O gerenciamento de grupos de usuários permite reunir várias contas com a mesma isenção de mascaramento de dados em um único grupo. Em vez de adicionar contas individualmente a cada regra de mascaramento, adicione o grupo de usuários à lista de permissões uma única vez para aplicar a isenção automaticamente a todas as contas do grupo.
Este recurso está disponível apenas no DataWorks Professional Edition e em versões posteriores.
Pré-requisitos
Antes de começar, verifique se você tem:
Um workspace do DataWorks executando a Professional Edition ou superior
Uma conta Alibaba Cloud com as permissões necessárias para acessar o Data Security Guard
Acesse a página User Group Management
Faça login no console do DataWorks. Na barra de navegação superior, selecione a região de destino. No painel de navegação à esquerda, escolha Data Development and O&M > Data Development. Selecione o workspace desejado na lista suspensa e clique em Go to Data Development.
-
Clique em no ícone
no canto superior esquerdo e escolha All Products > Data Governance > Data Security Guard. Na página exibida, clique em Try Now.Se sua conta Alibaba Cloud já tiver as permissões necessárias, você acessará diretamente a página inicial do Data Security Guard. Caso contrário, o sistema redirecionará você para a página de autorização, onde deverá obter as permissões exigidas antes de continuar.
No painel de navegação à esquerda, escolha Rule Configuration > User Group Management.
Crie um grupo de usuários
Clique em Create User Group.
Na caixa de diálogo New User Group, insira um User Group Name.
-
Adicione contas ao grupo de usuários por um dos métodos a seguir: Texto Clique em Upload File para enviar um arquivo
.txtcom as informações das contas. Cada conta deve estar em uma linha separada. Selecionar contas existentes Escolha um tipo de conta na lista suspensa, selecione as contas na área Account to Be Added e clique em no ícone de seta para movê-las para a área Added Accounts. Há suporte aos seguintes tipos de conta:O arquivo deve usar codificação UTF-8 e conter no máximo 1.000 linhas (1.000 contas).
Para funções do MaxCompute, é possível adicionar várias funções de apenas um projeto MaxCompute a um grupo de usuários.
Tipo de conta
Descrição
Alibaba Cloud Account
Contas Alibaba Cloud, incluindo usuários RAM
RAM Role
Funções RAM
Role of MC (MaxCompute)
Funções do MaxCompute
Clique em OK.
Utilizar um grupo de usuários
Após criar um grupo de usuários, adicione-o à lista de permissões de uma regra de mascaramento de dados em Data Masking Management. Assim, os usuários do grupo poderão visualizar os dados originais protegidos por essa regra.
Para mais detalhes, consulte Criar uma regra de mascaramento de dados.
Gerencie grupos de usuários
Visualize grupos de usuários
Na página User Group Management, a lista exibe o User Group Name, Submitted At e as Associated Data Masking Whitelists de cada grupo.
Pesquisa: Busque pelo nome do User Group ou pelo Owner. Há suporte à pesquisa aproximada.
Ordenação: Organize os grupos por hora de envio em ordem crescente ou decrescente.
Visualize listas de permissões associadas: Se um grupo estiver vinculado a uma ou mais regras de mascaramento de dados, clique em no ícone
na coluna Associated Data Masking Whitelists para ver os nomes das regras.
Edite, copiar ou exclua um grupo de usuários
Na coluna Actions do grupo de usuários desejado, utilize os seguintes ícones:
|
Operação |
Como fazer |
|
Copy |
Clique em no ícone |
|
Edit |
Clique em no ícone |
|
Delete |
Clique em no ícone |
para criar um novo grupo de usuários com a mesma configuração.
para adicionar ou remover contas.
para excluir um grupo desnecessário.