VocĆŖ estĆ” aqui:
Tipos de apólice no Data 360
O Data 360 oferece duas categorias de polĆtica na governanƧa de dados: controle de acesso baseado em papel (RBAC) e controle de acesso baseado em atributo (ABAC).
Controle de acesso baseado em papel
O controle de acesso baseado em papel (RBAC) permite que você gerencie o acesso a dados atribuindo permissões a usuÔrios com base em seus papéis.
Use o RBAC para conceder acesso a objetos de dados especĆficos, como objetos de data lake (DLOs), objetos de modelo de dados (DMOs) e objetos de percepção calculada (CIOs), em um espaƧo de dados por meio de conjuntos de permissƵes. RBAC Ć© atribuĆdo a objetos individuais.
Controle de acesso baseado em atributo
O controle de acesso baseado em atributo (ABAC) é um modelo de controle de acesso a dados que concede ou nega acesso a dados com base em uma combinação de atributos. Esses atributos podem pertencer ao usuÔrio, aos dados ou ao ambiente.
- Atributos de usuƔrio: permissƵes personalizadas
- Atributos de dados: marcas, nĆvel de confidencialidade, proprietĆ”rio, classificação
No ABAC, as polĆticas usam condiƧƵes lógicas que avaliam atributos em tempo de execução. Para manter o desempenho, a criação de polĆticas ABAC inclui limites integrados com base no uso de recursos. O uso de cada polĆtica depende do nĆŗmero de regras e da complexidade de suas condiƧƵes. PolĆticas mais complexas usam mais recursos durante o acesso aos dados. O Data 360 verifica esse uso em relação a um limite de elemento de condição mĆ”xima quando vocĆŖ cria, atualiza ou exclui uma polĆtica. A maioria dos usuĆ”rios nĆ£o atingirĆ” esse limite, mas isso ajuda a evitar que polĆticas complexas afetem o desempenho.
Marcas e classificaƧƵes
No ABAC, vocĆŖ pode adicionar marcas e classificaƧƵes como atributos de tomada de decisĆ£o para determinar se o acesso Ć© permitido. Por exemplo, se um objeto ou campo for marcado como "Confidencial" ou classificado como "PII" (informaƧƵes de identificação pessoal), vocĆŖ poderĆ” escrever polĆticas de acesso que faƧam referĆŖncia a essas marcas. Aqui estĆ” um exemplo de polĆtica.
"Conceda acesso a usuƔrios na equipe de conformidade se os dados forem classificados como Confidenciais". Ou "Negar acesso a qualquer dado marcado como PII para usuƔrios fora da equipe de suporte".
Usar marcaƧƵes e classificaƧƵes dessa maneira habilita controles dinĆ¢micos sensĆveis ao contexto que se adaptam Ć sensibilidade dos dados e aos atributos do usuĆ”rio. Ele simplifica o gerenciamento de polĆticas e garante a imposição consistente em todo o ecossistema de dados.
- Criar uma polĆtica de controle de acesso baseada em papel no Data 360
Gerencie permissƵes de objeto para usuĆ”rios atribuĆdos a um espaƧo de dados. - Criar uma polĆtica Permitir tudo no Data 360
Para manter o acesso amplo do usuĆ”rio sem impor restriƧƵes, crie uma polĆtica Permitir tudo no Data 360. Essa polĆtica concede acesso a objetos nos espaƧos de dados atribuĆdos aos usuĆ”rios por meio de conjuntos de permissƵes.

