data-service
latest
false
重要 :
Data Service 正在向 Data Fabric 过渡。在此过程中,您可能会看到这两种名称被用于不同的交付选项。
请注意,此内容已使用机器翻译进行了部分本地化。
新发布内容的本地化可能需要 1-2 周的时间才能完成。
预览
Data Fabric 用户指南
概述
UI 配置文件允许租户管理员控制哪些用户和组可以访问 Data Fabric 界面。用户界面访问受限的用户在导航到 Data Fabric 时,会被重定向到“未经授权”的页面。
UI 配置文件不影响 API 访问。用户界面访问权限受限的用户仍可以通过自动化、API 和其他编程接口与 Data Fabric 交互。“UI 配置文件”通过控制谁可以直接访问用户界面,对基于角色的访问控制进行了补充。
工作方式
在“管理访问权限”页面上添加或编辑角色分配时,分配对话框中会显示“UI 配置文件”选项:
| 选项 | 行为 |
|---|---|
| 显示用户界面(默认) | 用户可以访问 Data Fabric 界面。 |
| 隐藏用户界面 | 用户将被重定向到未经授权的页面。 |
Data Fabric 使用附加访问权限模型:如果任何用户的分配(个人或组)授予了“显示用户界面”权限,则该用户拥有用户界面访问权限。仅当没有其他分配授予“显示用户界面”权限时, “隐藏用户界面”才生效。
评估规则
| “所有人”组 | 用户/组分配 | 结果 |
|---|---|---|
| 隐藏用户界面 | 显示用户界面 | 可访问用户界面 |
| 隐藏用户界面 | 隐藏用户界面 | 用户界面已隐藏 |
| 隐藏用户界面 | 无分配 | 用户界面已隐藏 |
| 显示用户界面 | 隐藏用户界面 | 可访问用户界面 |
备注:
具有Administrator角色的用户始终拥有用户界面访问权限。为管理员分配禁用了“隐藏用户界面”选项。
限制用户界面访问
由于所有用户都属于“Everyone”组,因此您必须首先在“Everyone”组上设置“隐藏用户界面” 。然后向特定用户或组授予“显示用户界面”权限。
步骤 1:配置“所有人”组
- 转到Data Fabric >管理访问权限>分配角色。
- 选择“Everyone”组旁边的编辑图标。
- 在“UI 配置文件”中,选择“隐藏用户界面” 。
- 分配角色(例如Data Reader )。
- 选择“保存”。
备注:
需要角色分配。UI 配置文件是角色分配的属性。
步骤 2:向特定用户或组授予用户界面访问权限
- 转到Data Fabric >管理访问权限>分配角色。
- 选择“添加” ,或选择现有分配旁边的“编辑”图标。
- 在“用户界面配置文件”中,选择“显示用户界面” 。
- 选择适当的角色,然后选择保存。
恢复用户界面访问权限
- 转到Data Fabric >管理访问权限>分配角色。
- 选择用户或组旁边的编辑图标。
- 在“用户界面配置文件”中,选择“显示用户界面” 。
- 选择“保存”。
受限的访问体验
用户界面访问受限的用户在导航到 Data Fabric 时会看到“未授权”页面。他们无法访问实体管理、架构编辑或数据浏览。