Compartilhar um grafo e gerenciar permissões

O compartilhamento é uma maneira conveniente de conceder aos usuários acesso de leitura ao seu modelo de grafo ou ao conjunto de consultas para consumo downstream. Quando você compartilha, o destinatário obtém acesso ao nível do item sem precisar de uma função de espaço de trabalho. Você pode personalizar as permissões que o destinatário compartilhado recebe.

Observação

Você deve ser um administrador ou membro em seu workspace para compartilhar um item de grafo. Para obter mais informações sobre funções de área de trabalho, consulte Visão geral de segurança do Grafo.

Pré-requisitos

Antes de começar, verifique se:

  1. Você tem uma função de Administrador ou Membro no espaço de trabalho que contém o modelo de grafo ou o conjunto de consultas.
  2. O modelo de grafo é salvo e o grafo consultável carregado com êxito. Para obter mais informações, consulte Gerenciar dados no grafo.

Compartilhar um modelo de grafo

  1. No workspace do Microsoft Fabric, localize o modelo de grafo que você deseja compartilhar.
  2. Selecione as reticências (...) ao lado do modelo de grafo e selecione Compartilhar.

Captura de tela mostrando o menu de contexto de um modelo de grafo com a opção Compartilhar realçada.

  1. Na caixa de diálogo de compartilhamento, insira o nome ou o endereço de email da pessoa ou grupo com o qual você deseja compartilhar.

  2. Selecione as permissões que você deseja conceder. A permissão de leitura é sempre incluída por padrão.

  3. Opcionalmente, adicione uma mensagem e selecione se deve notificar o destinatário por email.

  4. Selecione Conceder acesso.

Captura de tela mostrando a caixa de diálogo de compartilhamento com destinatário, permissões e botão Conceder acesso.

O destinatário compartilhado é notificado por email que agora pode encontrar o modelo de grafo no catálogo do OneLake e abri-lo. O nível de acesso depende das permissões concedidas. Na captura de tela a seguir, o destinatário tem permissões de algoritmos de leitura, edição e execução (visualização privada), o que significa que eles podem exibir a estrutura do modelo de grafo, editá-la e executar consultas no grafo queryable.

Compartilhar um conjunto de consultas

Você compartilha um queryset de forma semelhante a como compartilha um modelo de grafo.

  1. No seu workspace, localize o conjunto de consultas que você deseja compartilhar.

  2. Selecione as reticências (...) ao lado do conjunto de consultas e selecione Compartilhar.

  3. Insira o nome ou o endereço de email do destinatário e selecione Pessoas específicas podem exibir para definir permissões.

  4. Opcionalmente, adicione uma mensagem e selecione Enviar.

Captura de tela mostrando a caixa de diálogo de compartilhamento para um queryset com a opção 'Pessoas específicas podem visualizar' e o botão Enviar.

Importante

O destinatário compartilhado também precisa de acesso de leitura ao modelo de grafo subjacente para executar consultas do conjunto de consultas. Se eles não tiverem acesso ao modelo de grafo, compartilhe-o separadamente ou adicione o destinatário a uma função no espaço de trabalho.

Níveis de permissão

Ao compartilhar um item de grafo, você pode conceder as permissões a seguir. A permissão de leitura é sempre incluída por padrão.

Permissão Rótulo da caixa de diálogo de compartilhamento O que isso concede
Leia Leitura O destinatário pode descobrir o item no catálogo do OneLake e abri-lo. Para um modelo de grafo, o destinatário pode exibir a estrutura do modelo. Para um conjunto de consultas, o destinatário pode abrir e exibir consultas salvas.
Escrever Editar O destinatário pode modificar o modelo de grafo ou o conjunto de consultas.
Executar Executar algoritmos (versão prévia privada) O destinatário pode executar consultas e algoritmos no grafo que pode ser consultado.
Compartilhar novamente Compartilhar novamente O destinatário pode compartilhar o item com outros usuários e conceder até as mesmas permissões que eles têm.

Observação

Há suporte apenas para permissões de leitura, gravação e recompartilhamento para itens de conjunto de consultas. A permissão Executar algoritmos se aplica somente a modelos de grafo e está atualmente em versão prévia privada.

Gerenciar permissões

Use a página Gerenciar permissões para exibir quem tem acesso ao item do grafo e modificar ou revogar permissões.

  1. Na área de trabalho, selecione as reticências (...) ao lado do modelo de grafo ou do conjunto de consultas.
  2. Selecione Gerenciar permissões.

Nesta página, você pode ver:

  • Usuários que têm acesso por meio de papéis de trabalho, juntamente com seus respectivos papéis e permissões.
  • Usuários que receberam acesso por meio do compartilhamento de itens, juntamente com as permissões específicas concedidas.

Modificar ou remover o acesso

  • Para remover todas as permissões de item para um usuário, selecione as reticências (...) ao lado do nome e escolha Remover acesso.
  • Para alterar permissões específicas, selecione o menu de opções (...) e escolha a opção apropriada para adicionar ou remover permissões individuais.

Observação

Você não pode modificar ou remover permissões herdadas de uma função de workspace nesta página. Para alterar as atribuições de função do workspace, consulte as funções do Workspace.

Captura de tela mostrando a página Gerenciar permissões com usuários, seu tipo de acesso e opções para modificar ou remover o acesso.

Acesso a dados subjacente

Os modelos de grafo leem dados de tabelas em um lakehouse. As seguintes considerações se aplicam ao acesso a dados:

  • Os usuários no espaço de trabalho que têm acesso aos dados subjacentes no lakehouse podem modelar e consultar o grafo.
  • Todos os usuários precisam de acesso de leitura ao item de modelo de grafo subjacente para executar consultas nele a partir de um queryset. Se você compartilhar um conjunto de consultas, compartilhe também o modelo de grafo ou adicione o destinatário a uma função de workspace.

Limitações

  • As alterações de permissão podem levar até duas horas para entrar em vigor se o usuário estiver conectado no momento. As alterações são exibidas em Gerenciar permissões imediatamente.
  • O compartilhamento está disponível apenas por meio da experiência do usuário do Fabric. Atualmente, não há suporte para compartilhamento programático por meio de APIs.
  • Os destinatários compartilhados recebem acesso somente ao item específico compartilhado, não a outros itens no workspace.