Governance-Workflows

Mit Governance-Workflows können Sie automatisierte Kontrollen und Genehmigungsmechanismen für Datenressourcen der Organisation einrichten. Mit solchen Workflows können Sie dafür sorgen, dass der Zugriff auf Ihre Datenprodukte von autorisierten Personen oder Teams verwaltet wird.

Die Verwendung von Governance-Workflows zur Verwaltung von Zugriffsanfragen bietet folgende Vorteile:

  • Datennutzer können relevante Datenprodukte finden und den Zugriff direkt in Knowledge Catalog anfordern. Dadurch werden manuelle Support-Ticketprozesse ersetzt.
  • Nach der Genehmigung der Anfrage gewährt das System automatisch die erforderlichen IAM-Rollen und Gruppenmitgliedschaften. So werden manueller Verwaltungsaufwand vermieden und die Zugriffszeit verkürzt.
  • In Systemlogs werden vollständige Audit-Trails aller Anfragen, Begründungen, Entscheidungen der Genehmiger und Zeitstempel erfasst, um die Prüfung der Einhaltung regulatorischer Anforderungen zu vereinfachen.
  • Zentrale Genehmigungsmechanismen für vertrauliche Datenassets sorgen dafür, dass der Zugriff auf autorisierte Nutzer und Teams beschränkt ist.

Anwendungsfälle

Governance-Workflows unterstützen die automatisierte Zugriffsverwaltung in verschiedenen Branchenszenarien:

  • Einzelhandel und E‑Commerce:Ein Marketingmanager fordert Zugriff auf ein regionales Verkaufsdatenprodukt an (z. B. ein kuratiertes theLook eCommerce-Dataset), um das Kundenverhalten zu analysieren und eine gezielte Werbekampagne zu erstellen. Nach der Genehmigung werden die erforderlichen IAM-Rollen automatisch bereitgestellt.
  • Gesundheitswesen:Ein klinischer Forschungsanalyst fordert Zugriff auf ein anonymisiertes Datenprodukt zu Patientenergebnissen an (z. B. ein kuratiertes Dataset mit anonymisierten Patientenakten), um die Wirksamkeit der Behandlung über verschiedene demografische Merkmale von Patienten hinweg zu bewerten. Nach der Genehmigung werden die erforderlichen IAM-Rollen automatisch bereitgestellt.
  • Finanzwesen:Ein Risikoanalyst fordert Zugriff auf ein Datenprodukt mit Transaktionsverlauf an (z. B. ein aggregiertes Dataset zur Kreditaktivität und Betrugsüberwachung), um prädiktive Risikomodelle zu erstellen und die Prüfung der Einhaltung von Vorschriften zu gewährleisten. Nach der Genehmigung werden die erforderlichen IAM-Rollen automatisch bereitgestellt.

In jedem Anwendungsfall stellt das System die erforderlichen IAM-Rollen bereit, wenn der Genehmiger die Anfrage akzeptiert.

Governance-Workflows in Knowledge Catalog verwenden

Sie können Governance-Workflows verwenden, um Zugriff auf Datenprodukte anzufordern und Änderungen an Unternehmensglossaren und Knowledge Catalog-Einträgen vorzuschlagen.

Weitere Informationen zum Anfordern des Zugriffs auf Datenprodukte finden Sie unter Zugriff auf Datenprodukte anfordern.

Verarbeitungspfad für Governance-Workflows

Knowledge Catalog verfolgt Anfragen während ihres gesamten Lebenszyklus anhand von Workflowstatuswerten (NEW, APPROVED, REJECTED, DELETED).

In der folgenden Tabelle sind die Schritte im Verarbeitungspfad für Anfragen, die entsprechenden Statuswerte und Beschreibungen aufgeführt:

Schritt Status Beschreibung
Anfrage erstellen NEW Ein Antragsteller sendet eine neue Anfrage (z. B. für den Zugriff auf ein Datenprodukt). Das System protokolliert die Anfrage und weist ihr den Status NEW zu.
Prüfen NEW Die Anfrage bleibt im Status NEW, bis sie von einem autorisierten Genehmiger geprüft wird.
Entscheidung des Genehmigers APPROVED oder REJECTED Der Genehmiger prüft die Anfrage und entscheidet, ob er sie genehmigt oder ablehnt:
  • Anfrage genehmigt: Das System stellt automatisch den angeforderten Zugriff bereit oder wendet die Metadatenänderungen an und benachrichtigt den Antragsteller per E‑Mail.
  • Anfrage abgelehnt: Der Status wird auf REJECTED aktualisiert. Der Antragsteller erhält eine E‑Mail mit der Begründung für die Entscheidung.
Ablauf oder Löschung DELETED Eine Anfrage wechselt in den Status DELETED, wenn eine der folgenden Bedingungen erfüllt ist:
  • Die Anfrage bleibt während der Lebensdauer von 90 Tagen im Status NEW.
  • Die Zielressource, die mit einer ausstehenden Anfrage verknüpft ist, wird gelöscht.
  • Ein Antragsteller oder Workflow-Administrator löscht die Anfrage manuell.

Rollen für Governance-Workflows

Zu den Rollen für Governance-Workflows gehören Antragsteller, Genehmiger und Workflow-Administratoren. In der folgenden Tabelle werden die Rollen im Detail beschrieben:

Rolle Beschreibung
Antragsteller Ein Antragsteller erstellt und sendet Anfragen.
Genehmiger Ein Genehmiger genehmigt oder lehnt Anfragen ab.
Workflow-Administrator Sorgt für die Einhaltung von Vorschriften, konfiguriert Workflow-Richtlinien und verwaltet den Anfragen-Backlog. Administratoren können Audit-Trails für alle Anfragestatus ansehen und haben administrative Löschberechtigungen, um Anfragen in jedem Status zu entfernen.

Beschränkungen

Nächste Schritte