提示
如果您使用新的 Microsoft Purview 入口網站體驗,請參閱 如何建立和管理網域和集合 。
Microsoft Purview 資料對應中的集合可用來依企業流程組織資產和來源。 它們也是用來管理傳統 Microsoft Purview 治理入口網站存取權的工具。 本指南將引導您完成這些集合的建立和管理,並涵蓋有關如何註冊來源並將資產新增至集合的步驟。
必要條件
具有作用中訂用帳戶的 Azure 帳戶。 免費創建一個帳戶。
您自己的 Microsoft Entra 租用戶。
檢查權限
若要在資料對應中建立和管理集合,您必須是傳統 Microsoft Purview 治理入口網站內的集合管理員。 我們可以在傳統 Microsoft Purview 治理入口網站中檢查這些許可權。 您可以透過以下方式找到該入口網站:
- 直接 https://web.purview.azure.com 流覽並選取您的 Microsoft Purview 帳戶。
- 開啟 Azure 入口網站,搜尋並選取 Microsoft Purview 帳戶。 選取 [Microsoft Purview 治理入口網站 ] 按鈕。
從左窗格中選取 資料對應 > 集合 以開啟集合管理頁面。
選取您的根集合。 這是您收藏列表中的頂部收藏,並且與您的帳戶具有相同的名稱。 在下列範例中,它稱為 Contoso Microsoft Purview。 或者,如果集合已存在,您可以選取要建立子集合的任何集合。
在集合視窗中選取 [角色指派]。
若要建立集合,您必須位於角色指派下的集合管理員清單中。 如果您建立了帳戶,您應該已經在根集合下列為集合管理員。 如果沒有,您必須聯絡集合管理員以授與您的權限。
館藏管理
建立集合
您必須是集合管理員,才能建立集合。 如果您不確定,請按照 上面的指南 檢查權限。
從左窗格中選取 資料對應 > 集合 以開啟集合管理頁面。
選取 [+ 新增集合]。 同樣請注意,只有 集合管理員 可以管理集合。
在右側面板中,輸入集合名稱和描述。 如有需要,您也可以將使用者或群組新增為集合管理員至新集合。
選取 [建立]。
新集合的資訊將反映在頁面上。
編輯集合
從集合詳細資料頁面或集合的下拉式功能表中選取 編輯。
目前可以編輯集合描述和集合管理員。 進行任何變更,然後選取 [儲存] 以儲存您的變更。
檢視收藏
選取集合名稱旁的三角形圖示,以展開或收合集合階層。 選取要導覽的集合名稱。
在清單頂端的篩選方塊中輸入以篩選集合。
選取 [在根集合的內容功能表中 重新整理] 以重新載入集合清單。
選取 在集合詳細資料頁面中 重新整理 以 重新載入單一集合。
刪除集合
您必須是集合管理員,才能刪除集合。 如果您不確定,請按照上面的指南檢查權限。 只有在沒有與集合相關聯的子集合、資產、資料來源或掃描時,才能刪除集合。
從集合詳細資料頁面選取 刪除。
出現提示時選取 [確認] , 您確定要刪除此集合嗎?
驗證是否從資料對應中刪除集合。
在集合之間移動已註冊的來源
您可以將已註冊的來源從一個集合移動到您有權訪問的另一個集合。 如需步驟,請參閱 管理資料來源。
新增角色並限制透過集合存取
由於權限是透過資料對應中的集合來管理的,因此請務必瞭解角色,以及這些角色會授予使用者哪些權限。 獲授與集合許可權的使用者將有權存取與該集合相關聯的來源和資產,並繼承子集合的許可權。 繼承 可以受到限制,但預設允許。
以下指南將討論角色、如何管理角色以及權限繼承。
角色
- 網域管理員 (網域層級僅 限) - 可以在網域內指派權限並管理其資源。
- 集合系統管理員 - 使用者的角色,必須將角色指派給 Microsoft Purview 治理入口網站中的其他使用者,或管理集合。 集合管理員可以將使用者新增至他們是管理員的集合上的角色。 他們還可以編輯集合、其詳細信息以及添加子集合。 根集合上的集合系統管理員也會自動擁有 Microsoft Purview 治理入口網站的許可權。 如果您的 根集合管理員 需要變更,您可以 按照以下部分中的步驟操作。
- 資料策展人 - 提供 Microsoft Purview 整合式目錄存取權的角色,以管理資產、設定自定義分類、建立和管理詞彙表術語,以及檢視資料資產深入解析。 資料策展人可以建立、讀取、修改、移動和刪除資產。 他們也可以將註釋套用至資產。
- 資料讀取者 - 提供資料資產、分類、分類規則、集合和詞彙術語的唯讀存取權的角色。
- 資料來源管理者 - 容許使用者管理資料來源及掃描的角色。 如果使用者僅被授與給定資料來源的 資料來源管理員 角色,則他們可以使用現有的掃描規則來執行新的掃描。 若要建立新的掃描規則,也必須將使用者授與為 資料讀取者 或 資料策展人 角色。
- 深入解析讀取者 - 提供集合深入解析報表的唯讀存取權的角色,其中深入解析讀取者也至少具有 資料讀取者 角色。 如需詳細資訊,請參閱 深入解析權限。
- 原則作者 - 可讓使用者透過 Microsoft Purview 內的資料原則應用程式檢視、更新和刪除 Microsoft Purview 原則的角色。
- 工作流程系統管理員 - 可讓使用者存取 Microsoft Purview 治理入口網站中工作流程撰寫頁面的角色,並在其具有存取許可權的集合上發佈工作流程。 工作流程系統管理員只能存取撰寫,因此至少需要集合的資料讀取者許可權,才能存取 Purview 治理入口網站。
注意事項
目前,Microsoft Purview 原則作者角色不足以建立原則。 也需要 Microsoft Purview 數據源系統管理員角色。
重要事項
建立帳戶的使用者會自動指派預設網域上的網域管理員,以及根集合上的集合管理員。
新增角色指派
開啟 Microsoft Purview 資料對應。
選取您要新增角色指派的網域或集合。
選取 [ 角色指派 ] 索引標籤,以查看集合或網域中的所有角色。 只有集合管理員或網域管理員可以管理角色指派。
選取 [編輯角色指派] 或人員圖示以編輯每個角色成員。
在文字方塊中輸入,以搜尋您要新增至角色成員的使用者。 選取 [X ] 以移除您不想新增的成員。
選取 [ 確定 ] 以儲存變更,您會看到新使用者反映在角色指派清單中。
移除角色指派
選取使用者名稱旁的 X 按鈕,以移除角色指派。
如果您確定要移除使用者,請選取 [確認 ]。
限制繼承
集合權限會自動繼承自父集合。 您可以隨時使用限制繼承權限選項,從父集合限制繼承。
注意事項
目前無法限制來自預設網域的權限。 在預設網域指派的任何許可權都會由網域的直接子集合繼承。
限制繼承之後,您必須將使用者直接新增至受限制的集合,以授與他們存取權。
流覽至您要限制繼承的集合,然後選取 [ 角色指派 ] 索引標籤。
選取 [ 限制繼承的許可權 ],然後在快顯對話方塊中選取 [ 限制存取 權],以從此集合和任何子集合中移除繼承的許可權。 集合系統管理員許可權不會受到影響。
限制之後,繼承的成員會從集合管理員預期的角色中移除。
再次選取 [ 限制繼承的許可權 ] 切換按鈕以還原。
將來源註冊至集合
選取 [註冊] 或 [ 登錄 ] 或 [ 登錄 ] 以登錄資料來源。 只有資料來源管理員可以註冊資料來源。
填寫資料來源名稱和其他來源資訊。 它會在表單底部列出您擁有掃描權限的所有集合。 您可以選取一個集合。 此來源下的所有資產都將屬於您選取的集合。
建立的資料來源將放在選取的集合下。 選取 [檢視詳細資料 ] 以查看資料來源。
選取 [新增掃描 ] 以在資料來源下建立掃描。
同樣地,在表單底部,您可以選取集合,掃描的所有資產都會包含在集合中。 此處列出的集合僅限於資料來源集合的子集合。
回到集合視窗中,您會在來源卡片上看到連結至集合的資料來源。
將資產新增至集合
資產和來源也與集合相關聯。 在掃描期間,如果掃描與集合相關聯,則資產會自動新增至該集合,但也可以手動新增至任何子集合。
檢查資產詳細資料中的集合資訊。 您可以在資產詳細資料頁面右上角的 [ 收集路徑 ] 區段中找到集合資訊。
資產詳細資料頁面中的權限:
請遵循 上述新增角色和限制集合存取權指南,檢查集合型許可權模型。
如果您沒有集合的讀取權限,則該集合下的資產將不會列在搜尋結果中。 如果您取得一個資產的直接 URL 並開啟它,您會看到無存取權頁面。 請聯絡您的集合管理員,以授與您存取權。 您可以選取 [重新整理] 按鈕,再次檢查權限。
如果您具有一個集合的讀取權限,但沒有寫入權限,您可以瀏覽資產詳細資料頁面,但會停用下列作業:
- 編輯資產。 編輯 按鈕 將被禁用。
- 刪除資產。 刪除 按鈕 將被禁用。
- 將資產移至另一個集合。 集合路徑部分右上角的省略號按鈕將被隱藏。
階層區段中的資產也會受到許可權的影響。 沒有讀取權限的資產將顯示為灰色。
將資產移至另一個集合
選取 [集合路徑] 區段右上角的省略符號按鈕。
選取 移至另一個集合 按鈕。
在右側面板中,選擇您要移動到的目標集合。 您只能看到您具有寫入權限的集合。 資產也只能新增至資料來源集合的子集合。
選取視窗底部的 移動 按鈕以移動資產。
按收藏搜索和瀏覽
按收藏搜索
在傳統 Microsoft Purview 治理入口網站中,搜尋列位於入口網站視窗頂端。
選取搜尋列後,您可以查看最近的搜尋記錄和最近存取的資產。 選取 檢視 全部 以檢視最近檢視的所有資產。
輸入有助於識別資產的關鍵字,例如其名稱、資料類型、分類和詞彙表術語。 當您輸入與所需資產相關的關鍵字時,傳統 Microsoft Purview 治理入口網站會顯示要搜尋的內容和潛在資產相符專案的建議。 若要完成搜尋,請選取 [ 檢視搜尋結果 ] 或按 Enter 鍵。
搜尋結果頁面會顯示符合相關性順序所提供關鍵字的資產清單。 有多種因素會影響資產的相關性分數。 您可以選取適用於您要尋找之資產的特定集合、資料存放區、分類、連絡人、標籤和詞彙表術語,以進一步篩選清單。
選取您想要的資產以檢視資產詳細資料頁面,您可以在其中檢視屬性,包括結構描述、譜系和資產擁有者。
按收藏瀏覽
您可以選取首頁上的「 瀏覽資產 」來瀏覽資料資產。
在 [瀏覽資產] 頁面上,選取 [依集合 樞紐。 集合會以階層式表格檢視列出。 若要進一步探索每個集合中的資產,請選取對應的集合名稱。
在下一頁上,將顯示所選集合下資產的搜尋結果。 您可以選取 Facet 篩選器來縮小結果範圍。 或者,您可以選取子/相關集合名稱來查看其他集合下的資產。
若要檢視資產的詳細資料,請在搜尋結果中選取資產名稱。 或者,您可以檢查資產並大量編輯它們。
重新命名集合 (預覽)
重要事項
此功能目前處於預覽。 Microsoft Azure 預覽版的補充使用規定包含適用於 Beta 版、預覽版或尚未正式發行的 Azure 功能的其他法律條款。
在傳統 Microsoft Purview 治理入口網站中,流覽至您要重新命名的集合。
從集合詳細資料頁面或集合的下拉式功能表中選取 編輯。
提供新的易記名稱,然後選取 [儲存] 以儲存您的變更。
將集合移 (預覽)
重要事項
此功能目前處於預覽。 Microsoft Azure 預覽版的補充使用規定包含適用於 Beta 版、預覽版或尚未正式發行的 Azure 功能的其他法律條款。
在傳統 Microsoft Purview 治理入口網站中,流覽至您想要移至不同父集合的集合。
選取集合路徑區段右上角的省略符號按鈕,然後選取 [移至另一個集合]。
從 選取父集合 下拉式清單中,選取集合的新父項,然後選取 確定。
後續步驟
現在您已經有了集合,您可以按照以下指南添加資源和掃描。