Partager via


Contrôle d’accès dans Data Estate Insights dans Microsoft Purview

Importante

Pour les clients qui utilisent le nouveau portail Microsoft Purview, le 10 octobre, cette fonctionnalité passera de son emplacement actuel dans le portail à l’intérieur du Data Catalog. Pour plus d’informations, consultez cette documentation.

Comme toutes les autres autorisations dans Microsoft Purview, l’accès à Data Estate Insights est accordé par le biais de collections. Cet article décrit les autorisations nécessaires pour accéder à Data Estate Insights dans Microsoft Purview.

Rôle de lecteur Insights

Le rôle lecteur d’insights donne aux utilisateurs l’autorisation de lecture sur l’application Data Estate Insights dans Microsoft Purview. Toutefois, un utilisateur disposant de ce rôle n’aura accès qu’aux informations pour les collections auxquelles il a également au moins accès en lecture de données.

Comme l’application Data Estate Insights donne une vue d’ensemble de votre patrimoine de données et de l’utilisation de votre catalogue du point de vue de la gouvernance et des risques, elle est destinée aux utilisateurs qui ont besoin de gérer et de créer des rapports sur ces informations de haut niveau, comme un responsable des données. Vous ne souhaiterez peut-être pas, ou n’avez pas besoin, que tous vos lecteurs de données aient accès aux tableaux de bord Data Estate Insights.

Attribution de rôle

  • Le rôle Lecteur Insights peut être attribué à n’importe quel utilisateur data map, par le conservateur de données de la collection racine. Les utilisateurs auxquels le rôle Conservateur de données est attribué sur les sous-collections n’ont pas le privilège d’attribuer le lecteur d’insights.

    Capture d’écran de la collection racine, montrant l’onglet Attributions de rôles, avec le bouton Ajouter un utilisateur sélectionné en regard du lecteur Insights.

  • Un conservateur de données de n’importe quelle collection dispose également de l’autorisation de lecture sur l’application Data Estate Insights. Leur étendue d’insights sera limitée aux métadonnées affectées aux collections. En d’autres termes, un conservateur de données d’une sous-collection affiche uniquement les indicateurs de performance clés et les agrégations sur les collections auxquels il a accès. Un conservateur de données peut toujours afficher et modifier des ressources à partir de l’application Data Estate Insights, sans aucune autorisation supplémentaire.

  • Un lecteur de données sur n’importe quel nœud de collection peut voir l’application Data Estate Insights dans la barre de navigation de gauche. Toutefois, lorsqu’il pointe sur l’icône, il reçoit un message indiquant qu’il doit contacter le conservateur de données au niveau de la collection racine pour y accéder. Une fois qu’un lecteur de données a reçu le rôle Lecteur d’insights, il peut afficher les indicateurs de performance clés et les agrégations en fonction des collections sur lesquelles il dispose de l’autorisation Lecteur de données. Un lecteur de données ne peut pas modifier les ressources ou sélectionner « Exporter vers CSV » dans l’application.

Remarque

Tous les rôles autres que celui de conservateur de données ont besoin d’une attribution de rôle explicite en tant que lecteur Insights pour pouvoir cliquer dans l’application Data Estate Insights.

Prochaines étapes

Découvrez comment utiliser Data Estate Insights avec les sources ci-dessous :