Schützen des Zugriffs auf Data Catalog und Datenobjekte
Wichtig
Der Azure-Datenkatalog wurde am 15. Mai 2024 eingestellt.
Verwenden Sie zur Nutzung von Data Catalog-Features den Dienst Microsoft Purview, der einheitliche Data Governance für Ihren gesamten Datenbestand bietet.
Wichtig
Dieses Feature ist nur in der Standard Edition von Azure Data Catalog verfügbar.
Azure Data Catalog ermöglicht Ihnen das Angeben, wer Zugriff auf den Datenkatalog hat und welche Vorgänge (Registrieren, Anmerkungen hinzufügen, Besitz übernehmen) auf die Metadaten im Katalog angewendet werden dürfen.
Katalogbenutzer und -berechtigungen
So gewähren Sie einem Benutzer oder einer Gruppe Zugriff auf einen Datenkatalog und werden Berechtigungen festgelegt:
Wählen Sie auf der Startseite Ihres Datenkatalogs auf der Symbolleiste Einstellungen aus.
Erweitern Sie auf der Seite „Einstellungen“ den Abschnitt Katalogbenutzer.
Wählen Sie Hinzufügen aus.
Geben Sie den vollständig qualifizierten Benutzernamen oder den Namen der Sicherheitsgruppe in Microsoft Entra ID ein, die dem Katalog zugeordnet ist. Wenn Sie mehrere Benutzer oder Gruppen hinzufügen, verwenden Sie Kommas als Trennzeichen.
Drücken Sie die EINGABETASTE oder TAB-TASTE, um das Textfeld zu verlassen.
Überprüfen Sie, ob alle Berechtigungen (Kommentieren, Registrieren und Besitz übernehmen) diesen Benutzern oder Gruppen standardmäßig zugewiesen sind. Der Benutzer oder die Gruppe kann dann Datenobjekte registrieren, kommentieren und den Besitz von Datenobjekten übernehmen.
Um einen Benutzer oder eine Gruppe lediglich Lesezugriff auf den Katalog zu gewähren, deaktivieren Sie die Option Kommentieren für diesen Benutzer oder diese Gruppe. Jetzt kann der Benutzer oder die Gruppe Datenobjekte im Katalog nicht kommentieren, sondern nur anzeigen.
Um einem Benutzer oder einer Gruppe das Registrieren von Datenobjekten zu verweigern, deaktivieren Sie die Option Registrieren für diesen Benutzer oder diese Gruppe.
Um einem Benutzer oder einer Gruppe das Übernehmen des Besitzes eines Datenobjekts zu verweigern, deaktivieren Sie die Option Besitz übernehmen für diesen Benutzer oder diese Gruppe.
Zum Löschen eines Benutzers oder einer Gruppe aus den Katalogbenutzern wählen Sie unten in der Liste für diesen Benutzer oder diese Gruppe das x aus.
Wichtig
Es wird empfohlen, Katalogbenutzer Sicherheitsgruppen hinzuzufügen anstatt Benutzer direkt hinzuzufügen und Berechtigungen zuzuweisen. Fügen Sie Benutzer den Sicherheitsgruppen hinzu, die ihren Rollen und ihrem benötigten Zugriff auf den Katalog entsprechen.
Besondere Überlegungen
- Die Sicherheitsgruppen zugewiesenen Berechtigungen sind additiv. Beispiel: Ein Benutzer ist Mitglied in zwei Gruppen. Eine Gruppe hat die Berechtigung „Kommentieren“, die andere nicht. Außerdem hat der Benutzer die Berechtigung „Kommentieren“.
- Die einem Benutzer explizit zugewiesenen Berechtigungen überschreiben die Berechtigungen für Gruppen, denen der Benutzer angehört. Beispiel: Ein Benutzer ist Mitglied in einer Gruppe mit der Berechtigung „Kommentieren“. Wenn Sie den Benutzer explizit zu den Katalogbenutzern hinzufügen und keine Berechtigung zum Kommentieren zuweisen, kann der Benutzer keine Datenressourcen kommentieren. Die explizite Berechtigung für den Benutzer setzt die Gruppenberechtigungen außer Kraft.