Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
Esses recursos só estarão disponíveis se você estiver usando o portal do Microsoft Purview.
Se você estiver usando a experiência de governança clássica (https://web.purview.azure.com/), consulte o artigo criar e gerenciar coleções clássicas .
Use domínios e coleções no Mapa de Dados do Microsoft Purview para organizar ativos e fontes pelo fluxo da sua empresa. Use essas ferramentas para gerenciar o acesso no portal do Microsoft Purview. Este artigo apresenta a criação e o gerenciamento de domínios e coleções. Ele também aborda etapas sobre como registrar fontes e adicionar ativos às suas coleções.
Para obter mais informações, consulte domínios e a estrutura do Mapa de Dados.
Pré-requisitos
Uma conta do Microsoft Azure com uma assinatura ativa. Crie uma conta gratuitamente.
Seu próprio locatário do Microsoft Entra.
Uma conta do Microsoft Purview usando a experiência do portal do Microsoft Purview .
Você precisa ser um administrador do Microsoft Purview no portal do Microsoft Purview para gerenciar domínios. Para marcar ou definir essas funções, consulte nossa documentação de permissões.
Permissões para gerenciar domínios e coleções
Para gerenciar domínios e permissões em domínios, um usuário precisa ser um administrador do Purview ou um administrador de domínio.
Para gerenciar coleções, um usuário precisa da função Administrador de Domínio ou Administrador de Coleção no portal do Microsoft Purview. Para marcar essas permissões no portal do Microsoft Purview:
- No portal do Microsoft Purview, abra Mapa de Dados e selecione Domínios para abrir a página de gerenciamento de domínios.
- Selecione seu domínio padrão, que atualmente é o único domínio disponível.
- Selecione a guia Atribuições de função .
- Pesquise nessas funções para seu usuário:
- Administradores de domínio: para poder gerenciar o domínio ou as permissões nele.
- Administradores da coleção: para poder criar ou gerenciar coleções no domínio.
Dica
Se você não tiver nenhuma das permissões necessárias, entre em contato com o administrador do domínio para conceder a permissão.
Domínio padrão
Todo Mapa de Dados do Microsoft Purview começa com um domínio padrão.
Quando uma conta é atualizada para a nova experiência, a coleção raiz da conta primária se torna o domínio padrão.
Se você ainda não atualizou para a nova experiência , leve estes pontos em consideração ao escolher qual conta elevar como seu domínio padrão:
- Ativos de Dados: escolha a conta com os ativos de dados mais valiosos ou usados com frequência, pois ele se tornará o domínio padrão após a atualização.
- Uso da conta: avalie como cada conta está sendo usada no momento e sua função em sua organização. Contas consideradas "produção" seriam mais viáveis de selecionar para esse fim.
- Permissões e controles de acesso: considere as permissões e os controles de acesso existentes para cada conta, pois eles serão transferidos para o ambiente atualizado (como um domínio isolado). As permissões são aplicadas no novo ambiente exatamente como são no ambiente original. Não são mais concedidas permissões.
Para obter mais informações sobre a nova experiência, confira nosso guia sobre governança na nova experiência do Microsoft Purview.
Domínios personalizados
Você pode criar até quatro domínios personalizados em seu Mapa de Dados.
Criar domínios personalizados
- No Mapa de Dados, selecione Domínios.
- Selecione Novo domínio.
- No painel Novo domínio , insira um nome para o domínio, uma descrição e atribua um ou mais administradores de domínio.
- Selecione Criar.
Editar domínios personalizados
Você pode modificar a descrição ou os administradores de seus domínios personalizados editando-os.
- No Mapa de Dados, selecione Domínios.
- Selecione o domínio que você deseja editar. Na página de detalhes, selecione Editar.
Excluir domínios personalizados
Importante
- Antes de excluir um domínio personalizado, remova tudo o que estiver nele. Essa lista inclui subcoleções, fontes de dados, verificações, ativos, glossários, termos, credenciais, Cofres de Chaves do Azure e outros recursos relacionados.
- Não é possível excluir domínios padrão.
Para remover um domínio, você precisa ter permissões de administrador do Microsoft Purview ou administrador de domínio.
- No Mapa de Dados, selecione Domínios.
- Selecione o domínio que você deseja excluir.
- Selecione o botão Excluir e confirme a exclusão.
Gerenciamento de coleção
Criar um conjunto
Você precisa ser um administrador de coleção ou administrador de domínio dentro de uma ordem de domínio para criar uma coleção. Se você não tiver certeza, veja como marcar permissões.
- No Mapa de Dados, selecione Domínios.
- Use a lista suspensa ao lado do domínio padrão para selecioná-lo ou selecione uma coleção existente na qual você deseja criar uma coleção filho.
- Selecione + Nova coleção. Somente administradores de domínio e coleção podem gerenciar coleções.
- Na janela nova coleção, insira o nome de exibição e a descrição da coleção. Se necessário, você também pode adicionar usuários ou grupos como administradores da coleção à nova coleção.
- Selecione Criar.
- As informações da nova coleção aparecem na lista de coleções em seu domínio, e você é levado para a página de detalhes da coleção.
Editar uma coleção
Selecione Editar na página de detalhes da coleção ou na lista suspensa da coleção.
Faça alterações e selecione Salvar.
Exibir coleções
- Na página Domínios no Mapa de Dados, selecione a seta ao lado do nome da coleção para expandir ou recolher a hierarquia da coleção. Selecione o nome da coleção a ser navegada.
- Insira um nome na caixa Filtrar por nome para filtrar coleções.
- Selecione Atualizar na página de detalhes da coleção para recarregar a coleção única.
Excluir uma coleção
Você precisa ser um administrador de domínio ou um administrador de coleção para excluir uma coleção. Se você não tiver certeza, Marque permissões. Você só poderá excluir uma coleção se ela não tiver coleções filhas, ativos, fontes de dados ou verificações associadas a ela.
- Na página de detalhes da coleção, selecione Excluir.
- Uma janela de confirmação é exibida. Selecione Confirmar para continuar a exclusão.
- Verifique a exclusão da coleção do seu Mapa de Dados.
Mover fontes registradas entre coleções
Você pode mover fontes registradas de uma coleção para outra coleção à qual você tem acesso. Para ver as etapas, consulte Gerenciar fontes de dados.
Adicionar funções e restringir o acesso
Como você gerencia permissões por meio de domínios e coleções no Mapa de Dados, é importante entender as funções e as permissões que elas dão aos seus usuários.
Você atribui e herda funções em domínios e coleções da mesma maneira. Quando você concede permissões a um usuário em um domínio ou coleção, ele obtém acesso a fontes e ativos associados a essa coleção e herda permissões para suas subcoleções. A herança pode ser restrita, mas é permitida por padrão.
O guia a seguir discute as funções, como gerenciá-las e a herança de permissões.
Funções
Todas as funções atribuídas se aplicam a fontes, ativos e outros objetos dentro do domínio ou coleção em que você aplica a função.
- Administrador de domínio (somente no nível do domínio ) - Pode atribuir permissões em um domínio e gerenciar seus recursos.
- Administrador de coleção – uma função para usuários que precisarão atribuir funções a outros usuários no portal de governança do Microsoft Purview ou gerenciar coleções. Os administradores da coleção podem adicionar usuários a funções nas coleções em que são administradores. Eles também podem editar coleções, seus detalhes e adicionar subcoleções. Um administrador de coleção na coleção raiz também tem automaticamente permissão para o portal de governança do Microsoft Purview. Se o administrador da coleção raiz precisar ser alterado, você poderá seguir as etapas na seção abaixo.
- Curadores de dados – uma função que fornece acesso ao Catálogo unificado do Microsoft Purview para gerenciar ativos, configurar classificações personalizadas, criar e gerenciar termos do glossário e exibir insights de patrimônio de dados. Os curadores de dados podem criar, ler, modificar, mover e excluir ativos. Eles também podem aplicar anotações a ativos.
- Leitores de dados - uma função que fornece acesso somente leitura a ativos de dados, classificações, regras de classificação, coleções e termos do glossário.
- Administrador de fonte de dados - uma função que permite que um usuário gerencie fontes de dados e verificações. Se um usuário receber apenas a função de administrador da fonte de dados em uma determinada fonte de dados, ele poderá executar novas verificações usando uma regra de verificação existente. Para criar novas regras de verificação, o usuário também deve receber funções de leitor de dados ou curador de dados .
- Leitor de insights - uma função que fornece acesso somente leitura a relatórios de insights para coleções em que o leitor de insights também tem pelo menos a função de leitor de dados . Para obter mais informações, consulte permissões de insights.
- Autor da política – uma função que permite que um usuário exiba, atualize e exclua políticas do Microsoft Purview por meio do aplicativo de política de dados no Microsoft Purview.
- Administrador de fluxo de trabalho – uma função que permite que um usuário acesse a página de criação de fluxo de trabalho no portal de governança do Microsoft Purview e publique fluxos de trabalho em coleções nas quais ele tem permissões de acesso. O administrador de fluxo de trabalho só tem acesso à criação e, portanto, precisará de pelo menos permissão de leitor de dados em uma coleção para poder acessar o portal de governança do Purview.
Observação
No momento, a função de autor de política do Microsoft Purview não é suficiente para criar políticas. A função de administrador de fonte de dados do Microsoft Purview também é necessária.
Importante
O usuário que criou a conta recebe automaticamente o administrador de domínio no domínio padrão e o administrador de coleção na coleção raiz.
Adicionar atribuições de função
Abra o Mapa de Dados do Microsoft Purview.
Selecione o domínio ou coleção em que você deseja adicionar sua atribuição de função.
Selecione a guia Atribuições de função para ver todas as funções em uma coleção ou domínio. Somente um administrador de coleção ou administrador de domínio pode gerenciar atribuições de função.
Selecione Editar atribuições de função ou o ícone de pessoa para editar cada membro da função.
Digite na caixa de texto para pesquisar os usuários que você deseja adicionar ao membro da função. Selecione X para remover membros que você não deseja adicionar.
Selecione OK para salvar suas alterações e você verá os novos usuários refletidos na lista de atribuições de função.
Remover atribuições de função
Selecione o botão X ao lado do nome de um usuário para remover uma atribuição de função.
Selecione Confirmar se tiver certeza de remover o usuário.
Restringir herança
As permissões de coleção são herdadas automaticamente da coleção pai. Você pode restringir a herança de uma coleção pai a qualquer momento, usando a opção restringir permissões herdadas.
Observação
Atualmente, as permissões do domínio padrão não podem ser restritas. Todas as permissões atribuídas no domínio padrão serão herdadas pelas subcoleções diretas do domínio.
Depois de restringir a herança, você precisará adicionar usuários diretamente à coleção restrita para conceder acesso a eles.
Navegue até a coleção na qual você deseja restringir a herança e selecione a guia Atribuições de função .
Selecione Restringir permissões herdadas e selecione Restringir acesso na caixa de diálogo pop-up para remover as permissões herdadas desta coleção e de todas as subcoleções. As permissões de administrador da coleção não serão afetadas.
Após a restrição, os membros herdados são removidos das funções esperadas para o administrador da coleção.
Selecione novamente o botão de alternância Restringir permissões herdadas para reverter.
Origem de registro e verificação em um domínio ou coleção
Importante
Cada fonte tem seus próprios pré-requisitos e informações para registro e verificação. Para obter informações detalhadas, consulte as etapas de registro e verificação de cada fonte de dados.
No portal do Microsoft Purview, abra Mapa de Dados.
Selecione Fontes de dados no painel esquerdo para abrir a página do mapa de fontes de dados.
Selecione Registrar ou o ícone de registro em um domínio ou nó de coleção para registrar uma fonte de dados. Somente administradores de fonte de dados podem registrar fontes.
Insira o nome da fonte de dados e outras informações da fonte.
Selecione um domínio.
Selecione uma coleção. Para registrar o recurso no domínio, escolha a opção Selecionar somente domínio . Todos os ativos nessa origem pertencem ao domínio ou coleção selecionada.
A fonte de dados criada é colocada no domínio ou coleção selecionado. Selecione Exibir detalhes para ver a fonte de dados.
Selecione Nova verificação para criar a verificação na fonte de dados.
Ao criar uma verificação, você pode selecionar uma coleção e todos os ativos digitalizados serão incluídos nessa coleção. As coleções listadas em uma verificação são subcoleções da coleção da fonte de dados.
Após a verificação, você verá as fontes de dados vinculadas à coleção ou ao domínio no respectivo card de fontes de dados.
Adicionar ativos à coleção e aos domínios
Ativos e fontes também estão associados a domínios e coleções. Durante uma verificação, se você associar a verificação a um domínio ou coleção, os ativos serão adicionados automaticamente a esse recurso. Você também pode mover manualmente os ativos para qualquer subcoleção se tiver permissões de gravação nessas subcoleções.
Verifique as informações de domínio e coleção nos detalhes do ativo. Você pode encontrar informações na seção Caminho da coleção no canto superior direito da página de detalhes do ativo.
Selecione o botão de reticências no canto superior direito da seção Caminho da coleção .
Selecione o botão Mover para outra coleção .
No painel do lado direito, escolha a coleção de destino para a qual deseja mover. Você só pode ver as coleções nas quais tem permissões de gravação. Você só pode adicionar o ativo às subcoleções da coleção de fonte de dados.
Selecione o botão Mover na parte inferior da janela para mover o ativo.
Renomear coleções
No Mapa de Dados, navegue até a coleção que você deseja renomear.
Selecione Editar na página de detalhes da coleção ou no menu suspenso da coleção.
Insira um novo nome amigável e selecione Salvar.
Mover coleções
No portal do Microsoft Purview, acesse a coleção que você deseja mover para outra coleção pai.
Selecione o botão de reticências no canto superior direito da seção do caminho da coleção e selecione Mover para outra coleção.
Na lista suspensa Selecionar coleção pai, selecione um novo pai para a coleção e selecione OK.
Práticas recomendadas
- Práticas recomendadas para a arquitetura de domínios e coleções
- Práticas recomendadas para domínios de mapa de dados e domínios de governança
Próximas etapas
Agora que você organizou seus domínios e coleções, use os seguintes artigos para adicionar recursos e verificar dados: