Translation not up to date
Istnieje możliwość tworzenia reguł ochrony danych i zarządzania nimi w celu zdefiniowania sposobu kontroli dostępu do danych objętych szczególną ochroną w katalogach zarządzanych. Reguły ochrony danych są oparte na definiowanych kryteriach i działaniu, które można wybrać.
- Wymagania wstępne
- Tworzenie reguł ochrony danych
- Edytowanie reguł ochrony danych
- Usuwanie reguł ochrony danych
Wymagania wstępne
Przed utworzeniem reguł ochrony danych należy wykonać następujące czynności:
- Zaprojektuj regułę ochrony danych. Więcej informacji na ten temat zawiera sekcja Projektowanie reguł ochrony danych.
- Należy zrozumieć, w jaki sposób reguły ochrony danych są oceniane i wymuszane. Patrz sekcja Wymuszanie reguł ochrony danych.
- Upewnij się, że masz wymagane uprawnienia użytkownika lub poproś administratora platformy o nadanie im następujących uprawnień:
- Aby utworzyć reguły ochrony danych, użytkownik musi mieć uprawnienie Zarządzanie regułami ochrony danych .
- Aby uwzględnić artefakty zarządzania w regułach, użytkownik musi mieć uprawnienie Artefakty zarządzania dostępem , a użytkownik musi być współpracownikiem w kategoriach artefaktów zarządzania, które mają być używane w regule.
Tworzenie reguł ochrony danych
Aby utworzyć regułę ochrony danych:
Z głównego menu wybierz opcję Zarządzanie > Reguły.
Kliknij opcję Dodaj regułę > Nowa reguła ochrony danych.
Wprowadź nazwę i definicję biznesową, która wyjaśnia, co ta reguła robi w zwykłym języku. Dołącz standardowe słowa i terminy, aby ułatwić wyszukiwanie tej reguły. Kliknij przycisk Dalej.
W sekcji Kiedy ta reguła ma zastosowanie? sekcji, zdefiniuj warunki w programie budującym reguły:
- Wybierz typ elementu. Patrz Kryteria.
- Wybierz operator zawiera dowolny lub nie zawiera żadnego .
- W zależności od typu elementu, wyszukaj i wybierz jedną lub więcej konkretnych wartości albo wprowadź jedną lub więcej wartości, rozdzielając je przecinkami.
- W razie potrzeby dodaj więcej elementów do warunku, wybierając operator And lub operator Or oraz inne zestawy elementów i ich wartości.
- Jeśli to konieczne, dodaj więcej warunków, klikając ikonę znaku plus.
Wybierz działanie, które ma zostać wykonane, gdy spełnione są określone kryteria:
- Nie zezwalaj na dostęp do danych
- Kolumny Redact
- Zaciemnij kolumny
- Zastępowanie kolumn
- Filtruj wiersze
Patrz Działania.
Jeśli zostanie wybrana jedna z następujących danych maski (Redact columns, Obfuscate columnslub Substitute columns), należy skonfigurować maskowanie:
- Wybierz właściwość kolumny, która ma być używana do identyfikowania kolumn w masce: termin biznesowy, klasa danych, nazwa kolumny lub znacznik. Patrz Kryteria maskowania.
- Podaj jedną lub więcej nazw tej właściwości. Na przykład, jeśli została wybrana klasa danych, należy określić jedną lub więcej nazw klas danych.
W przypadku klas danych o dobrze zdefiniowanych formatach, takich jak Adres e-mail lub Numer karty kredytowej, stosowana jest metoda zachowania formatu. W przypadku klas danych, takich jak prawo jazdy lub numer konta, stosowana jest metoda maskowania identyfikatorów; maskowanie formatu zachowania nie jest możliwe dla tych klas danych.
- Jeśli chcesz użyć zaawansowanych technik maskowania dla zasobów danych w projektach, skonfiguruj zaawansowane opcje maskowania. Patrz: Zaawansowane opcje maskowania.
Poniższa lista zawiera domyślne ustawienia opcji maskowania:- Spójność jest ustawiona na wartość Powtarzalne.
- Opcja Sprawdzanie poprawności danych wejściowych jest wyłączona.
- Opcja odwracalność jest wyłączona.
- Spójność jest ustawiona na wartość Powtarzalne.
Kliknij makro Create.
Reguła ochrony danych jest publikowana natychmiast i wartościowana pod kątem wymuszenia podczas następnej próby uzyskania dostępu do zasobu danych w katalogu regulowanym przez użytkownika.
Edytowanie reguł ochrony danych
Użytkownik może edytować wszystkie aspekty reguły ochrony danych, w tym nazwę, opis, kryteria i działanie.
Aby edytować regułę ochrony danych, otwórz regułę, kliknij opcję Edytuj regułę, wprowadź zmiany i kliknij przycisk Aktualizuj.
Zmiany zostaną uwzględnione natychmiast.
Usuwanie reguł ochrony danych
Aby usunąć regułę ochrony danych, otwórz regułę i kliknij opcję Usuń regułę.
Po potwierdzeniu usunięcia reguły reguła jest usuwana natychmiast i nie jest już wymuszana.
Więcej inform.
- Projektowanie reguł ochrony danych.
- Ocena reguł ochrony danych
- Data Fabric tutorial: Protect your data
- Zaawansowane maskowanie danych
Temat nadrzędny: Reguły ochrony danych