תהליכי עבודה של ניהול מאפשרים להגדיר אמצעי בקרה אוטומטיים ומנגנוני אישור למשאבי נתונים ארגוניים. בעזרת תהליכי עבודה כאלה, תוכלו לוודא שגישה למוצרי הנתונים שלכם מנוהלת על ידי אנשים או צוותים מורשים.
השימוש בתהליכי עבודה של ניהול גישה מביא ליתרונות הבאים:
- צרכני נתונים יכולים למצוא מוצרי נתונים רלוונטיים ולבקש גישה ישירות ב-Knowledge Catalog, במקום להשתמש בתהליכים ידניים של שליחת כרטיסי תמיכה.
- אחרי אישור הבקשה, המערכת מקצה באופן אוטומטי את תפקידי ה-IAM הנדרשים ואת החברות בקבוצות, וכך מצמצמת את העומס האדמיניסטרטיבי ומקצרת את הזמן עד לקבלת הגישה.
- יומני המערכת מתעדים את כל הבקשות, ההצדקות, ההחלטות של המאשרים וחותמות הזמן, כדי לפשט את תהליך הביקורת לצורך עמידה בדרישות הרגולטוריות.
- מנגנוני אישור מרכזיים לנכסי נתונים רגישים מבטיחים שהגישה תוגבל למשתמשים ולצוותים מורשים.
תרחישים לדוגמה
תהליכי עבודה של ניהול גישה תומכים בניהול גישה אוטומטי בתרחישים שונים בתעשייה:
- קמעונאות ומסחר אלקטרוני:מנהל שיווק מבקש גישה למוצר נתונים של מכירות אזוריות (לדוגמה,
theLook eCommerceמערך נתונים שנאסף) כדי לנתח את התנהגות הלקוחות וליצור קמפיין פרסום ממוקד. אחרי האישור, התפקידים הנדרשים ב-IAM מוקצים באופן אוטומטי. - תחום הבריאות: אנליסט מחקר קליני מבקש גישה למוצר נתונים של תוצאות טיפול בחולים שפרטי הזיהוי שלהם הוסרו (לדוגמה, מערך נתונים של רשומות מטופלים שעברו אנונימיזציה) כדי להעריך את יעילות הטיפול בקרב חולים עם מאפיינים דמוגרפיים שונים. אחרי האישור, התפקידים הנדרשים ב-IAM מוקצים באופן אוטומטי.
- פיננסים: אנליסט סיכונים מבקש גישה למוצר נתונים של היסטוריית עסקאות (לדוגמה, מערך נתונים של פעילות אשראי מצטברת ומעקב אחרי הונאות) כדי לבנות מודלים לחיזוי סיכונים ולהבטיח ביקורת תאימות. אחרי האישור, התפקידים הנדרשים ב-IAM מוקצים באופן אוטומטי.
בכל תרחיש לדוגמה, המערכת מספקת את תפקידי ה-IAM הנדרשים כשהגורם המאשר מאשר את הבקשה.
שימוש בתהליכי עבודה של ניהול ב-Knowledge Catalog
אתם יכולים להשתמש בתהליכי עבודה של ניהול גישה כדי לבקש גישה למוצרי נתונים ולהציע שינויים במילוני מונחים עסקיים ובערכים ב-Knowledge Catalog.
מידע נוסף על בקשת גישה למוצרי נתונים זמין במאמר בקשת גישה למוצרי נתונים.
נתיב העיבוד של תהליכי עבודה לניהול הרשאות
Knowledge Catalog עוקב אחרי בקשות לאורך מחזור החיים שלהן באמצעות ערכי סטטוס של תהליך העבודה (NEW, APPROVED, REJECTED, DELETED).
בטבלה הבאה מפורטים השלבים בנתיב עיבוד הבקשה, ערכי הסטטוס המתאימים ותיאורים:
| שלב | סטטוס | תיאור |
|---|---|---|
| יצירת בקשה | NEW |
מגיש הבקשה שולח בקשה חדשה (לדוגמה, כדי לגשת למוצר נתונים). המערכת מתעדת את הבקשה ביומן ומקצה לה את הסטטוס NEW. |
| ביקורת | NEW |
הבקשה נשארת בסטטוס NEW עד שהיא תיבדק על ידי גורם מוסמך לאישור. |
| החלטת המאשר | APPROVED או REJECTED |
הגורם המאשר בודק את הבקשה ומחליט אם לאשר או לדחות אותה:
|
| תפוגה או מחיקה | DELETED |
בקשה עוברת למצב DELETED בתרחישים הבאים:
|
תפקידים בתהליכי עבודה של ניהול נתונים
התפקידים בתהליכי העבודה של ניהול הגישה כוללים את אלה שמגישים את הבקשה, את אלה שמאשרים אותה ואת האדמינים של תהליך העבודה. בטבלה הבאה מתוארים התפקידים בפירוט:
| תפקיד | תיאור |
|---|---|
| מגיש הבקשה | מגיש הבקשה יוצר בקשות ושולח אותן. |
| מי שמאשר | המאשר מאשר או דוחה בקשות. |
| אדמין של תהליכי עבודה | היא מוודאת שהבקשות עומדות בדרישות, מגדירה מדיניות של תהליכי עבודה ומתחזקת את רשימת הבקשות שממתינות לטיפול. אדמינים יכולים לראות את נתיבי הביקורת בכל מצבי הבקשות, ויש להם הרשאות אדמין למחיקה כדי להסיר בקשות בכל מצב. |
מגבלות
- אין תמיכה בתהליכי עבודה של ניהול הרשאות בפרויקטים של Assured Workloads.
- תהליכי עבודה של ניהול לא תומכים במפתחות הצפנה בניהול הלקוח.