purview em sua organização, use nosso novo portal e marcar nosso início rápido e práticas recomendadasde governança de dados.
Este artigo lista os pré-requisitos que ajudam você a começar rapidamente o planejamento e a implantação da sua conta do Microsoft Purview (anteriormente Azure Purview).
Se você estiver criando um plano para implantar o Microsoft Purview e também quiser considerar as práticas recomendadas ao desenvolver sua estratégia de implantação, use nosso guia de práticas recomendadas de implantação para começar.
Se você estiver procurando por um guia de implantação estritamente técnico, esta lista de verificação de implantação é para você.
| Não. | Pré-requisito / Ação | Permissão necessária | Mais diretrizes e recomendações |
|---|---|---|---|
| 1 | Locatário do Microsoft Entra | N/D | Um locatário do Microsoft Entra deve ser associado à sua assinatura.
|
| 2 | Uma Assinatura do Azure ativa | Proprietário da assinatura | É necessária uma assinatura do Azure para implantar o Microsoft Purview e seus recursos gerenciados. Se você não tiver uma assinatura do Azure, crie uma assinatura gratuita antes de começar. |
| 3 | Defina se você planeja implantar um Microsoft Purview com um hub de eventos gerenciado | N/D | Você pode optar por implantar configurar um namespace de Hubs de Eventos existente durante a criação da conta do Microsoft Purview, confira Criação de conta do Microsoft Purview. Com esse namespace gerenciado, você pode publicar mensagens no hub de eventos, no tópico do Kafka, ATLAS_HOOK e o Microsoft Purview irá consumi-las e processá-las. O Microsoft Purview notificará as alterações de entidade no tópico kafka do hub de eventos ATLAS_ENTITIES e o usuário poderá consumi-lo e processá-lo. Você pode habilitar ou desabilitar esse recurso a qualquer momento após a criação da conta. |
| 4 | Registre os seguintes provedores de recursos:
|
Proprietário da assinatura ou função personalizada para registrar provedores de recursos do Azure (/register/action) | Registre os Provedores de Recursos do Azure necessários na Assinatura do Azure designada para a Conta do Microsoft Purview. Examine as operações do provedor de recursos do Azure. |
| 5 | Atualize o Azure Policy para permitir a implantação dos seguintes recursos em sua assinatura do Azure:
|
Proprietário da assinatura | Use esta etapa se um Azure Policy existente impedir a implantação desses recursos do Azure. Se houver uma política de bloqueio que precise permanecer em vigor, siga nosso guia de marcas de exceção do Microsoft Purview e siga as etapas para criar uma exceção para contas do Microsoft Purview. |
| 6 | Defina seus requisitos de segurança de rede. | Arquitetos de rede e segurança. |
|
| 7 | Um Azure Rede Virtual e sub-redes para pontos de extremidade privados do Microsoft Purview. | Colaborador de Rede para criar ou atualizar a rede virtual do Azure. | Use esta etapa se você estiver planejando implantar conectividade de ponto de extremidade privado com o Microsoft Purview:
Implante Azure Rede Virtual se precisar de um. |
| 8 | Implantar ponto de extremidade privado para fontes de dados do Azure. | Colaborador de Rede para configurar pontos de extremidade privados para cada fonte de dados. | Execute esta etapa se você estiver planejando usar o Ponto de Extremidade Privado para Ingestão. |
| 9 | Defina se deseja implantar novas Zonas de Azure DNS privado ou usar existentes. | As Zonas de Azure DNS privado necessárias podem ser criadas automaticamente durante a implantação da Conta do Purview usando a função de Proprietário/Colaborador da Assinatura | Use esta etapa se você estiver planejando usar a conectividade de Ponto de Extremidade Privado com o Microsoft Purview. Zonas DNS necessárias para ponto de extremidade privado:
|
| 10 | Um computador de gerenciamento em sua CorpNet ou dentro da rede virtual do Azure para iniciar o portal de governança do Microsoft Purview. | N/D | Use esta etapa se estiver planejando definir Permitir que a Rede Públicanegue em sua conta do Microsoft Purview. |
| 11 | Implantar uma conta do Microsoft Purview | Proprietário / Colaborador da Assinatura | A conta do Purview é implantada com uma Unidade de Capacidade e será escalada verticalmente com base na demanda. |
| 12 | Implante um Managed Integration Runtime e pontos de extremidade privados gerenciados para fontes de dados do Azure. |
Administrador da fonte de dados para configurar a rede virtual gerenciada dentro do Microsoft Purview. Colaborador de Rede para aprovar o ponto de extremidade privado gerenciado para cada fonte de dados do Azure. |
Execute esta etapa se você estiver planejando usar a rede virtual gerenciada. em sua conta do Microsoft Purview para fins de verificação. |
| 13 | Implante VMs de runtime de integração auto-hospedada dentro de sua rede. | Azure: Colaborador de Máquina Virtual Local: proprietário do aplicativo |
Use esta etapa se você estiver planejando executar qualquer verificação usando o Auto-hospedado do Integration Runtime. |
| 14 | Crie um runtime de integração auto-hospedada dentro do Microsoft Purview. | Curador de dados Administrador de VM ou proprietário do aplicativo |
Use esta etapa se estiver planejando usar o Integration Runtime auto-hospedado em vez de Integration Runtime gerenciado ou Azure Integration Runtime. Baixar |
| 15 | Registrar seu runtime de integração auto-hospedada | Administrador da máquina virtual | Use esta etapa se você tiver fontes de dados locais ou baseadas em VM (por exemplo, SQL Server). Use esta etapa para usar o Ponto de Extremidade Privado para verificar qualquer fonte de dados. |
| 16 | Conceder a função de Leitor RBAC do Azure ao Microsoft Purview MSI nas Assinaturas das fontes de dados | Proprietário da assinatura ou Administrador de Acesso do Usuário | Use esta etapa se estiver planejando registrar várias ou qualquer uma das seguintes fontes de dados: |
| 17 | Conceda a função de Leitor de Dados do Blob de Armazenamento RBAC do Azure para Microsoft Purview MSI em Fontes de dados Assinaturas. | Proprietário da assinatura ou Administrador de Acesso do Usuário | Ignore esta etapa se você estiver usando o Ponto de Extremidade Privado para se conectar a fontes de dados. Use esta etapa se você tiver estas fontes de dados: |
| 18 | Habilitar conectividade de rede para permitir que AzureServices acesse fontes de dados: por exemplo, habilite "Permitir que serviços da Microsoft confiáveis acessem esta conta de armazenamento". |
Proprietário ou Colaborador na Fonte de dados | Use esta etapa se o Ponto de Extremidade de Serviço for usado em suas fontes de dados. (Não use esta etapa se o Ponto de Extremidade Privado for usado) |
| 19 | Habilitar a autenticação do Microsoft Entra em servidores SQL do Azure do Azure, Instância Gerenciada de SQL do Azure e Azure Synapse Analytics | Colaborador do SQL do Azure Server | Use esta etapa se você tiver SQL do Azure DB ou Instância Gerenciada de SQL do Azure ou Azure Synapse Analytics como fonte de dados. |
| 20 | Conceder à conta MSI do Microsoft Purviewdb_datareader função para SQL do Azure bancos de dados e bancos de dados Instância Gerenciada de SQL do Azure | Administrador do SQL do Azure | Use esta etapa se você tiver SQL do Azure banco de dados ou Instância Gerenciada de SQL do Azure como fonte de dados. Ignore esta etapa se você estiver usando o Ponto de Extremidade Privado para se conectar a fontes de dados. |
| 21 | Conceder Azure leitor de dados do blob de armazenamento RBAC ao Synapse SQL Server para preparo de contas de armazenamento | Proprietário ou Administrador de Acesso do Usuário na fonte de dados | Use esta etapa se você tiver o Azure Synapse Analytics como fontes de dados. Ignore esta etapa se você estiver usando o Ponto de Extremidade Privado para se conectar a fontes de dados. |
| 22 | Conceder a função de Leitor RBAC do Azure ao MSI do Microsoft Purview em recursos de workspace do Synapse | Proprietário ou Administrador de Acesso do Usuário na fonte de dados | Use esta etapa se você tiver o Azure Synapse Analytics como fontes de dados. Ignore esta etapa se você estiver usando o Ponto de Extremidade Privado para se conectar a fontes de dados. |
| 23 | Conceder Azure conta MSI do Purview com db_datareader função | Administrador do SQL do Azure | Use esta etapa se você tiver o Azure Synapse Analytics (bancos de dados SQL dedicados). Ignore esta etapa se você estiver usando o Ponto de Extremidade Privado para se conectar a fontes de dados. |
| 24 | Conceder à conta MSI do Microsoft Purview com função sysadmin | Administrador do SQL do Azure | Use esta etapa se você tiver o Azure Synapse Analytics (bancos de dados SQL sem servidor). Ignore esta etapa se você estiver usando o Ponto de Extremidade Privado para se conectar a fontes de dados. |
| 25 | Criar um registro de aplicativo ou entidade de serviço dentro de seu locatário do Microsoft Entra | Administrador de Aplicativos do Microsoft Entra ID | Use esta etapa se estiver planejando executar uma verificação em uma fonte de dados usando a entidade de serviço de autor delegado. |
| 26 | Criar um Azure Key Vault e um segredo para salvar credenciais de fonte de dados ou segredo da entidade de serviço. | Colaborador ou Administrador do Key Vault | Use esta etapa se você tiver fontes de dados locais ou baseadas em VM (por exemplo, SQL Server). Use esta etapa estão usando pontos de extremidade privados de ingestão para verificar uma fonte de dados. |
| 27 | Conceder política de acesso ao Cofre de Chaves para o Microsoft Purview MSI: Secret: get/list | Administrador do Key Vault | Use esta etapa se você tiverfontes de dados baseadas em VMlocais / (por exemplo, SQL Server) Use esta etapa se o Modelo de Permissão do Key Vault estiver definido como Política de Acesso ao Vault. |
| 28 | Conceder função RBAC do Key Vault Usuário de segredos do Key Vault para o MSI do Microsoft Purview. | Proprietário ou Administrador de Acesso do Usuário | Use esta etapa se você tiver fontes de dados locais ou baseadas em VM (por exemplo, SQL Server) Use esta etapa se o Modelo de Permissão do Key Vault estiver definido como controle de acesso baseado em função do Azure. |
| 29 | Crie uma nova conexão com o Azure Key Vault do portal de governança do Microsoft Purview | Administrador da fonte de dados | Use esta etapa se você estiver planejando usar qualquer uma das seguintes opções de autenticação para verificar uma fonte de dados no Microsoft Purview:
|
| 30 | Implantar um ponto de extremidade privado para locatário do Power BI |
Administrador do Power BI Contribuidor de rede |
Use esta etapa se estiver planejando registrar um locatário do Power BI como fonte de dados e sua conta do Microsoft Purview estiver definida para negar o acesso público. Para obter mais informações, consulte Como configurar pontos de extremidade privados para acessar o Power BI. |
| 31 | Conecte o Azure Data Factory ao Microsoft Purview no portal do Azure Data Factory.
Gerenciar ->Microsoft Purview. Selecione Conectar-se a uma conta do Purview. Valide se o catalogUri da marca de recurso do Azure existe no recurso do Azure do ADF. |
Colaborador do Azure Data Factory / Curador de dados | Use esta etapa se você tiver o Azure Data Factory. |
| 32 | Verifique se você tem pelo menos uma licença obrigatória do Microsoft 365 em seu locatário do Microsoft Entra para usar rótulos de confidencialidade no Microsoft Purview. | Leitor Global do Microsoft Entra ID | Execute esta etapa se você estiver planejando estender rótulos de confidencialidade para o Mapa de Dados do Microsoft Purview Para obter mais informações, confira os requisitos de licenciamento para usar rótulos de confidencialidade em arquivos e colunas de banco de dados no Microsoft Purview |
| 33 | Consentimento "Estender a rotulagem a ativos no Mapa de Dados do Microsoft Purview" | Administrador de Conformidade Administrador Azure Proteção de Informações |
Use esta etapa se estiver interessado em estender os rótulos de confidencialidade para seus dados no mapa de dados. Para obter mais informações, consulte Rotulagem no Mapa de Dados do Microsoft Purview. |
| 34 | Criar novas coleções e atribuir funções no Microsoft Purview | Administrador da coleção | Crie uma coleção e atribua permissões no Microsoft Purview. |
| 36 | Controlar fontes de dados no Microsoft Purview |
Administrador da Fonte de Dados Leitor de dados ou curador de dados |
Para obter mais informações, consulte fontes de dados e tipos de arquivo com suporte |
| 35 | Conceder acesso às funções de dados na organização | Administrador da coleção | Forneça acesso a outras equipes para usar o Microsoft Purview:
Para obter mais informações, consulte Controle de acesso no Microsoft Purview. |