Du är här:
Att tänka på vad gäller datastyrning
Innan du börjar är det viktigt att gå igenom vilka funktioner som stöds och vad du behöver tänka på vid användning av datastyrningsfunktioner i Data 360.
Funktioner som stöds
Datastyrningstaggar och -policyer stöds i dessa Data 360-funktioner.
- Data Cloud One: Datastyrning har stöd för enhetlig taggning och policyhantering i både hemorganisationer och partnerorganisationer. Se Taggning och policyhantering i Data Cloud One
- DevOps-datasatser: Du kan inkludera taggar i en DevOps-datasats, paketera dem tillsammans med deras associerade standarddatamodellobjekt och egna datamodellobjekt (DMO) och koppla dem från en sandbox till en produktionsorganisation. Detta säkerställer enhetlig taggning över utvecklings- och produktionsmiljöer. Se Datasatser och Data 360 i en sandbox.
- Data 360 Sandbox: Du kan inkludera taggar i din sandboxmiljö och koppla dem till din produktionsorganisation, vilket säkerställer enhetlig taggning över utveckling och produktion.
Allmänna överväganden
- Att tilldela ett datautrymme genom en behörighetsuppsättning ger inte automatiskt användare åtkomst till data.
- Data 360 tillhandahåller en Tillåt alla-policy (även kallad en dag noll-policy) färdigbyggd för både befintliga och nya organisationer.
- Administratörer måste ta bort standardpolicyn Tillåt alla för att aktivera detaljerad åtkomstkontroll baserat på specifika åtkomstkrav.
- Åtkomst till data i datautrymmet begränsas om inte en policy uttryckligen tillåter det.
- Säkerhetspolicyer på radnivå tillämpas på sökfrågor. Efter att en sökfråga har klarat säkerhetskontrollerna för de objekt och fält den har åtkomst till tillämpas radnivåpolicyn för att avgöra åtkomst.
- Om policyer för radnivåtillåtelse skapas för ett objekt begränsas åtkomst till data till endast de användare som har en policy för radnivåtillåtelse.
Skapa dataåtkomstpolicyer
Dessa riktlinjer säkerställer att du kan styra dataåtkomst i Data 360 baserat på definierade policyer.
- En tillåtelsepolicy:
- Ger inloggade användare läsåtkomst till data och redigeringsåtkomst till metadata för en resurs, som ett objekt eller ett fält.
- Beviljar åtkomst till alla fält och poster i de objekt som specificeras i bidraget.
- En policy för avvisande:
- Åsidosätter all åtkomst, förutom för användare med behörigheten Visa alla poster (VAR) Ändra alla poster (MAR), som kan kringgå dessa begränsningar.
- Nekar den inloggade användaren åtkomst till resursen.
- Om flera policyer gäller för samma användare, resurs och åtgärd har en policy för avvisande företräde och nekar åtkomst om den står i konflikt med en policy för tillåtelse.
- Att skriva policyer för avvisande på fältnivå som påverkar fälten Primär nyckel och Fullständig kvalificerad nyckel kan leda till oväntade resultat och rekommenderas inte.
- Påverkan av egna behörigheter på policyer
Egna behörigheter i Data 360 spelar en viktig roll för att avgöra hur en policy tillämpas. Du kan tilldela dem till användare genom egna behörighetsuppsättningar eller profiler för att agera som användarattribut i policybyggaren.
