Verwalten von Domänen und Sammlungen im Microsoft Purview Data Map
Wichtig
Diese Features sind nur verfügbar, wenn Sie die neue Microsoft Purview-Benutzeroberfläche verwenden.
Wenn Sie die klassische Governanceumgebung (https://web.purview.azure.com/) verwenden, lesen Sie stattdessen den Artikel Erstellen und Verwalten von Sammlungen.
Domänen und Sammlungen in der Microsoft Purview Data Map können verwendet werden, um Ressourcen und Quellen nach dem Fluss Ihres Unternehmens zu organisieren. Sie sind auch das Tool, das zum Verwalten des Zugriffs über das Microsoft Purview-Governanceportal verwendet wird. Dieser Leitfaden führt Sie durch die Erstellung und Verwaltung von Domänen und Sammlungen sowie die Schritte zum Registrieren von Quellen und Hinzufügen von Ressourcen zu Ihren Sammlungen.
Weitere Informationen zu Domänen und zur Struktur der Microsoft Purview Data Map finden Sie in unserem Artikel zu Domänen in Microsoft Purview.
Voraussetzungen
Ein Azure-Konto mit einem aktiven Abonnement. Erstellen Sie kostenlos ein Konto.
Ihr eigener Microsoft Entra Mandant.
Ein Microsoft Purview-Konto, das die neue Microsoft Purview-Benutzeroberfläche verwendet.
Sie müssen ein Purview-Administrator im Microsoft Purview-Governanceportal sein, um Domänen verwalten zu können. Informationen zum Überprüfen oder Festlegen dieser Rollen finden Sie in unserer Dokumentation zu Berechtigungen.
Berechtigungen zum Verwalten von Domänen und Sammlungen
Zum Verwalten von Domänen und Berechtigungen in Domänen muss ein Benutzer ein Purview-Administrator oder Domänenadministrator sein.
Zum Verwalten von Sammlungen muss ein Benutzer mindestens ein Domänen-Admin oder sammlungs-Admin im Microsoft Purview-Governanceportal sein.
Zum Verwalten von Sammlungen muss ein Benutzer mindestens ein Domänen-Admin oder sammlungs-Admin im Microsoft Purview-Governanceportal sein.
Wir können diese Berechtigungen im Microsoft Purview-Governanceportal überprüfen:
Navigieren Sie zum Microsoft Purview-Portal (https://purview.microsoft.com).
Öffnen Sie die Data Map-Projektmappe .
Wählen Sie im linken Bereich Domänen aus, um die Domänenverwaltungsseite zu öffnen.
Wählen Sie Ihre Standarddomäne aus. Derzeit ist dies die einzige verfügbare Domäne.
Wählen Sie im Sammlungsfenster Rollenzuweisungen aus.
Suchen Sie unter den folgenden Rollen nach Ihrem Benutzer:
- Domänenadministratoren – um die Domäne oder die Darin bezogenen Berechtigungen verwalten zu können.
- Sammlungsadministratoren – um Sammlungen in der Domäne erstellen oder verwalten zu können.
Tipp
Wenn Sie nicht über eine der erforderlichen Berechtigungen verfügen, wenden Sie sich an den Domänenadministrator, um Ihnen die Berechtigung zu erteilen.
Standarddomäne
Jede Microsoft Purview Data Map beginnt mit einer Standarddomäne.
Wenn ein Konto auf die neue Benutzeroberfläche aktualisiert wird, wird die Stammsammlung des primären Kontos zur Standarddomäne.
Wenn Sie noch kein Upgrade auf die neue Benutzeroberfläche durchgeführt haben, berücksichtigen Sie diese Punkte bei der Auswahl des Kontos, das Sie als Standarddomäne erhöhen möchten:
- Datenassets: Wählen Sie das Konto mit den wertvollsten oder am häufigsten verwendeten Datenressourcen aus, da dies nach dem Upgrade zur Standarddomäne wird.
- Kontonutzung: Bewerten Sie, wie jedes Konto derzeit verwendet wird, und seine Rolle in Ihrem organization. Konten, die als "Produktion" betrachtet werden, wären für diesen Zweck am besten geeignet.
- Berechtigungen und Zugriffssteuerungen: Berücksichtigen Sie die vorhandenen Berechtigungen und Zugriffssteuerungen für jedes Konto, da sie in die aktualisierte Umgebung (als isolierte Domäne) übertragen werden. Die Berechtigungen werden in der neuen Umgebung genau wie in der ursprünglichen Umgebung angewendet. Es werden keine weiteren Berechtigungen erteilt.
Weitere Informationen zur neuen Benutzeroberfläche finden Sie in unserem Leitfaden zur Governance in der neuen Microsoft Purview-Benutzeroberfläche.
Benutzerdefinierte Domänen
Sie können bis zu vier benutzerdefinierte Domänen in Ihrem Microsoft Purview Data Map erstellen.
Erstellen benutzerdefinierter Domänen
Navigieren Sie zu https://purview.microsoft.com.
Öffnen Sie die Data Map-Projektmappe .
Wählen Sie im linken Bereich Domänen aus, um die Domänenverwaltungsseite zu öffnen.
Wählen Sie die Schaltfläche + Neue Domäne (Vorschau) aus.
Geben Sie Ihrer Domäne einen Namen und eine Beschreibung, und weisen Sie einen oder mehrere Domänenadministratoren zu.
Wählen Sie Erstellen aus.
Bearbeiten von benutzerdefinierten Domänen
Sie können die Beschreibung oder die Administratoren Ihrer benutzerdefinierten Domänen ändern, indem Sie sie bearbeiten.
- Navigieren Sie zu https://purview.microsoft.com.
- Öffnen Sie die Data Map-Projektmappe .
- Wählen Sie im linken Bereich Domänen aus, um die Domänenverwaltungsseite zu öffnen.
- Wählen Sie die Domäne aus, die Sie bearbeiten möchten.
- Wählen Sie auf der Seite mit den Domänendetails die Schaltfläche Bearbeiten aus.
Löschen von benutzerdefinierten Domänen
Wichtig
- Bevor Sie eine benutzerdefinierte Domäne löschen, müssen Sie zuerst alles darunter entfernen. Einschließlich: Untersammlungen, Datenquellen, Scans, Ressourcen, Glossare, Begriffe, Anmeldeinformationen, Azure Key Vaults usw.
- Standarddomänen können nicht gelöscht werden.
Um eine Domäne zu entfernen, benötigen Sie entweder Microsoft Purview-Administrator- oder Domänenadministratorberechtigungen.
- Navigieren Sie zu https://purview.microsoft.com.
- Öffnen Sie die Data Map-Projektmappe .
- Wählen Sie im linken Bereich Domänen aus, um die Domänenverwaltungsseite zu öffnen.
- Wählen Sie die Domäne aus, die Sie löschen möchten.
- Wählen Sie die Schaltfläche Löschen aus, und bestätigen Sie den Löschvorgang.
Sammlungsverwaltung
Erstellen einer Sammlung
Sie müssen ein Sammlungsadministrator oder Domänenadministrator innerhalb eines Domänenauftrags sein, um eine Sammlung erstellen zu können. Wenn Sie nicht sicher sind, befolgen Sie die obige Anleitung , um die Berechtigungen zu überprüfen.
Navigieren Sie zu https://purview.microsoft.com.
Öffnen Sie die Data Map-Projektmappe .
Wählen Sie im linken Bereich Domänen aus, um die Domänenverwaltungsseite zu öffnen.
Wählen Sie die Dropdownliste neben Ihrer Standarddomäne aus.
Wählen Sie Ihre Standarddomäne oder eine vorhandene Sammlung aus, in der Sie eine untergeordnete Sammlung erstellen möchten.
Wählen Sie + Neue Sammlung aus. Beachten Sie erneut, dass nur Domänen- und Sammlungsadministratoren Sammlungen verwalten können.
Geben Sie im neuen Sammlungsfenster den Anzeigenamen und die Beschreibung der Sammlung ein. Bei Bedarf können Sie der neuen Sammlung auch Benutzer oder Gruppen als Sammlungsadministratoren hinzufügen.
Wählen Sie Erstellen aus.
Die Informationen der neuen Sammlung werden in der Sammlungsliste unter Ihrer Domäne angezeigt, und Sie werden zur Detailseite Ihrer Sammlung weitergeleitet.
Bearbeiten einer Sammlung
Wählen Sie entweder auf der Seite mit den Sammlungsdetails oder im Dropdownmenü der Sammlung die Option Bearbeiten aus.
Nehmen Sie änderungen vor, und wählen Sie dann Speichern aus, um die Änderung zu speichern.
Anzeigen von Sammlungen
Wählen Sie das Pfeilsymbol neben dem Namen der Sammlung aus, um die Sammlungshierarchie zu erweitern oder zu reduzieren. Wählen Sie die Sammlungsnamen aus, um zu navigieren.
Geben Sie oben in der Liste in das Filterfeld ein, um Sammlungen zu filtern.
Wählen Sie Auf sammlungsdetailseite aktualisieren aus, um die einzelne Sammlung erneut zu laden.
Löschen einer Sammlung
Sie müssen Domänenadministrator oder Sammlungsadministrator sein, um eine Sammlung löschen zu können. Wenn Sie nicht sicher sind, befolgen Sie die obige Anleitung, um die Berechtigungen zu überprüfen. Sammlungen können nur gelöscht werden, wenn keine untergeordneten Sammlungen, Ressourcen, Datenquellen oder Scans zugeordnet sind.
Wählen Sie auf der Seite mit den Sammlungsdetails löschen aus.
Wählen Sie Bestätigen aus, wenn Sie dazu aufgefordert werden. Möchten Sie diese Sammlung wirklich löschen?
Überprüfen Sie das Löschen der Sammlung aus Ihrem Microsoft Purview Data Map.
Hinweis
Sammlungen können nur gelöscht werden, wenn keine untergeordneten Sammlungen, Ressourcen, Datenquellen oder Scans zugeordnet sind.
Verschieben registrierter Quellen zwischen Sammlungen
Sie können registrierte Quellen aus einer Sammlung in eine andere verschieben, auf die Sie Zugriff haben. Die Schritte finden Sie im Artikel Verwalten von Datenquellen.
Hinzufügen von Rollen und Einschränken des Zugriffs
Da Berechtigungen über Domänen und Sammlungen im Microsoft Purview Data Map verwaltet werden, ist es wichtig, die Rollen und die Berechtigungen zu verstehen, die sie Ihren Benutzern erteilen.
Die Rollen werden auf die gleiche Weise zugewiesen und in Domänen und Sammlungen geerbt. Ein Benutzer, dem Berechtigungen für eine Domäne oder Sammlung erteilt wurden, hat Zugriff auf Quellen und Ressourcen, die dieser Sammlung zugeordnet sind, und erbt Berechtigungen an seine Untersammlungen. Die Vererbung kann eingeschränkt werden, ist aber standardmäßig zulässig.
Im folgenden Leitfaden werden die Rollen, deren Verwaltung und dieBerechtigungsvererbung erläutert.
Rollen
Alle zugewiesenen Rollen gelten für Quellen, Ressourcen und andere Objekte innerhalb der Domäne oder Sammlung, in der die Rolle angewendet wird.
- Domänenadministrator (nur Domänenebene ): Kann Berechtigungen innerhalb einer Domäne zuweisen und deren Ressourcen verwalten.
- Sammlungsadministrator : Eine Rolle für Benutzer, die anderen Benutzern im Microsoft Purview-Governanceportal Rollen zuweisen oder Sammlungen verwalten müssen. Sammlungsadministratoren können Benutzer rollen in Sammlungen hinzufügen, in denen sie Administratoren sind. Sie können auch Sammlungen und deren Details bearbeiten und Untersammlungen hinzufügen. Ein Sammlungsadministrator für die Stammsammlung verfügt auch automatisch über die Berechtigung für das Microsoft Purview-Governanceportal. Wenn Ihr Stammsammlungsadministrator jemals geändert werden muss, können Sie die Schritte im folgenden Abschnitt ausführen.
- Datenkuratoren : Eine Rolle, die Zugriff auf die Microsoft Purview Unified Catalog zum Verwalten von Ressourcen, Konfigurieren benutzerdefinierter Klassifizierungen, Erstellen und Verwalten von Glossarbegriffen und Anzeigen von Datenbestandserkenntnissen bietet. Datenkuratoren können Objekte erstellen, lesen, ändern, verschieben und löschen. Sie können auch Anmerkungen auf Ressourcen anwenden.
- Datenleser : Eine Rolle, die schreibgeschützten Zugriff auf Datenassets, Klassifizierungen, Klassifizierungsregeln, Sammlungen und Glossarbegriffe bietet.
- Datenquellenadministrator : Eine Rolle, die es einem Benutzer ermöglicht, Datenquellen und Überprüfungen zu verwalten. Wenn einem Benutzer nur die Rolle "Datenquellenadministrator " für eine bestimmte Datenquelle zugewiesen wird, kann er neue Überprüfungen mithilfe einer vorhandenen Überprüfungsregel ausführen. Um neue Überprüfungsregeln zu erstellen, muss dem Benutzer auch die Rolle Datenleser oder Datenkurator zugewiesen werden.
- Insights-Leser : Eine Rolle, die schreibgeschützten Zugriff auf Insights-Berichte für Sammlungen bietet, in denen der Leser von Erkenntnissen auch mindestens die Rolle "Datenleseberechtigter " besitzt. Weitere Informationen finden Sie unter Insights-Berechtigungen.
- Richtlinienautor : Eine Rolle, die es einem Benutzer ermöglicht, Microsoft Purview-Richtlinien über die Datenrichtlinien-App in Microsoft Purview anzuzeigen, zu aktualisieren und zu löschen.
- Workflowadministrator : Eine Rolle, die es einem Benutzer ermöglicht, auf die Workflowerstellungsseite im Microsoft Purview-Governanceportal zuzugreifen und Workflows in Sammlungen zu veröffentlichen, in denen er über Zugriffsberechtigungen verfügt. Der Workflowadministrator hat nur Zugriff auf die Erstellung und benötigt daher mindestens die Datenleseberechtigung für eine Sammlung, um auf das Purview-Governanceportal zugreifen zu können.
Hinweis
Derzeit reicht die Microsoft Purview-Richtlinienautorrolle nicht aus, um Richtlinien zu erstellen. Die Rolle "Microsoft Purview-Datenquellenadministrator" ist ebenfalls erforderlich.
Wichtig
Dem Benutzer, der das Konto erstellt hat, wird automatisch ein Domänenadministrator für die Standarddomäne und ein Sammlungsadministrator für die Stammsammlung zugewiesen.
Hinzufügen von Rollenzuweisungen
Öffnen Sie die Microsoft Purview Data Map.
Wählen Sie die Domäne oder Sammlung aus, der Bzw. der Sie Ihre Rollenzuweisung hinzufügen möchten.
Wählen Sie die Registerkarte Rollenzuweisungen aus, um alle Rollen in einer Sammlung oder Domäne anzuzeigen. Rollenzuweisungen können nur von einem Sammlungs- oder Domänenadministrator verwaltet werden.
Wählen Sie Rollenzuweisungen bearbeiten oder das Personensymbol aus, um jedes Rollenmitglied zu bearbeiten.
Geben Sie in das Textfeld ein, um nach Benutzern zu suchen, die Sie dem Rollenmitglied hinzufügen möchten. Wählen Sie X aus, um Mitglieder zu entfernen, die Sie nicht hinzufügen möchten.
Wählen Sie OK aus, um Ihre Änderungen zu speichern. Die neuen Benutzer werden in der Liste der Rollenzuweisungen angezeigt.
Entfernen von Rollenzuweisungen
Wählen Sie die Schaltfläche X neben dem Namen eines Benutzers aus, um eine Rollenzuweisung zu entfernen.
Wählen Sie Bestätigen aus, wenn Sie den Benutzer sicher entfernen möchten.
Vererbung einschränken
Sammlungsberechtigungen werden automatisch von der übergeordneten Sammlung geerbt. Sie können die Vererbung von einer übergeordneten Sammlung jederzeit einschränken, indem Sie die Option geerbte Berechtigungen einschränken verwenden.
Hinweis
Derzeit können Berechtigungen aus der Standarddomäne nicht eingeschränkt werden. Alle Berechtigungen, die in der Standarddomäne zugewiesen sind, werden von den direkten Untersammlungen der Domäne geerbt.
Nachdem Sie die Vererbung eingeschränkt haben, müssen Sie Benutzer direkt zur eingeschränkten Sammlung hinzufügen, um ihnen Zugriff zu gewähren.
Navigieren Sie zu der Sammlung, in der Sie die Vererbung einschränken möchten, und wählen Sie die Registerkarte Rollenzuweisungen aus.
Wählen Sie Geerbte Berechtigungen einschränken und dann zugriff einschränken im Popupdialogfeld aus, um geerbte Berechtigungen aus dieser Sammlung und allen Untersammlungen zu entfernen. Die Berechtigungen des Sammlungsadministrators sind nicht betroffen.
Nach der Einschränkung werden geerbte Mitglieder aus den Rollen entfernt, die für den Sammlungsadministrator erwartet werden.
Wählen Sie erneut die Umschaltfläche Geerbte Berechtigungen einschränken aus, um rückgängig machen.
Registrieren und Überprüfen der Quelle in einer Domäne oder Sammlung
Wichtig
Jede Quelle verfügt über eigene Voraussetzungen und Informationen für die Registrierung und Überprüfung. Ausführliche Schritte zur Registrierung und Überprüfung für eine beliebige Quelle finden Sie auf der Detailseite für diese Quelle.
Navigieren Sie zu https://purview.microsoft.com.
Öffnen Sie die Data Map-Projektmappe .
Wählen Sie im linken Bereich Datenquellen aus, um die Zuordnungsseite für Datenquellen zu öffnen.
Wählen Sie Registrieren oder das Registersymbol auf einer Domäne oder einem Sammlungsknoten aus, um eine Datenquelle zu registrieren. Nur Datenquellenadministratoren können Quellen registrieren.
Geben Sie den Namen der Datenquelle und andere Quellinformationen ein.
Wählen Sie eine Domäne aus.
Wählen Sie eine Sammlung aus. Um die Ressource in der Domäne zu registrieren, wählen Sie die Option Nur Domäne auswählen aus. Alle Ressourcen unter dieser Quelle gehören zu der Domäne oder Sammlung, die Sie auswählen.
Die erstellte Datenquelle wird unter der ausgewählten Domäne oder Sammlung platziert. Wählen Sie Details anzeigen aus, um die Datenquelle anzuzeigen.
Wählen Sie Neue Überprüfung aus, um eine Überprüfung unter der Datenquelle zu erstellen.
Beim Erstellen einer Überprüfung können Sie eine Sammlung auswählen, und alle gescannten Objekte werden in diese Sammlung aufgenommen. Auflistungen, die in einer Überprüfung aufgeführt sind, sind Untersammlungen der Datenquellensammlung.
Nach der Überprüfung werden die Datenquellen angezeigt, die mit der Sammlung oder Domäne in ihren Datenquellen Karte verknüpft sind.
Hinzufügen von Ressourcen zu Sammlung und Domänen
Ressourcen und Quellen werden auch Domänen und Sammlungen zugeordnet. Wenn die Überprüfung einer Domäne oder Sammlung zugeordnet war, werden die Ressourcen während einer Überprüfung automatisch zu dieser Ressource hinzugefügt, aber die Ressourcen können auch manuell in beliebige Untersammlungen verschoben werden (wenn Sie über schreibberechtigungen für diese Untersammlungen verfügen).
Überprüfen Sie die Domänen- und Sammlungsinformationen in den Ressourcendetails. Informationen finden Sie im Abschnitt Sammlungspfad rechts oben auf der Seite mit den Ressourcendetails.
Wählen Sie in der rechten oberen Ecke des Abschnitts Sammlungspfad die Schaltfläche mit den Auslassungspunkten aus.
Wählen Sie die Schaltfläche In eine andere Sammlung verschieben aus.
Wählen Sie im rechten Bereich die Zielsammlung aus, in die Sie verschieben möchten. Sie können nur die Sammlungen anzeigen, in denen Sie über Schreibberechtigungen verfügen. Das Objekt kann auch nur den Untersammlungen der Datenquellensammlung hinzugefügt werden.
Wählen Sie am unteren Rand des Fensters die Schaltfläche Verschieben aus, um das Objekt zu verschieben.
Umbenennen von Sammlungen (Vorschau)
Wichtig
Dieses Feature ist derzeit in der Vorschau. Die zusätzlichen Nutzungsbedingungen für Microsoft Azure Previews enthalten zusätzliche rechtliche Bestimmungen, die für Azure-Features gelten, die sich in der Betaversion, in der Vorschau oder anderweitig noch nicht in der allgemeinen Verfügbarkeit befinden.
Navigieren Sie im Microsoft Purview-Governanceportal zu der Sammlung, die Sie umbenennen möchten.
Wählen Sie entweder auf der Seite mit den Sammlungsdetails oder im Dropdownmenü der Sammlung die Option Bearbeiten aus.
Geben Sie einen neuen Anzeigenamen an, und wählen Sie Speichern aus, um Ihre Änderung zu speichern.
Verschieben von Sammlungen (Vorschau)
Wichtig
Dieses Feature ist derzeit in der Vorschau. Die zusätzlichen Nutzungsbedingungen für Microsoft Azure Previews enthalten zusätzliche rechtliche Bestimmungen, die für Azure-Features gelten, die sich in der Betaversion, in der Vorschau oder anderweitig noch nicht in der allgemeinen Verfügbarkeit befinden.
Navigieren Sie im Microsoft Purview-Governanceportal zu der Sammlung, die Sie in eine andere übergeordnete Sammlung verschieben möchten.
Wählen Sie in der rechten oberen Ecke des Sammlungspfadabschnitts die Schaltfläche mit den Auslassungspunkten und dann In eine andere Sammlung verschieben aus.
Wählen Sie in der Dropdownliste Übergeordnete Sammlung auswählen ein neues übergeordnetes Element für die Sammlung aus, und wählen Sie OK aus.
Nächste Schritte
Nachdem Sie Nun Ihre Domänen und Sammlungen organisiert haben, können Sie die folgenden Anleitungen befolgen, um Ressourcen hinzuzufügen und zu überprüfen: