Mit Governance-Workflows können Sie automatisierte Kontrollen und Genehmigungsmechanismen für Datenressourcen der Organisation einrichten. Mit solchen Workflows können Sie dafür sorgen, dass der Zugriff auf Ihre Datenprodukte von autorisierten Personen oder Teams verwaltet wird.
Die Verwendung von Governance-Workflows zur Verwaltung von Zugriffsanfragen bietet folgende Vorteile:
- Datennutzer können relevante Datenprodukte finden und den Zugriff direkt in Knowledge Catalog anfordern. Dadurch werden manuelle Support-Ticketprozesse ersetzt.
- Nach der Genehmigung der Anfrage gewährt das System automatisch die erforderlichen IAM-Rollen und Gruppenmitgliedschaften. So werden manueller Verwaltungsaufwand vermieden und die Zugriffszeit verkürzt.
- In Systemlogs werden vollständige Audit-Trails aller Anfragen, Begründungen, Entscheidungen der Genehmiger und Zeitstempel erfasst, um die Prüfung der Einhaltung regulatorischer Anforderungen zu vereinfachen.
- Zentrale Genehmigungsmechanismen für vertrauliche Datenassets sorgen dafür, dass der Zugriff auf autorisierte Nutzer und Teams beschränkt ist.
Anwendungsfälle
Governance-Workflows unterstützen die automatisierte Zugriffsverwaltung in verschiedenen Branchenszenarien:
- Einzelhandel und E‑Commerce:Ein Marketingmanager fordert Zugriff auf ein regionales Verkaufsdatenprodukt an (z. B. ein kuratiertes
theLook eCommerce-Dataset), um das Kundenverhalten zu analysieren und eine gezielte Werbekampagne zu erstellen. Nach der Genehmigung werden die erforderlichen IAM-Rollen automatisch bereitgestellt. - Gesundheitswesen:Ein klinischer Forschungsanalyst fordert Zugriff auf ein anonymisiertes Datenprodukt zu Patientenergebnissen an (z. B. ein kuratiertes Dataset mit anonymisierten Patientenakten), um die Wirksamkeit der Behandlung über verschiedene demografische Merkmale von Patienten hinweg zu bewerten. Nach der Genehmigung werden die erforderlichen IAM-Rollen automatisch bereitgestellt.
- Finanzwesen:Ein Risikoanalyst fordert Zugriff auf ein Datenprodukt mit Transaktionsverlauf an (z. B. ein aggregiertes Dataset zur Kreditaktivität und Betrugsüberwachung), um prädiktive Risikomodelle zu erstellen und die Prüfung der Einhaltung von Vorschriften zu gewährleisten. Nach der Genehmigung werden die erforderlichen IAM-Rollen automatisch bereitgestellt.
In jedem Anwendungsfall stellt das System die erforderlichen IAM-Rollen bereit, wenn der Genehmiger die Anfrage akzeptiert.
Governance-Workflows in Knowledge Catalog verwenden
Sie können Governance-Workflows verwenden, um Zugriff auf Datenprodukte anzufordern und Änderungen an Unternehmensglossaren und Knowledge Catalog-Einträgen vorzuschlagen.
Weitere Informationen zum Anfordern des Zugriffs auf Datenprodukte finden Sie unter Zugriff auf Datenprodukte anfordern.
Verarbeitungspfad für Governance-Workflows
Knowledge Catalog verfolgt Anfragen während ihres gesamten Lebenszyklus anhand von Workflowstatuswerten (NEW, APPROVED, REJECTED, DELETED).
In der folgenden Tabelle sind die Schritte im Verarbeitungspfad für Anfragen, die entsprechenden Statuswerte und Beschreibungen aufgeführt:
| Schritt | Status | Beschreibung |
|---|---|---|
| Anfrage erstellen | NEW |
Ein Antragsteller sendet eine neue Anfrage (z. B. für den Zugriff auf ein Datenprodukt). Das System protokolliert die Anfrage und weist ihr den Status NEW zu. |
| Prüfen | NEW |
Die Anfrage bleibt im Status NEW, bis sie von einem autorisierten Genehmiger geprüft wird. |
| Entscheidung des Genehmigers | APPROVED oder REJECTED |
Der Genehmiger prüft die Anfrage und entscheidet, ob er sie genehmigt oder ablehnt:
|
| Ablauf oder Löschung | DELETED |
Eine Anfrage wechselt in den Status DELETED, wenn eine der folgenden Bedingungen erfüllt ist:
|
Rollen für Governance-Workflows
Zu den Rollen für Governance-Workflows gehören Antragsteller, Genehmiger und Workflow-Administratoren. In der folgenden Tabelle werden die Rollen im Detail beschrieben:
| Rolle | Beschreibung |
|---|---|
| Antragsteller | Ein Antragsteller erstellt und sendet Anfragen. |
| Genehmiger | Ein Genehmiger genehmigt oder lehnt Anfragen ab. |
| Workflow-Administrator | Sorgt für die Einhaltung von Vorschriften, konfiguriert Workflow-Richtlinien und verwaltet den Anfragen-Backlog. Administratoren können Audit-Trails für alle Anfragestatus ansehen und haben administrative Löschberechtigungen, um Anfragen in jedem Status zu entfernen. |
Beschränkungen
- Governance-Workflows werden für Assured Workloads-Projekte nicht unterstützt.
- Governance-Workflows unterstützen keine kundenverwalteten Verschlüsselungsschlüssel.
Nächste Schritte
- Anfragen verwalten
- Erfahren Sie, wie Sie Zugriff auf Datenprodukte anfordern.