Como proteger o acesso ao catálogo de dados e ativos de dados
Importante
O Catálogo de Dados do Azure foi desativado em 15 de maio de 2024.
Para recursos de catálogo de dados, use o serviço Microsoft Purview, que oferece governança de dados unificada para todo o seu conjunto de dados.
Importante
Esse recurso está disponível somente na edição padrão do Catálogo de Dados do Azure.
O Catálogo de Dados do Azure permite especificar quem pode acessar o catálogo de dados e quais operações (registrar, anotar, assumir a propriedade) eles podem executar em metadados no catálogo.
Usuários e permissões do catálogo
Para conceder a um usuário ou grupo o acesso a um catálogo de dados e definir permissões:
Na página inicial do catálogo de dados, selecione Configurações na barra de ferramentas.
Na página de configurações, expanda a seção Usuários do catálogo .
Selecione Adicionar.
Insira o nome de usuário totalmente qualificado ou o nome do grupo de segurança na ID do Microsoft Entra associada ao catálogo. Use vírgula (',') como separador se estiver adicionando mais de um usuário ou grupo.
Pressione ENTER ou TAB para fora da caixa de texto.
Confirme se todas as permissões (Anotar, Registrar e Assumir Propriedade) estão atribuídas a esses usuários ou grupos por padrão. Ou seja, o usuário ou grupo pode registrar ativos de dados, anotar ativos de dados e assumir a propriedade de ativos de dados.
Para dar a um usuário ou grupo apenas o acesso de leitura ao catálogo, desmarque a opção de anotação para esse usuário ou grupo. Agora, o usuário ou grupo não pode anotar ativos de dados no catálogo, mas pode visualizá-los.
Para negar que um usuário ou grupo registre ativos de dados, desmarque a opção de registro para esse usuário ou grupo.
Para negar que um usuário assuma a propriedade de um ativo de dados, desmarque a opção de assumir a propriedade desse usuário ou grupo.
Para excluir um usuário/grupo dos usuários do catálogo, selecione x para o usuário/grupo na parte inferior da lista.
Importante
Recomendamos que você adicione grupos de segurança para catalogar usuários em vez de adicionar usuários diretamente e atribuir permissões. Em seguida, adicione usuários aos grupos de segurança que correspondam às suas funções e ao acesso necessário ao catálogo.
Considerações especiais
- As permissões atribuídas aos grupos de segurança são aditivas. Por exemplo: um usuário está em dois grupos. Um grupo tem permissões de anotação e outro grupo não tem permissões de anotação. Em seguida, o usuário tem permissões de anotação.
- As permissões atribuídas explicitamente a um usuário substituem as permissões atribuídas aos grupos aos quais o usuário pertence. Por exemplo: um usuário está em um grupo que tem permissões de anotação. Se você adicionar explicitamente o usuário aos usuários do catálogo e não atribuir permissões de anotação, o usuário não poderá anotar ativos de dados. A permissão explícita no usuário substitui as permissões de grupo.