Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Von Bedeutung
Dieses Feature befindet sich in der Public Preview.
Auf dieser Seite wird erläutert, wie Berechtigungen für geregelte Tags erteilt werden. Eine Übersicht über geregelte Tags finden Sie unter "Governed tags".
Übersicht über verwaltete Tagberechtigungen
Governed Tag-Berechtigungen bestimmen, wer unterliegt Tags erstellen, bearbeiten, zuweisen und löschen kann, sowie wer verwaltete Tags Ressourcen zuweisen kann. Gesteuerte Tagberechtigungen können auf einen von zwei Bereichen angewendet werden:
- Konto: Wenn Sie über eine Berechtigung auf Kontoebene verfügen, verfügen Sie über diese Berechtigung für alle geregelten Tags im Konto. Wenn Sie z. B. über MANAGE auf Kontoebene verfügen, können Sie jedes geregelte Tag im Konto verwalten.
- Einzelnes geregeltes Tag: Wenn Sie über eine Berechtigung für ein bestimmtes geregeltes Tag verfügen, können Sie dieses bestimmte geregelte Tag nur verwalten oder zuweisen.
In der folgenden Tabelle sind die Berechtigungen zusammengefasst, die für die Verwaltung geregelter Tags verfügbar sind.
| Erlaubnis | Definition | Umfang |
|---|---|---|
| CREATE | Erstellen neuer geregelter Tags | Account |
| MANAGE | Bearbeiten, Löschen und Zuweisen von Berechtigungen für geregelte Tags | Konto oder einzelnes geregeltes Tag |
| ASSIGN | Zuweisen von geregelten Tags zu Unity-Katalogobjekten | Konto oder einzelnes geregeltes Tag |
- Kontoadministratoren verfügen standardmäßig über CREATE- und MANAGE-Berechtigungen für das Konto.
- Arbeitsbereichsadministratoren verfügen standardmäßig über CREATE für das Konto.
- Benutzer mit der CREATE-Berechtigung können neue geregelte Tags hinzufügen und erhalten automatisch die BERECHTIGUNG MANAGE für jedes von ihnen erstellte Tag.
- Systemtags können nicht aktualisiert oder gelöscht werden, auch wenn Benutzer mit der BERECHTIGUNG VERWALTEN
Die ASSIGN-Berechtigungssteuerelemente, die geregelte Tags verwenden können. Dies unterscheidet sich von Berechtigungen, die bestimmen, ob ein Benutzer Tags zu bestimmten Objekten hinzufügen oder bearbeiten kann. Beispielsweise ist die APPLY TAG Berechtigung für ein Objekt auch erforderlich, um unterliegt Tags zu Unity Catalog-Objekten zuzuweisen.
Benutzer können auch weiterhin Tags erstellen und zuweisen, die nicht geregelt sind.
Hinweis
Das Aktualisieren geregelter Tagberechtigungen kann bis zu 30 Sekunden oder länger dauern, bis sie vollständig verteilt werden. Die Benutzeroberfläche gibt die aktualisierten Berechtigungen sofort wieder, aber Berechtigungsprüfungen können erst erfolgreich ausgeführt werden, wenn die Verteilung abgeschlossen ist.
Zuweisen von unterliegt Tagberechtigungen für das Konto
Um verwaltete Tagberechtigungen auf Kontoebene zuzuweisen, müssen Sie über die BERECHTIGUNG MANAGE auf Kontoebene verfügen. Kontoadministratoren verfügen standardmäßig über "VERWALTEN" für das Konto.
- Klicken Sie im Azure Databricks-Arbeitsbereich auf das
Katalog.
- Klicken Sie auf die Schaltfläche Verwaltete Tags >.
- Klicken Sie auf die Registerkarte "Kontoberechtigungen ".
- Klicken Sie auf "Berechtigungen erteilen".
- Wählen Sie in "Prinzipale" den Benutzer, den Dienstprinzipal oder die Gruppe aus, dem Sie Berechtigungen zuweisen möchten.
- Wählen Sie in "Berechtigungen" die gewünschten Berechtigungen aus (ERSTELLEN, VERWALTEN oder ZUWEISEN).
- Klicken Sie auf "Speichern".
Zuweisen von Berechtigungen für ein einzelnes geregeltes Tag
Um Berechtigungen für ein einzelnes geregeltes Tag zuzuweisen, müssen Sie über die BERECHTIGUNG MANAGE für dieses geregelte Tag verfügen.
- Klicken Sie im Azure Databricks-Arbeitsbereich auf das
Katalog.
- Klicken Sie auf die Schaltfläche Verwaltete Tags>.
- Wählen Sie das geregelte Tag aus.
- Klicken Sie auf die Registerkarte Berechtigungen.
- Klicken Sie auf "Berechtigungen erteilen".
- Wählen Sie in "Prinzipale" den Benutzer, den Dienstprinzipal oder die Gruppe aus, dem Sie Berechtigungen zuweisen möchten.
- Wählen Sie in "Berechtigungen" die gewünschten Berechtigungen aus (ERSTELLEN, VERWALTEN oder ZUWEISEN).
- Klicken Sie auf "Speichern".