Tous les produits
Search
Centre de documentation

DataWorks:Configurer des groupes d'utilisateurs

Dernière mise à jour :Aug 25, 2026

La fonctionnalité de groupe d'utilisateurs dans DataWorks vous aide à gérer efficacement les autorisations d'accès aux données en regroupant les comptes nécessitant les mêmes droits. Lors de la configuration du masquage des données, vous pouvez ajouter un groupe d'utilisateurs à une liste d'autorisation. Cela permet aux comptes du groupe d'accéder aux données brutes plutôt qu'aux données masquées. Cette rubrique explique comment créer et gérer des groupes d'utilisateurs.

Limites

Cette fonctionnalité est disponible uniquement dans l'édition Professionnelle de DataWorks ou ultérieure.

Accéder à la page Data Security Guard

  1. Connectez-vous à la console DataWorks. Dans la région cible, cliquez sur Data Governance > Security Center dans le volet de navigation de gauche. Sur la page qui s'affiche, cliquez sur Go to Security Center.

  2. Dans le volet de navigation de gauche, cliquez sur Data Security > Sensitive Data Management, puis cliquez sur Try Now pour accéder à Data Security Guard.

    Remarque
    • Si votre compte Alibaba Cloud est déjà autorisé, vous êtes redirigé vers la page d'accueil de Data Security Guard.

    • Si votre compte Alibaba Cloud n'est pas autorisé, vous êtes redirigé vers la page d'autorisation de Data Security Guard. Pour utiliser les fonctionnalités de Data Security Guard pour la première fois, accédez à Data Security > Sensitive Data Management, sélectionnez Data Security Guard dans la boîte de dialogue contextuelle, puis effectuez l'autorisation.

Créer un groupe d'utilisateurs

Créez un groupe d'utilisateurs sur la page Data Security Guard.

  1. Dans le volet de navigation de gauche, choisissez Rule Setting > User Group Management pour accéder à la page User Group Management.

  2. Créez un groupe d'utilisateurs.

    1. Cliquez sur Create User Group. Dans la boîte de dialogue New User Group, saisissez un User Group Name et ajoutez les comptes souhaités au groupe d'utilisateurs.

    2. Ajoutez des comptes au groupe d'utilisateurs en fonction de leur type de source.

      Type de source du compte

      Méthode

      Texte

      Ajoutez des comptes en cliquant sur Upload File. Cette méthode permet d'ajouter des comptes par lot en téléchargeant un fichier texte et est idéale pour ajouter de nombreux comptes.

      Remarque

      DataWorks prend en charge uniquement les fichiers UTF-8 encodés .txt. Chaque compte doit figurer sur une ligne distincte. Vous pouvez télécharger un maximum de 1 000 comptes.

      Sélectionner des comptes existants

      Cette méthode permet de sélectionner directement les comptes à ajouter, y compris les comptes Alibaba Cloud account (comptes principaux et utilisateurs RAM), les rôles RAM et les comptes MaxCompute role. Cette méthode est idéale pour ajouter un petit nombre de comptes.

      1. Sélectionnez le type de compte selon vos besoins.

      2. Dans la section Available Accounts, sélectionnez les comptes souhaités et cliquez sur l'icône image pour les déplacer vers la section Selected Accounts.

      Remarque

      Pour les rôles MaxCompute, vous ne pouvez créer un groupe d'utilisateurs qu'à partir de plusieurs rôles appartenant au même projet MaxCompute.

    3. Cliquez sur Confirm pour terminer la création du groupe d'utilisateurs.

Utiliser les groupes d'utilisateurs

Après avoir créé un groupe d'utilisateurs, utilisez la fonctionnalité Data Masking Management pour configurer une liste d'autorisation pour une règle de masquage et y ajouter le groupe d'utilisateurs. Les données masquées par la règle de masquage cible seront toujours affichées sous forme de données brutes pour les comptes du groupe d'utilisateurs. Pour plus d'informations sur la configuration d'une liste d'autorisation de règle de masquage, consultez Configurer le masquage des données.

Gérer les groupes d'utilisateurs

Sur la page User Group Management, gérez les groupes d'utilisateurs que vous avez créés.

Consulter les groupes d'utilisateurs

Consultez les informations de base sur tous les groupes d'utilisateurs créés, y compris le User Group Name, l'Commission Time et les informations sur la liste d'autorisation de masquage associée pour le groupe d'utilisateurs.

  • Rechercher des groupes d'utilisateurs : recherchez un groupe d'utilisateurs par User Group Name ou par Head. La correspondance floue est prise en charge. Après avoir saisi un mot-clé, tous les groupes d'utilisateurs dont les noms ou les propriétaires contiennent le mot-clé sont affichés.

  • Trier les groupes d'utilisateurs : triez tous les groupes d'utilisateurs par ordre croissant ou décroissant d'Commission Time pour trouver le groupe d'utilisateurs souhaité par date.

  • Consulter la liste d'autorisation de masquage associée : si un groupe d'utilisateurs a été ajouté à une liste d'autorisation de masquage, cliquez sur l'icône imageimage dans la colonne Associated Masking Allowlist pour afficher les noms des règles de masquage utilisant le groupe d'utilisateurs.

Autres opérations

  • Copier un groupe d'utilisateurs : pour créer rapidement un groupe d'utilisateurs avec la même configuration, cliquez sur l'icône Copy iconCopy icon dans la colonne Actions du groupe d'utilisateurs cible.

  • Modifier un groupe d'utilisateurs : pour ajouter des autorisations de liste d'autorisation à des comptes ou révoquer des autorisations de liste d'autorisation de comptes, cliquez sur l'icône Settings iconSettings icon dans la colonne Actions du groupe d'utilisateurs cible afin de modifier sa configuration.

  • Supprimer un groupe d'utilisateurs : si un groupe d'utilisateurs n'est plus nécessaire, cliquez sur l'icône Delete iconDelete icon dans la colonne Actions du groupe d'utilisateurs cible pour le supprimer.