Condividi tramite


Domini nel Microsoft Purview Data Map

Consiglio

Questo articolo illustra i domini nel Microsoft Purview Data Map. Per i domini di governance nel Microsoft Purview Data Catalog, vedere l'articolo Domini di governance.

Nel Microsoft Purview Data Map, un dominio è un costrutto che consente di distribuire la responsabilità dell'organizzazione nel Microsoft Purview Data Map. I domini forniscono la struttura nella mappa dati in modo che gli amministratori di dominio possano mantenere l'isolamento di raccolte, origini dati, analisi e ruoli assegnati per il controllo di accesso. In precedenza, solo le raccolte occupavano questo ruolo, ma i domini sono stati introdotti come nodi di primo livello sopra il resto della gerarchia per risolvere alcuni altri scenari:

  • Decentralizzare e distribuire le responsabilità assegnando ruoli a livello di dominio.
  • Creare la possibilità di separazioni logiche rigide all'interno del Microsoft Purview Data Map.
  • Sostituire più account all'interno di un tenant in più domini all'interno di una singola risorsa Microsoft Purview.

I domini fungeranno anche da contenitore per le raccolte e gli asset.

Nota

I domini sono disponibili solo per gli account Microsoft Purview usando un account a livello di tenant (https://purview.microsoft.com).

Dominio predefinito

Ogni Microsoft Purview Data Map inizia con un dominio predefinito.

Quando un account viene aggiornato alla nuova esperienza, la raccolta radice dell'account primario diventa il dominio predefinito.

Se non è stato ancora eseguito l'aggiornamento alla nuova esperienza , prendere in considerazione questi punti quando si sceglie l'account da elevare come dominio predefinito:

  • Asset di dati: scegliere l'account con gli asset di dati più preziosi o usati di frequente, in quanto diventerà il dominio predefinito dopo l'aggiornamento.
  • Utilizzo account: valutare il modo in cui ogni account viene attualmente usato e il relativo ruolo all'interno dell'organizzazione. Gli account considerati "produzione" sarebbero più fattibili da selezionare a questo scopo.
  • Autorizzazioni e controlli di accesso: considerare le autorizzazioni e i controlli di accesso esistenti per ogni account, in quanto verranno trasferiti all'ambiente aggiornato (come dominio isolato). Le autorizzazioni vengono applicate nel nuovo ambiente esattamente come sono nell'ambiente originale. Non vengono concesse altre autorizzazioni.

Per altre informazioni sulla nuova esperienza, vedere la guida sulla governance nella nuova esperienza di Microsoft Purview.

Domini personalizzati

È anche possibile creare fino a quattro domini personalizzati nel Microsoft Purview Data Map per organizzare e gestire meglio gli asset nella mappa dati. Per altre informazioni sulla creazione di questi domini personalizzati, vedere l'articolo creare e gestire domini.

Ruoli a livello di dominio

Oltre a tutte le autorizzazioni che è possibile assegnare a livello di raccolta, è possibile assegnare un nuovo ruolo a livello di dominio per gestire domini, raccolte e glossari:

  • Amministratore di dominio: può assegnare autorizzazioni all'interno di un dominio e gestirle.

Per altre informazioni su come assegnare le autorizzazioni nelle raccolte e a livello di dominio, vedere Autorizzazioni di governance nel portale di Microsoft Purview.

Struttura mappa dati

Le funzionalità e le responsabilità verranno distribuite tra questi tre nuovi livelli nella struttura della mappa dati: livello tenant/organizzazione, livello di dominio e livello di raccolta.

  • Livello tenant: classificazioni, ricerca, esplorazione, metamodello, attributi gestiti, runtime di integrazione, derivazione, flussi di lavoro, informazioni dettagliate, endpoint privati.
  • Livello di dominio: credenziali, modelli di termini, set di regole di analisi personalizzati, set di risorse avanzati, regole del modello, criteri, asset.
  • Livello di raccolta: origini dati, analisi, asset.

Importante

Le origini dati e gli asset non possono essere duplicati in un tenant.

I domini non modificano le autorizzazioni in Microsoft Purview. La ricerca e l'esplorazione in un tenant sono ancora gestite dal livello di autorizzazioni assegnate dall'utente. Nel Microsoft Purview Data Catalog, un utente avrà accesso ai metadati solo se dispone di accesso a livello di dati o di accesso a livello di raccolta.

Per altre informazioni sulle autorizzazioni per il Microsoft Purview Data Map e Data Catalog, vedere la documentazione relativa ai ruoli e alle autorizzazioni.

Passaggi successivi