Acerca de los flujos de trabajo de administración

Los flujos de trabajo de gobernanza te permiten configurar controles automatizados y mecanismos de aprobación para los recursos de datos de la organización. Con estos flujos de trabajo, puedes asegurarte de que el acceso a tus productos de datos lo administren personas o equipos autorizados.

El uso de flujos de trabajo de gobernanza para administrar las solicitudes de acceso tiene los siguientes beneficios:

  • Los consumidores de datos pueden encontrar productos de datos relevantes y solicitar acceso directamente en Knowledge Catalog, lo que reemplaza los procesos manuales de tickets de asistencia.
  • Una vez que se aprueba la solicitud, el sistema otorga automáticamente los roles de IAM y las membresías de grupo necesarios, lo que elimina la sobrecarga administrativa manual y reduce el tiempo de acceso.
  • Los registros del sistema capturan registros de auditoría completos de todas las solicitudes, justificaciones, decisiones de los aprobadores y marcas de tiempo para simplificar la auditoría de cumplimiento de las reglamentaciones.
  • Los mecanismos de aprobación centralizados para los activos de datos sensibles garantizan que el acceso esté restringido a los usuarios y equipos autorizados.

Casos de uso

Los flujos de trabajo de gobernanza admiten la administración de acceso automatizada en diversas situaciones de la industria:

  • Comercio minorista y comercio electrónico: Un gerente de marketing solicita acceso a un producto de datos de ventas regionales (por ejemplo, un conjunto de datos theLook eCommerce seleccionado) para analizar el comportamiento del cliente y crear una campaña publicitaria con anuncios segmentados. Una vez que se aprueba la solicitud, se aprovisionan automáticamente los roles de IAM necesarios.
  • Atención médica: Un analista de investigación clínica solicita acceso a un producto de datos de resultados de pacientes anonimizados (por ejemplo, un conjunto de datos de registros de pacientes anonimizados y seleccionados) para evaluar la eficacia del tratamiento en los diferentes grupos demográficos de pacientes. Una vez que se aprueba la solicitud, se aprovisionan automáticamente los roles de IAM necesarios.
  • Finanzas: Un analista de riesgos solicita acceso a un producto de datos del historial de transacciones (por ejemplo, un conjunto de datos agregados de actividad crediticia y supervisión de fraudes) para crear modelos predictivos de riesgos y garantizar la auditoría de cumplimiento. Una vez que se aprueba la solicitud, se aprovisionan automáticamente los roles de IAM necesarios.

En cada caso de uso, el sistema proporciona los roles de IAM requeridos cuando el responsable de aprobación acepta la solicitud.

Usa flujos de trabajo de administración en Knowledge Catalog

Puedes usar flujos de trabajo de administración para solicitar acceso a productos de datos y sugerir cambios en los glosarios empresariales y las entradas de Knowledge Catalog.

Para obtener más información sobre cómo solicitar acceso a los productos de datos, consulta cómo solicitar acceso a los productos de datos.

Ruta de procesamiento de flujos de trabajo de administración

Knowledge Catalog hace un seguimiento de las solicitudes a lo largo de su ciclo de vida con valores de estado del flujo de trabajo (NEW, APPROVED, REJECTED, DELETED).

En la siguiente tabla, se enumeran los pasos en la ruta de procesamiento de solicitudes, sus valores de estado correspondientes y sus descripciones:

Paso Estado Descripción
Creación de solicitudes NEW El solicitante envía una solicitud nueva (por ejemplo, para acceder a un producto de datos). El sistema registra la solicitud y le asigna el estado NEW.
Repaso NEW La solicitud permanece en estado NEW mientras espera la evaluación de un responsable de aprobación autorizado.
Decisión del responsable de aprobación APPROVED o REJECTED El responsable de aprobación evalúa la solicitud y decide si la aprueba o la rechaza:
  • Solicitud aprobada: El sistema aprovisiona automáticamente el acceso solicitado o aplica los cambios de metadatos, y notifica al solicitante por correo electrónico.
  • Solicitud rechazada: El estado se actualiza a REJECTED. El solicitante recibe un correo electrónico con la justificación de la decisión.
Vencimiento o eliminación DELETED Una solicitud pasa a DELETED en las siguientes situaciones:
  • La solicitud permanece sin respuesta en estado NEW durante el período de tiempo de actividad (TTL) de 90 días.
  • Se borró el recurso de destino asociado a una solicitud pendiente.
  • Un solicitante o administrador de flujo de trabajo borra la solicitud de forma manual.

Roles de flujos de trabajo de administración

Los roles de los flujos de trabajo de administración incluyen solicitantes, aprobadores y administradores de flujos de trabajo. En la siguiente tabla, se describen los roles en detalle:

Rol Descripción
Solicitante Un solicitante crea y envía solicitudes.
Responsable de aprobación Un responsable de aprobación aprueba o rechaza solicitudes.
Administrador de flujo de trabajo Garantiza el cumplimiento, configura las políticas de flujo de trabajo y mantiene el backlog de solicitudes. Los administradores pueden ver los registros de auditoría en todos los estados de las solicitudes y tienen permisos de eliminación administrativa para quitar solicitudes en cualquier estado.

Limitaciones

¿Qué sigue?