Pour donner à d'autres utilisateurs l'accès à votre instance de service IBM Match 360, vous devez les ajouter en tant que collaborateurs dans votre projet IBM Cloud Pak for Data as a Service, puis leur attribuer les niveaux d'accès au service appropriés pour contrôler leurs autorisations.
- Autorisations requises
- Vous devez disposer des rôles de gestion de compte suivants pour gérer les accès:
- Propriétaire du compte
- Editeur
- Administrateur
Seul le propriétaire ou l'administrateur du compte Cloud Pak for Data qui a créé le service est autorisé à accéder au service IBM Match 360 par défaut.
Pour permettre aux utilisateurs d'accéder au service, vous devez définir la règle d'accès individuelle de chaque utilisateur ou l'ajouter au groupe d'accès approprié. Par exemple, pour configurer et configurer un actif de configuration de données maître, les utilisateurs doivent disposer d'une stratégie d'accès qui leur donne le rôle d'accès au service Ingénieur de données.
Depuis votre compte Cloud Pak for Data as a Service, vous pouvez :
- Ajouter des collaborateurs
- Ajouter des ID de service
- Modification des droits d'accès d'un collaborateur
- Retrait d'un collaborateur
Pour plus d'informations sur l'exécution de ces tâches, voir Collaborateurs du projet.
Consultez la section appropriée pour plus d'informations :
Accès et droits du service IBM Match 360 with Watson
Les règles d'accès et les groupes d'accès déterminent les actions que les utilisateurs sont autorisés à effectuer dans IBM Match 360 with Watson. Un administrateur Cloud Pak for Data peut affecter l'accès aux utilisateurs, ce qui leur permet d'utiliser les fonctions d' IBM Match 360.
Pour accéder à IBM Match 360, un utilisateur Cloud Pak for Data doit être affecté à l'un des rôles d'accès au service IBM Match 360 suivants, via une règle d'accès ou un groupe d'accès:
Accès au service | Tâches de maintenance d'entité | Tâches du modèle | Tâches de correspondance | Tâches relatives aux travaux | Tâches de configuration | Tâches de révision de paire |
---|---|---|---|---|---|---|
Ingénieur en traitement de données | lecture, écriture, gestion | lecture, écriture, gestion | lecture, écriture, gestion | lecture, écriture, gestion | lecture, écriture, gestion | aucun |
DataSteward | lecture, écriture | lecture | aucun | lecture | aucun | lecture, écriture |
Utilisateur éditeur | lecture, écriture, gestion | lecture, écriture, gestion | aucun | lecture, écriture | aucun | aucun |
Visualiseur d'entité | lecture | lecture | lecture | lecture | aucun | aucun |
- Ingénieur de données (requis pour configurer votre instance de données maître)
- Les utilisateurs Data Engineer ont tous les droits pour configurer une instance de service IBM Match 360, intégrer des sources de données, personnaliser le modèle de données, régler et personnaliser l'algorithme de mise en correspondance, exécuter la mise en correspondance, visualiser ou créer des tâches, créer des demandes de révision de paires et visualiser ou modifier des entités et des enregistrements dans l'espace de travail des données de base. Les utilisateurs ingénieurs en traitement de données peuvent créer et configurer un actif de configuration de données maître. Les ingénieurs en traitement de données peuvent également afficher et gérer les données gouvernées.
- DataSteward
- Les utilisateurs de Data Steward peuvent intégrer des sources de données, visualiser le modèle de données, visualiser les travaux en cours, effectuer des tâches de révision des paires et visualiser ou modifier des entités et des enregistrements dans l'espace de travail des données de référence.
- Utilisateur éditeur
- Le rôle d'Utilisateur diffuseur sert principalement à publier les données d'une instance d'IBM InfoSphere Master Data Management, via l'outil MDM Publisher, dans IBM Match 360. Les membres utilisateurs peuvent intégrer des sources de données, personnaliser le modèle de données et afficher ou créer des travaux. Les utilisateurs du diffuseur de publications peuvent également afficher et gérer les données gouvernées.
- Visualiseur d'entité
- Les utilisateurs Afficheur d'entités ont une autorisation de lecture seule dans une instance d'IBM Match 360. Ils peuvent afficher les données maître, le modèle, les résultats de la mise en correspondance et les travaux en cours.
Il existe d'autres rôles d'accès au service dans la catégorie IBM Match 360 que vous pouvez sélectionner. Tous les rôles disponibles sont inclus dans un ou plusieurs des quatre rôles principaux : Data Engineer, DataSteward, Publisher User et Entity Viewer.
Configuration de groupes d'accès
Vous pouvez créer des groupes d'accès pour simplifier l'administration de l'accès utilisateur à IBM Match 360. En affectant des utilisateurs à un groupe d'accès, vous pouvez contrôler les droits dont dispose chaque membre du groupe dans le service.
Selon la façon dont vous prévoyez d'utiliser IBM Match 360 et le nombre d'utilisateurs distincts que vous prévoyez d'inviter en tant que collaborateurs, vous pouvez créer des groupes d'accès qui correspondent à chacun des quatre rôles d'accès au service principaux décrits dans la section précédente.
Pour plus d'informations sur la configuration des groupes d'accès sur IBM Cloud, voir Utilisation des groupes d'accès IAM.
Affectation d'accès
Vous pouvez inviter un ou plusieurs utilisateurs dans une seule invitation. Si vous invitez plusieurs utilisateurs à la fois, le même accès est affecté à chaque utilisateur. Toutefois, vous pouvez également inviter des utilisateurs à votre compte sans accès et leur affecter un accès ultérieurement.
- Accédez à Administration > Accès (IAM). Ensuite, sélectionnez Utilisateurs dans la console IBM Cloud.
- Cliquez sur Inviter des utilisateurs.
- Indiquez les adresses électroniques des utilisateurs. Si vous invitez plusieurs utilisateurs avec une même invitation, ils bénéficient tous du même droit d'accès.
- Développez la section Attribution d'un accès supplémentaire aux utilisateurs.
- Sélectionnez Services IAM, puis sélectionnez IBM Match 360 with Watson comme type d'accès.
- Sélectionnez tous les groupes d'utilisateurs qui s'appliquent. Pour afficher les actions mappées à chaque groupe, cliquez sur le numéro en regard du nom de rôle.
- Cliquez sur Ajouter pour enregistrer l'affectation d'accès à l'invitation.
- Une fois que vous avez ajouté toutes les affectations d'accès nécessaires, cliquez sur Inviter.
Gestion de l'accès pour les utilisateurs et les groupes d'accès existants
Vous pouvez affecter un accès supplémentaire à un utilisateur ou à un groupe d'accès, ou éditer l'accès existant pour vous assurer que tous les membres de votre compte disposent du niveau d'accès approprié.
Pour affecter un accès, voir Etape 2: Affectation de rôles à des utilisateurs et à des groupes d'accès.
Pour éditer une règle existante :
- Cliquez sur l'entrée dans la colonne de rôle.
- Indiquez que vous souhaitez ajouter ou désélectionner celles que vous voulez supprimer de la règle.
- Sauvegardez vos modifications.
Vous pouvez également supprimer l'accès en supprimant une règle d'accès.
En savoir plus
- Collaborateurs de projet
- Rôles et autorisations d'utilisateur
- Utilisation des groupes d'accès IAM
- TutorielMaster Data Management : Configuration d'une vue à 360 degrés
Rubrique parent : Gestion des données maître à l'aide de IBM Match 360 avec Watson