注: 以下の翻訳の正確性は検証されていません。AIPを利用して英語版の原文から機械的に翻訳されたものです。
オントロジーリソースの認可モデルがdatasource-derived permissionsからオントロジーロールに変更されます。オントロジーロールへの移行に関するドキュメントには、移行方法についてのステップバイステップガイドが記載されています。
オントロジーロールはまだすべての顧客に一般公開されていません。詳細については、特定のFoundryインストールに関するPalantirの担当者にお問い合わせください。
オントロジーリソースは、オブジェクトタイプ、リンクタイプ、アクションタイプとそのメタデータ(スキーマ)を指します。
現在、オントロジーリソースの権限を処理するために2つの認可モデルが使用されています。
Editor
アクセス権を持ち、Ontology Administrators
グループ(オントロジーレベル)にメンバーとして属している必要があります。Ontology Editor
ロールのみを必要とし、元データセットに対する権限は必要ありません。Ontology Editor
ロールはオントロジーリソースとそのメタデータの編集を許可しますが、データやデータソース自体への権限は付与しません。オブジェクトデータ(メタデータではない)へのアクセスは、元データセットに付与された権限によって引き続き管理されます。オントロジーリソースの設定を担当するユーザーとオントロジーを支えるデータパイプラインの構築を担当するユーザーの間の明確な分離を確保するために、オブジェクトタイプ、リンクタイプ、およびアクションタイプをできるだけ早くオントロジーロールに移行することをお勧めします。将来のプラットフォームリリースでは、Datasource-derived permissionsのサポートが減少し、最終的にはプラットフォームから削除されます。移行が進むにつれて、追加のプラットフォーム内のコミュニケーションと更新が表示されます。
オントロジーロールは次のように定義されます。
Ontology Owner
: オントロジーリソースを編集し、そのセキュリティと共有を完全に管理できるOntology Editor
: オントロジーリソースを編集できるOntology Viewer
: オントロジーリソースを表示できるが、編集はできないOntology Discoverer
: スキーマを除くオントロジーリソースの名前とメタデータのみを表示できる上記のロールをオントロジーリソースに直接付与することに加えて、Ontology Managerアプリケーションのオントロジー設定タブに移動して、オントロジーレベルでこれらのロールを付与することもできます。オントロジーレベルで付与されたOntology Owner
ロールのみがそのオントロジー内のすべてのリソースに継承されます。Ontology Editor
ロールはオントロジーレベルの権限にのみ関連します。
ベストプラクティスとして、オントロジー全体の責任を持つ信頼できるユーザーグループ(オントロジーガバナンスボードとも呼ばれる)を定義し、そのユーザーグループにオントロジー全体のOntology Owner
ロールを付与することを強くお勧めします。
特定のユーザーグループのニーズに応じて、デフォルトのオントロジーロールに含まれる操作をカスタマイズしたり、追加のカスタムロールを構成したりすることが可能です。ロールとそのカスタマイズ方法の詳細については、ロールに関するドキュメントを参照してください。
オントロジーでのリソース作成は、オントロジーレベルでOntology Owner
またはOntology Editor
ロールを持つユーザーに制限されています。新しく作成されたオブジェクトタイプ、リンクタイプ、共有プロパティ、およびロールを持つアクションタイプには、作成したユーザーがデフォルトでそのリソースのOntology Owner
として表示され、他のすべてのユーザーはデフォルトでOntology Viewer
として表示されます。リソースが作成された後、作成したユーザーはリソースにさらにロールを適用できます。
デフォルトでは、すべてのユーザーにオントロジーレベルでOntology Editor
ロールが付与されており、ワークフローのために新しいオントロジーリソースを作成できます。どのユーザーグループが新しいオントロジーリソースを追加できるかをカスタマイズするには、Ontology Owner
がOntology Managerのオントロジー設定タブに移動し、オントロジーレベルのロール付与を調整します。
オブジェクトタイプとそのプロパティを変更するには、ユーザーはそのオブジェクトタイプにOntology Editor
権限を持っている必要があります。ユーザーがデータソース/列をオブジェクトタイププロパティにマッピングしたい場合、マッピングされるデータソースに対するViewer
権限も必要です。
共有プロパティを変更するには、ユーザーはその共有プロパティにOntology Editor
権限を持っている必要があります。ユーザーは、共有プロパティを追加したいオブジェクトタイプのいずれかにOntology Editor
権限を持っている必要があります。
リンクタイプを変更するには(作成、削除、更新など)、ユーザーは次の権限を持っている必要があります。
Ontology Viewer
権限。Ontology Editor
権限。リンクタイプが結合テーブルを使用していて、変更が結合テーブルの変更を伴う場合、リンクタイプを支える結合テーブルデータソースに対するViewer
権限も必要です。
アクションタイプを変更するには(作成、削除、更新など)、ユーザーは次の権限を持っている必要があります。
Editor
権限を、直接またはオントロジーレベルからの継承によって持っている必要があります。Ontology Editor
権限。アクションタイプが編集を生成できるオブジェクトタイプには次のものが含まれます。
ユーザーがオブジェクトタイプ、リンクタイプ、共有プロパティ、またはアクションタイプを編集する権限を持っていない場合、編集ビューは無効になり、ユーザーが持っている権限と持っていない権限についてバナーで説明されます。
Ontology Viewer
ロールの場合:
Ontology Discoverer
ロールの場合:
オントロジーロールへの移行を開始するには、こちらのガイダンスに従ってください。
オブジェクトタイプまたはリンクタイプを支えるデータソースに対するViewer
権限を持つことで、ユーザーはその特定のデータソースに関連付けられたオブジェクトタイプまたはリンクタイプを見ることができます。
デフォルトでは、オントロジーにアクセスできるすべてのユーザーはアクションタイプを表示できます。すべてのユーザーは、Datasource-derived permissionsモデルを使用しているすべてのアクションタイプのタイトル、説明、ルールを表示できます。
Ontology Managerで変更を行うには、ユーザーはOntology Administrators
ユーザーグループのメンバーである必要があります。グループとプラットフォームセキュリティについて詳しく読むことができます。
Datasource-derived permissionsを使用する場合、Foundryオントロジーで変更を成功させるために、ユーザーは追加のタイプ固有の権限を必要とする場合があります。
オブジェクトタイプとそのプロパティに変更を加えるには、ユーザーはそのオブジェクトタイプを支えるデータソースに対するEditor
権限を持っている必要があります。
共有プロパティを作成または編集する、またはオブジェクトタイプに共有プロパティを追加するには、ユーザーはOntology Administrators
グループのメンバーである必要があります。
リンクタイプに変更を加えるには、ユーザーはリンクタイプを支えるデータソースに対するEditor
権限を持ち、リンクタイプで参照される両方のオブジェクトタイプを支えるデータソースに対するViewer
権限を持っている必要があります。
Ontology Administrators
グループのメンバーである必要があります。Viewer
権限を持っている必要があります。Edits
オプションが有効になっている必要があります。アクションタイプの権限に関する詳細は、ドキュメントを参照してください。
ユーザーがオブジェクトタイプ、リンクタイプ、またはアクションタイプを編集する権限を持っていない場合、編集ビューは無効になり、ユーザーが持っている権限と持っていない権限についてバナーで説明されます。
Datasource-derived permissionsを持つオブジェクトタイプの元データセットがゴミ箱から完全に削除された場合、そのオブジェクトタイプは孤立したものと見なされます。権限は元データセットから派生しているため、元データセットにアクセスできなくなり、ユーザーはオブジェクトタイプを変更できなくなります。オントロジーは孤立したオブジェクトタイプを自動的に削除します。
Datasource-derived permissionsの場合、すべてのオブジェクトタイプには元データセットが必要です。編集不可のオントロジータイプの蓄積を防ぐために、Datasource-derived permissionsを持つが元データセットを持たないオブジェクトタイプは24時間後に削除されます。