すべてのプロダクト
Search
ドキュメントセンター

Dataphin:消費権限の申請

最終更新日:Aug 01, 2026

アセットを使用するには、テーブルデータをクエリするための消費権限を申請する必要があります。このトピックでは、テーブルの申請プロセスについて説明します。

前提条件

お客様は Asset Operations 付加価値サービスを購入済みで、 Asset Operations モジュールは現在のテナントで有効になっています。

制限事項

  • Dataphin テーブル、および MySQL (バージョン 5.1.43 を除く)、Oracle、MaxCompute、Hive (CDH 5.x Hive 1.1.0 を除く) のデータソースタイプのテーブルに対して消費権限を申請できます。

  • ルールによって特定のフィールドの権限申請が制限されている場合、テーブルレベルの権限は申請できません。代わりに、フィールドレベルの権限を申請できます。システムは、制限されたフィールドに対するリクエストを自動的に無視します。データ権限承認ルールの詳細については、「データ権限承認設定」をご参照ください。

承認プロセス

承認プロセスの設定を変更 (権限申請の無効化など) しても、承認待ちの申請には影響しません。承認待ちの申請が承認された後にのみ、権限が付与されます。

テーブル消費権限の申請

単一の資産の消費権限を申請できます。また、複数の資産を申請バスケットに追加して、権限を一括で申請することもできます。資産を申請バスケットから権限申請ページに移動するには、[申請バスケット] パネルの [アクション] 列にある image アイコンをクリックします。

単一アセット

  1. Dataphin のホームページで、トップメニューバーから アセット > アセットカタログ を選択します。

  2. 対象のアセットを選択し、権限の申請 をクリックして申請ページを開きます。

  3. 権限の申請 ページで、パラメーターを設定します。

    パラメーター

    説明

    適用範囲

    アセット情報

    アセット名、その最高感度レベル (データセキュリティモジュールが必要)、および行レベルの権限情報を表示します。

    行レベルの権限:申請中のデータテーブルまたはアカウントが行レベルの権限コントロールの対象である場合、[行レベルの権限] をクリックするか、フィールドの横にある image アイコンにカーソルを合わせると、コントロールの詳細を表示できます。

    image

    アプリケーション設定

    Notebook 分析、Quick BI ダッシュボード、Quick BI セルフサービスデータ取得など、アセットで利用可能な消費チャネルを表示します。

    権限の粒度

    デフォルトでは、テーブルレベルの権限が選択されています。これをフィールドレベルの権限に変更できます。

    • テーブルレベルの権限:承認されると、この権限は現在および将来のすべてのフィールドを含むテーブル全体をカバーします。この権限付与方法は効率的であり、機密データを含まないテーブルに推奨されます。テーブルの最高感度レベル (データセキュリティモジュールが必要) に基づいて評価できます。

    • フィールドレベルの権限:最小権限の原則に従い、特定のフィールドのみの権限を申請します。

    • データ分類で選択:データセキュリティモジュールが必要です。このオプションを使用すると、最高感度レベルに基づいて特定の分類のフィールドをすばやく選択できます。

      テーブルが属するプロジェクト、ビジネスセグメント、またはデータソースにカスタム承認ポリシーがあり、権限申請が有効になっている場合、承認テンプレートはテーブルの最高感度レベルによって決定されます。テーブルにデータ分類がない場合は、デフォルトの承認テンプレートが使用されます。

    フィールドリスト

    • デフォルトでは、テーブル内のすべてのフィールドが選択されています。データ分類 (データセキュリティモジュールが必要)、すべてのフィールド選択したフィールド選択解除したフィールド、または 一括選択 オプションを使用して、フィールドをすばやくフィルターできます。フィールド表示名またはフィールド名で検索することもできます。

    • フィールドリストには、シリアル番号、フィールド名、フィールド表示名、フィールドの説明、データの型、データカテゴリ、データ分類、およびカスタム属性が表示されます。

    行レベルの権限選択

    選択したテーブルに関連付けられている行レベルの権限を表示します。これには、行レベルの権限名、説明、関連テーブル、申請要件、およびコントロールルールが含まれます。

    • 申請必須:これは、選択したアカウントが現在のテーブルの行レベルの権限に必要なコントロールルール権限を持っているかどうかを示します。

      • はい の場合、選択したアカウントは現在の関連テーブルの行レベルの権限に対するコントロールルール権限を持っていないため、申請が推奨されます。[表示] アイコンをクリックして、選択したアカウントのコントロールルール権限: ダイアログボックスで、どのアカウントがコントロールルール権限を必要としているかを確認します。

      • いいえ の場合、選択したアカウントは現在の関連テーブルの行レベルの権限に対する 1 つ以上のコントロールルールの権限をすでに持っています。他のコントロールルールを追加できます。[表示] アイコンをクリックして、選択したアカウントのコントロールルール権限: ダイアログボックスで、すでに権限が付与されているコントロールルールを確認します。

    • コントロールルール:現在の行レベルの権限に設定されているコントロールルールから選択できます。

    申請情報

    有効期間

    消費権限の有効期間を選択します。オプションには、30 日、90 日、180 日、長期、およびカスタム期間が含まれます。

    申請理由

    消費権限を申請する理由を入力します。これは、承認者がリクエストをレビューするのに役立ちます。理由は最大 500 文字です。

  4. 送信 をクリックします。承認タスクの詳細は、[タスクセンター] > [マイリクエスト] で確認できます。

一括申請

  1. Dataphin のホームページで、トップメニューバーから アセット > アセットカタログ を選択します。

  2. 対象のアセットを選択し、申請バスケットに追加 をクリックし、次に 申請バスケット をクリックして 申請バスケット ダイアログボックスを開きます。

  3. 申請バスケットで、権限を申請したいアセットを選択できます。1 回の一括申請で最大 50 個のアセットを選択できます。選択後、下部にある 申請 をクリックします。

  4. 権限の申請 ページで、パラメーターを設定します。

    パラメーター

    説明

    適用範囲

    アプリケーション範囲の一括設定

    この設定は、現在の申請に含まれるすべてのアセットに適用されます。一括設定を有効にすると、個々のアセットの権限設定は変更できなくなります。

    • テーブルレベルの権限:承認されると、この権限は現在および将来のすべてのフィールドを含むテーブル全体をカバーします。この権限付与方法は効率的であり、機密データを含まないテーブルに推奨されます。テーブルの最高感度レベル (データセキュリティモジュールが必要) に基づいて評価できます。

    • フィールドレベルの権限:最小権限の原則に従い、特定のフィールドのみの権限を申請します。

    • データ分類で選択:データセキュリティモジュールを有効にしている場合、最高感度レベルに基づいて特定の分類のフィールドをすばやく選択できます。

    説明

    データ分類でフィールドを選択し、フィールドレベルの権限を申請するには、データセキュリティモジュールを有効にする必要があります。

    アセットリスト

    アセット名をクリックすると、そのフィールドの詳細を表示できます。申請リストからアセットを削除するには、削除 image アイコンをクリックします。

    アセット情報

    アセット名、その最高感度レベル (データセキュリティモジュールが必要)、および行レベルの権限情報を表示します。

    行レベルの権限:申請中のデータテーブルまたはアカウントが行レベルの権限コントロールの対象である場合、[行レベルの権限] をクリックするか、フィールドの横にある image アイコンにカーソルを合わせると、コントロールの詳細を表示できます。

    image

    アプリケーション設定

    Notebook 分析、Quick BI ダッシュボード、Quick BI セルフサービスデータ取得など、アセットで利用可能な消費チャネルを表示します。

    権限の粒度

    デフォルトでは、テーブルレベルの権限が選択されています。これをフィールドレベルの権限に変更できます。

    • テーブルレベルの権限:承認されると、この権限は現在および将来のすべてのフィールドを含むテーブル全体をカバーします。この権限付与方法は効率的であり、機密データを含まないテーブルに推奨されます。テーブルの最高感度レベル (データセキュリティモジュールが必要) に基づいて評価できます。

    • フィールドレベルの権限:最小権限の原則に従い、特定のフィールドのみの権限を申請します。

    • データ分類で選択:データセキュリティモジュールを有効にしている場合、最高感度レベルに基づいて特定の分類のフィールドをすばやく選択できます。

      テーブルが属するプロジェクト、ビジネスセグメント、またはデータソースにカスタム承認ポリシーがあり、権限申請が有効になっている場合、承認テンプレートはテーブルの最高感度レベルによって決定されます。テーブルにデータ分類がない場合は、デフォルトの承認テンプレートが使用されます。

    フィールドリスト

    • デフォルトでは、テーブル内のすべてのフィールドが選択されています。データ分類 (データセキュリティモジュールが必要)、すべてのフィールド選択したフィールド選択解除したフィールド、または 一括選択 オプションを使用して、フィールドをすばやくフィルターできます。フィールド表示名またはフィールド名で検索することもできます。

    • フィールドリストには、シリアル番号、フィールド名、フィールド表示名、フィールドの説明、データの型、データカテゴリ、データ分類、およびカスタム属性が表示されます。

    行レベルの権限選択

    選択したテーブルに関連付けられている行レベルの権限を表示します。これには、行レベルの権限名、説明、関連テーブル、申請要件、およびコントロールルールが含まれます。

    • 申請必須:これは、選択したアカウントが現在のテーブルの行レベルの権限に必要なコントロールルール権限を持っているかどうかを示します。

      • はい の場合、選択したアカウントは現在の関連テーブルの行レベルの権限に対するコントロールルール権限を持っていないため、申請が推奨されます。[表示] アイコンをクリックして、選択したアカウントのコントロールルール権限: ダイアログボックスで、どのアカウントがコントロールルール権限を必要としているかを確認します。

      • いいえ の場合、選択したアカウントは現在の関連テーブルの行レベルの権限に対する 1 つ以上のコントロールルールの権限をすでに持っています。他のコントロールルールを追加できます。[表示] アイコンをクリックして、選択したアカウントのコントロールルール権限: ダイアログボックスで、すでに権限が付与されているコントロールルールを確認します。

    • コントロールルール:現在の行レベルの権限に設定されているコントロールルールから選択できます。

    申請情報

    有効期間

    消費権限の有効期間を選択します。オプションには、30 日、90 日、180 日、長期、およびカスタム期間が含まれます。

    申請理由

    消費権限を申請する理由を入力します。これは、承認者がリクエストをレビューするのに役立ちます。理由は最大 500 文字です。

  5. 送信 をクリックします。承認タスクの詳細は、[タスクセンター] > [マイリクエスト] で確認できます。

次のステップ

消費権限の申請が承認されると、アセットは [利用可能なアセット] リストに表示されます。詳細については、「利用可能なアセットの表示と管理」をご参照ください。