アセットを使用するには、テーブルデータをクエリするための消費権限を申請する必要があります。このトピックでは、テーブルの申請プロセスについて説明します。
前提条件
お客様は Asset Operations 付加価値サービスを購入済みで、 Asset Operations モジュールは現在のテナントで有効になっています。
制限事項
Dataphin テーブル、および MySQL (バージョン 5.1.43 を除く)、Oracle、MaxCompute、Hive (CDH 5.x Hive 1.1.0 を除く) のデータソースタイプのテーブルに対して消費権限を申請できます。
ルールによって特定のフィールドの権限申請が制限されている場合、テーブルレベルの権限は申請できません。代わりに、フィールドレベルの権限を申請できます。システムは、制限されたフィールドに対するリクエストを自動的に無視します。データ権限承認ルールの詳細については、「データ権限承認設定」をご参照ください。
承認プロセス
承認プロセスの設定を変更 (権限申請の無効化など) しても、承認待ちの申請には影響しません。承認待ちの申請が承認された後にのみ、権限が付与されます。
テーブル消費権限の申請
単一の資産の消費権限を申請できます。また、複数の資産を申請バスケットに追加して、権限を一括で申請することもできます。資産を申請バスケットから権限申請ページに移動するには、[申請バスケット] パネルの [アクション] 列にある
アイコンをクリックします。
単一アセット
Dataphin のホームページで、トップメニューバーから アセット > アセットカタログ を選択します。
対象のアセットを選択し、権限の申請 をクリックして申請ページを開きます。
権限の申請 ページで、パラメーターを設定します。
パラメーター
説明
適用範囲
アセット情報
アセット名、その最高感度レベル (データセキュリティモジュールが必要)、および行レベルの権限情報を表示します。
行レベルの権限:申請中のデータテーブルまたはアカウントが行レベルの権限コントロールの対象である場合、[行レベルの権限] をクリックするか、フィールドの横にある
アイコンにカーソルを合わせると、コントロールの詳細を表示できます。
アプリケーション設定
Notebook 分析、Quick BI ダッシュボード、Quick BI セルフサービスデータ取得など、アセットで利用可能な消費チャネルを表示します。
権限の粒度
デフォルトでは、テーブルレベルの権限が選択されています。これをフィールドレベルの権限に変更できます。
テーブルレベルの権限:承認されると、この権限は現在および将来のすべてのフィールドを含むテーブル全体をカバーします。この権限付与方法は効率的であり、機密データを含まないテーブルに推奨されます。テーブルの最高感度レベル (データセキュリティモジュールが必要) に基づいて評価できます。
フィールドレベルの権限:最小権限の原則に従い、特定のフィールドのみの権限を申請します。
データ分類で選択:データセキュリティモジュールが必要です。このオプションを使用すると、最高感度レベルに基づいて特定の分類のフィールドをすばやく選択できます。
テーブルが属するプロジェクト、ビジネスセグメント、またはデータソースにカスタム承認ポリシーがあり、権限申請が有効になっている場合、承認テンプレートはテーブルの最高感度レベルによって決定されます。テーブルにデータ分類がない場合は、デフォルトの承認テンプレートが使用されます。
フィールドリスト
デフォルトでは、テーブル内のすべてのフィールドが選択されています。データ分類 (データセキュリティモジュールが必要)、すべてのフィールド、選択したフィールド、選択解除したフィールド、または 一括選択 オプションを使用して、フィールドをすばやくフィルターできます。フィールド表示名またはフィールド名で検索することもできます。
フィールドリストには、シリアル番号、フィールド名、フィールド表示名、フィールドの説明、データの型、データカテゴリ、データ分類、およびカスタム属性が表示されます。
行レベルの権限選択
選択したテーブルに関連付けられている行レベルの権限を表示します。これには、行レベルの権限名、説明、関連テーブル、申請要件、およびコントロールルールが含まれます。
申請必須:これは、選択したアカウントが現在のテーブルの行レベルの権限に必要なコントロールルール権限を持っているかどうかを示します。
はい の場合、選択したアカウントは現在の関連テーブルの行レベルの権限に対するコントロールルール権限を持っていないため、申請が推奨されます。[表示] アイコンをクリックして、選択したアカウントのコントロールルール権限: ダイアログボックスで、どのアカウントがコントロールルール権限を必要としているかを確認します。
いいえ の場合、選択したアカウントは現在の関連テーブルの行レベルの権限に対する 1 つ以上のコントロールルールの権限をすでに持っています。他のコントロールルールを追加できます。[表示] アイコンをクリックして、選択したアカウントのコントロールルール権限: ダイアログボックスで、すでに権限が付与されているコントロールルールを確認します。
コントロールルール:現在の行レベルの権限に設定されているコントロールルールから選択できます。
申請情報
有効期間
消費権限の有効期間を選択します。オプションには、30 日、90 日、180 日、長期、およびカスタム期間が含まれます。
申請理由
消費権限を申請する理由を入力します。これは、承認者がリクエストをレビューするのに役立ちます。理由は最大 500 文字です。
送信 をクリックします。承認タスクの詳細は、[タスクセンター] > [マイリクエスト] で確認できます。
一括申請
Dataphin のホームページで、トップメニューバーから アセット > アセットカタログ を選択します。
対象のアセットを選択し、申請バスケットに追加 をクリックし、次に 申請バスケット をクリックして 申請バスケット ダイアログボックスを開きます。
申請バスケットで、権限を申請したいアセットを選択できます。1 回の一括申請で最大 50 個のアセットを選択できます。選択後、下部にある 申請 をクリックします。
権限の申請 ページで、パラメーターを設定します。
パラメーター
説明
適用範囲
アプリケーション範囲の一括設定
この設定は、現在の申請に含まれるすべてのアセットに適用されます。一括設定を有効にすると、個々のアセットの権限設定は変更できなくなります。
テーブルレベルの権限:承認されると、この権限は現在および将来のすべてのフィールドを含むテーブル全体をカバーします。この権限付与方法は効率的であり、機密データを含まないテーブルに推奨されます。テーブルの最高感度レベル (データセキュリティモジュールが必要) に基づいて評価できます。
フィールドレベルの権限:最小権限の原則に従い、特定のフィールドのみの権限を申請します。
データ分類で選択:データセキュリティモジュールを有効にしている場合、最高感度レベルに基づいて特定の分類のフィールドをすばやく選択できます。
説明データ分類でフィールドを選択し、フィールドレベルの権限を申請するには、データセキュリティモジュールを有効にする必要があります。
アセットリスト
アセット名をクリックすると、そのフィールドの詳細を表示できます。申請リストからアセットを削除するには、削除
アイコンをクリックします。アセット情報
アセット名、その最高感度レベル (データセキュリティモジュールが必要)、および行レベルの権限情報を表示します。
行レベルの権限:申請中のデータテーブルまたはアカウントが行レベルの権限コントロールの対象である場合、[行レベルの権限] をクリックするか、フィールドの横にある
アイコンにカーソルを合わせると、コントロールの詳細を表示できます。
アプリケーション設定
Notebook 分析、Quick BI ダッシュボード、Quick BI セルフサービスデータ取得など、アセットで利用可能な消費チャネルを表示します。
権限の粒度
デフォルトでは、テーブルレベルの権限が選択されています。これをフィールドレベルの権限に変更できます。
テーブルレベルの権限:承認されると、この権限は現在および将来のすべてのフィールドを含むテーブル全体をカバーします。この権限付与方法は効率的であり、機密データを含まないテーブルに推奨されます。テーブルの最高感度レベル (データセキュリティモジュールが必要) に基づいて評価できます。
フィールドレベルの権限:最小権限の原則に従い、特定のフィールドのみの権限を申請します。
データ分類で選択:データセキュリティモジュールを有効にしている場合、最高感度レベルに基づいて特定の分類のフィールドをすばやく選択できます。
テーブルが属するプロジェクト、ビジネスセグメント、またはデータソースにカスタム承認ポリシーがあり、権限申請が有効になっている場合、承認テンプレートはテーブルの最高感度レベルによって決定されます。テーブルにデータ分類がない場合は、デフォルトの承認テンプレートが使用されます。
フィールドリスト
デフォルトでは、テーブル内のすべてのフィールドが選択されています。データ分類 (データセキュリティモジュールが必要)、すべてのフィールド、選択したフィールド、選択解除したフィールド、または 一括選択 オプションを使用して、フィールドをすばやくフィルターできます。フィールド表示名またはフィールド名で検索することもできます。
フィールドリストには、シリアル番号、フィールド名、フィールド表示名、フィールドの説明、データの型、データカテゴリ、データ分類、およびカスタム属性が表示されます。
行レベルの権限選択
選択したテーブルに関連付けられている行レベルの権限を表示します。これには、行レベルの権限名、説明、関連テーブル、申請要件、およびコントロールルールが含まれます。
申請必須:これは、選択したアカウントが現在のテーブルの行レベルの権限に必要なコントロールルール権限を持っているかどうかを示します。
はい の場合、選択したアカウントは現在の関連テーブルの行レベルの権限に対するコントロールルール権限を持っていないため、申請が推奨されます。[表示] アイコンをクリックして、選択したアカウントのコントロールルール権限: ダイアログボックスで、どのアカウントがコントロールルール権限を必要としているかを確認します。
いいえ の場合、選択したアカウントは現在の関連テーブルの行レベルの権限に対する 1 つ以上のコントロールルールの権限をすでに持っています。他のコントロールルールを追加できます。[表示] アイコンをクリックして、選択したアカウントのコントロールルール権限: ダイアログボックスで、すでに権限が付与されているコントロールルールを確認します。
コントロールルール:現在の行レベルの権限に設定されているコントロールルールから選択できます。
申請情報
有効期間
消費権限の有効期間を選択します。オプションには、30 日、90 日、180 日、長期、およびカスタム期間が含まれます。
申請理由
消費権限を申請する理由を入力します。これは、承認者がリクエストをレビューするのに役立ちます。理由は最大 500 文字です。
送信 をクリックします。承認タスクの詳細は、[タスクセンター] > [マイリクエスト] で確認できます。
次のステップ
消費権限の申請が承認されると、アセットは [利用可能なアセット] リストに表示されます。詳細については、「利用可能なアセットの表示と管理」をご参照ください。