要让其他用户访问您的IBM Match 360服务实例,您必须在IBM Cloud Pak for Data as a Service项目中将他们添加为协作者,然后将他们分配到相应的服务访问级别,以控制他们的权限。
- 所需许可权
- 您必须具有以下帐户管理角色才能管理访问权:
- 帐户所有者
- 编辑者
- 管理员
缺省情况下,仅向创建服务的 Cloud Pak for Data 帐户所有者或管理员授予对 IBM Match 360 服务的访问权。
要使用户能够访问服务,必须定义每个用户的单个访问策略或将其添加到相应的访问组。 例如,要配置和设置主数据配置资产,用户必须具有为其提供数据工程师服务访问角色的访问策略。
从 Cloud Pak for Data 即服务帐户中,可以执行以下操作:
- 添加合作者
- 添加服务标识
- 更改合作者许可权
- 移除合作者
有关完成这些任务的更多信息,请参阅项目合作者。
跳至相应的部分以获取更多信息:
IBM Match 360 with Watson 服务访问权和许可权
访问策略和访问组确定用户有权在 IBM Match 360 with Watson中执行的操作。 Cloud Pak for Data 管理员可以为用户分配访问权,使他们能够使用 IBM Match 360的功能。
要访问 IBM Match 360,必须通过访问策略或访问组向 Cloud Pak for Data 用户分配下列其中一个 IBM Match 360 服务访问角色:
服务访问权 | 实体维护任务 | 模型任务 | 匹配任务 | 作业任务 | 配置任务 | 对复审任务 |
---|---|---|---|---|---|---|
数据工程师 | 读取、写入、管理 | 读取、写入、管理 | 读取、写入、管理 | 读取、写入、管理 | 读取、写入、管理 | 无 |
DataSteward | 读取、写入 | 读取 | 无 | 读取 | 无 | 读取、写入 |
发布者用户 | 读取、写入、管理 | 读取、写入、管理 | 无 | 读取、写入 | 无 | 无 |
实体查看者 | 读取 | 读取 | 读取 | 读取 | 无 | 无 |
- 数据工程师 (设置主数据实例所必需)
- 数据工程师用户拥有配置IBM Match 360服务实例、加入数据源、定制数据模型、调整和定制匹配算法、运行匹配、查看或创建作业、创建配对审查请求以及查看或编辑主数据工作区中的实体和记录的全部权限。 “数据工程师”用户可以创建和设置主数据配置资产。 数据工程师还可以查看和管理受管数据。
- DataSteward
- Data Steward 用户可以登录数据源、查看数据模型、查看正在进行的工作、完成配对审查任务,以及查看或编辑主数据工作区中的实体和记录。
- 发布者用户
- “发布者用户”角色主要用于通过 MDM Publisher 工具将来自 IBM InfoSphere Master Data Management 实例的数据发布到 IBM Match 360。 发布者用户成员可以加载数据源,定制数据模型以及查看或创建作业。 发布者用户还可以查看和管理受管数据。
- 实体查看者
- “实体查看者”用户在 IBM Match 360 实例中拥有只读许可权。 他们可以查看主数据,模型,匹配结果和正在进行的作业。
您可以选择 IBM Match 360 类别中的其他服务访问角色。 所有可用角色都包含在四个主要角色中的一个或多个角色中:数据工程师、DataSteward,发布者用户和实体查看器。
设置访问组
您可以创建访问组,以便更轻松地管理用户对 IBM Match 360的访问权。 通过将用户分配到访问组,您可以控制该组的每个成员在服务中具有的许可权。
根据您计划使用 IBM Match 360 的方式以及您计划邀请作为合作者的不同用户的数量,您可能希望创建对应于上一部分中描述的四个主要服务访问角色中每个角色的访问组。
有关在 IBM Cloud上设置访问组的信息,请参阅 使用 IAM 访问组。
分配访问权
您可以在单个邀请中邀请一个或多个用户。 如果一次邀请多个用户,那么会将同一访问权分配给每个用户。 但是,您还可以邀请没有访问权的用户加入您的帐户,并在以后为他们分配访问权。
- 转至 管理> 访问权 (IAM)。 然后,选择 IBM Cloud 控制台中的用户。
- 单击邀请用户。
- 指定用户的电子邮件地址。 如果是使用单个邀请来邀请多个用户,那么将为所有用户分配相同的访问权。
- 展开为用户分配其他访问权部分。
- 选择 IAM 服务,然后选择 IBM Match 360 with Watson 作为访问类型。
- 选择所有应用的用户组。 要查看映射到每个组的操作,请单击角色名称旁边的数字。
- 单击添加以将访问权分配添加到邀请。
- 添加所有必要的访问权分配后,单击邀请。
管理现有用户和访问组的访问权
您可能希望将其他访问权分配给用户或访问组,或者编辑现有访问权以确保帐户的所有成员都具有正确的访问权级别。
要分配访问权,请参阅 步骤 2: 将角色分配给用户和访问组。
要编辑现有策略,请执行以下操作:
- 单击角色列中的条目。
- 选择要添加的条目或取消选择要从策略中移除的条目。
- 保存您的更改。
您还可以通过删除访问策略来移除访问权。