Microsoft Purview 数据映射中的域

在 Microsoft Purview 数据映射中,域是一种构造,可用于在 Microsoft Purview 数据映射中分配组织责任。 域在数据映射中提供结构,使域管理员可保持集合、数据源、扫描和已分配角色的隔离,以便进行访问控制。 以前,集合扮演着这一角色,但我们推出域作为顶级节点,位于层次结构的其余部分之上,以解决一些其他方案:

  • 通过在域级别分配角色来分散和分配责任。
  • 在 Microsoft Purview 数据映射中创建硬逻辑分离的可能性。
  • 在资产和术语表之间形成一致的管理。
  • 将租户中的多个帐户替换为单个 Microsoft Purview 资源中的多个域。

域将继续解决集合今天解决的问题,并充当术语表、集合和资产的容器。

Diagram of domains in a tenant, showing multiple domains under a tenant, and the domains each containing collections and glossaries.

注意

域仅提供给使用租户级帐户 (https://purview.microsoft.com) 的 Microsoft Purview 帐户。

默认域

目前,唯一可用的域是默认域。 每个 Microsoft Purview 数据映射都以默认域开头。

将帐户升级到新体验时,主帐户的根集合将成为默认域。

如果尚未升级到新体验,请在选择要提升为默认域的帐户时考虑以下几点:

  • 数据资产:选择拥有最有价值或最常用数据资产的帐户,因为升级后该帐户将成为默认域。
  • 帐户使用情况:评估当前正在使用的每个帐户及其在组织中的角色。 为此,被视为“生产”的帐户是最可行的选择。
  • 权限和访问控制:考虑每个帐户的现有权限和访问控制,因为它们将作为隔离域延续到升级后的环境。 新环境中应用的权限将和原始环境中完全一致。 不会再授予更多权限。

有关新体验的详细信息,请参阅新 Microsoft Purview 体验中的治理指南。

域级别角色

除了可以在集合级别分配的所有权限之外,还可以在域级别分配新角色来管理域、集合和术语表:

  • 域管理员 - 可以在域中分配权限并管理其资源。

有关如何在集合和域级别分配权限的详细信息,请参阅 Microsoft Purview 门户中的治理权限

数据映射结构

功能与职责将在数据映射结构中的这三个新级别之间分配:租户/组织级别、域级别、集合级别。

Diagram of the Microsoft Purview stack, with the tenant on top and domains beneath, all resting on the data map.

  • 租户级别 - 分类、搜索、浏览、托管属性、集成运行时、世系、见解、专用终结点。
  • 域级别 - 凭据、术语模板、自定义扫描规则集、高级资源集、模式规则、策略、资产。
  • 集合级别 - 数据源、扫描、资产。

重要

不能在租户中复制数据源和资产。

域不会更改 Microsoft Purview 中的权限。 搜索和浏览租户仍由用户被分配权限的级别进行管理。 在 Microsoft Purview 数据目录中,仅当用户具有数据级访问权限集合级访问权限时才有权访问元数据。

有关 Microsoft Purview 数据映射和数据目录的权限的详细信息,请参阅角色和权限文档

域即将推出哪些功能?

目前只有默认域可用,但我们为域规划了更多功能:

  • 具有多个 Microsoft Purview 帐户的租户将能够使用域将其他帐户合并到新体验中。
  • 组织将能够创建其他域来组织其数据映射。