注: 以下の翻訳の正確性は検証されていません。AIPを利用して英語版の原文から機械的に翻訳されたものです。
オントロジーのリソースに対する認可モデルは、データソース由来のパーミッションからオントロジーロールへと変更されています。オントロジーロールへの移行に関するドキュメンテーションには、移行の手順が詳しく記載されています。
オントロジーロールは、すべての顧客に対して一般的に利用可能ではありません。具体的なFoundryのインストールについては、Palantirの担当者にお問い合わせください。
オントロジーのリソースとは、オブジェクトタイプ、リンクタイプ、アクションタイプおよびそのメタデータ(スキーマ)を指します。
オントロジーのリソースのパーミッションを扱うために現在使用されている2つの認可モデルは以下の通りです:
Editor
アクセス権とオントロジー管理者
グループのメンバー(オントロジーレベルで)である必要があります。オントロジーのエディター
ロールを持つだけで、元データセットに対するいかなるパーミッションも必要としません。オントロジーエディター
ロールは、オントロジーのリソースとそのメタデータを編集することだけを許可し、データやデータソース自体に対するどのようなパーミッションも付与しません。オブジェクトデータ(メタデータではない)へのアクセスは、元データセットに付与されたパーミッションによって依然として管理されます。オントロジーのリソースの設定を担当するユーザーと、オントロジーを裏付けるデータパイプラインを構築するユーザーとの間に明確な分離があることを確認するために、オブジェクトタイプ、リンクタイプ、アクションタイプをオントロジーロールへできるだけ早く移行することを推奨します。将来のプラットフォームリリースでは、データソース由来のパーミッションのサポートが縮小され、それらのパーミッションは最終的にプラットフォームから削除されます。移行が進行するにつれて、プラットフォーム内のさらなる通信と更新が表示されます。
オントロジーロールは以下のように定義されています:
オントロジーオーナー
:オントロジーリソースを編集でき、そのセキュリティと共有について完全に制御できます。オントロジーエディター
:オントロジーリソースを編集できます。オントロジービューアー
:オントロジーリソースを表示できますが、編集はできません。オントロジーディスカバラー
:オントロジーリソースの名前とメタデータのみを表示できますが、スキーマは除外されます。上記のロールをオントロジーリソースに直接付与するだけでなく、オントロジーマネージャーアプリケーションのオントロジーのAdvancedタブに移動して、オントロジーレベルでこれらのロールを付与することもできます。オントロジーオーナー
ロールだけが、オントロジーレベルで付与されると、そのオントロジーのすべてのリソースに継承されます。オントロジーエディター
ロールは、オントロジーレベルのパーミッションにのみ関連しています。
ベストプラクティスとして、オントロジー全体を担当する信頼できるユーザーグループを定義し、そのユーザーグループ全体に対して全体のオントロジーにオントロジーオーナー
ロールを付与することを強く推奨します。
デフォルトのオントロジーロールに含まれる操作をカスタマイズしたり、異なるユーザーグループの特定のニーズに応じて追加のカスタムロールを設定したりすることも可能です。ロールとそのカスタマイズ方法についての詳細は、ロールに関するドキュメンテーションを参照してください。
オントロジーにおけるリソースの作成は、オントロジーレベルでオントロジーオーナー
またはオントロジーエディター
のロールを持つユーザーに制限されています。新しく作成されたオブジェクトタイプ、リンクタイプ、共有プロパティ、アクションタイプには、そのリソースの作成者がデフォルトでオントロジーオーナー
として表示され、他のすべてのユーザーがオントロジービューアー
として表示されます。リソースが作成されたら、作成者はそのリソースにさらなるロールを適用できます。
オブジェクトタイプとそのプロパティに変更を加えるためには、ユーザーはオブジェクトタイプに対してオントロジーエディター
のパーミッションを持っている必要があります。また、ユーザーがデータソース/行をオブジェクトタイプのプロパティにマッピングしたい場合は、マッピングされるデータソースに対するビューアー
のパーミッションも必要となります。
共有プロパティに変更を加えるためには、ユーザーは共有プロパティに対してオントロジーエディター
のパーミッションを持っている必要があります。ユーザーが共有プロパティを追加したいオブジェクトタイプすべてに対してオントロジーエディター
のパーミッションが必要です。
リンクタイプに変更を加える(作成、削除、更新など)ためには、ユーザーは以下のパーミッションを持っている必要があります:
オントロジービューアー
のパーミッション。オントロジーエディター
のパーミッション。もしリンクタイプが結合テーブルを使用しており、行われた変更が結合テーブルに関するものである場合、リンクタイプを裏付ける結合テーブルのデータソースに対するビューアー
のパーミッションも必要となります。
アクションタイプに変更を加える(作成、削除、更新など)ためには、ユーザーは以下のパーミッションを持っている必要があります:
エディター
のパーミッションを持っていること(直接的にまたはオントロジーレベルから継承)オントロジーエディター
のパーミッションを持っていること。アクションタイプが編集を生成できるオブジェクトタイプには、以下が含まれます:
ユーザーがオブジェクトタイプ、リンクタイプ、共有プロパティ、またはアクションタイプを編集するアクセス権を持っていない場合、編集ビューは無効になり、バナーがユーザーにどのパーミッションを持っているか、または持っていないかを説明します。
オントロジービューアー
ロールの場合:
オントロジーディスカバラー
ロールの場合:
アクションタイプについては、オントロジービューアー
とオントロジーディスカバラー
のビューの間には見た目の違いはありません。
オントロジーロールへの移行を開始するには、こちらのガイダンスに従ってください。
ユーザーがオブジェクトタイプまたはリンクタイプの元データセットにビューアー
のパーミッションを持っていると、その特定のデータセットに関連するオブジェクトタイプまたはリンクタイプを見ることができます。
デフォルトでは、アクションタイプは、オントロジーにアクセスできるすべてのユーザーに対して可視であり、すべてのユーザーはデータソース由来のパーミッションモデルを使用して、すべてのアクションタイプのタイトル、説明、ルールを見ることができます。
オントロジーマネージャーで何か変更を加えるためには、ユーザーはオントロジー管理者
ユーザーグループのメンバーである必要があります。グループとプラットフォームセキュリティについて詳しく読んでください。
ユーザーは、データソース由来のパーミッションが使用されているときに、Foundryのオントロジーで変更を成功させるために、追加のタイプ別のパーミッションが必要となる場合があります。
オブジェクトタイプとそのプロパティに何か変更を加えるためには、ユーザーはオブジェクトタイプの元データセットに対してエディター
のパーミッションを持っている必要があります。
共有プロパティを作成または編集する、または共有プロパティをオブジェクトタイプに追加するためには、ユーザーはオントロジー管理者
グループのメンバーである必要があります。
リンクタイプに何か変更を加えるためには、ユーザーはリンクタイプの元データセットに対してエディター
のパーミッションを持っている必要があり、またリンクタイプで参照されている両方のオブジェクトタイプの元データセットに対してビューアー
のパーミッションを持っている必要があります。
オントロジー管理者
グループのメンバーである必要があります。ビューアー
である必要があります。エディット
オプションを有効にする必要があります。アクションタイプのパーミッションに関する詳細は、ドキュメンテーションを確認してください。
ユーザーがオブジェクトタイプ、リンクタイプ、またはアクションタイプを編集するアクセス権を持っていない場合、編集ビューは無効になり、バナーがユーザーにどのパーミッションを持っているか、または持っていないかを説明します。
データソース由来のパーミッションを持つオブジェクトタイプの元データセットがゴミ箱から恒久的に削除された場合、そのオブジェクトタイプは孤立したものとみなされます。パーミッションは元データセットから派生しているため、もはやアクセスできない元データセットから、ユーザーはもはやオブジェクトタイプを変更することはできません。すべてのエディターのパーミッションが失われたからです。オントロジーは自動的に孤立したオブジェクトタイプを削除します。
データソース由来のパーミッションについては、すべてのオブジェクトタイプは元データセットを持つ必要があります。編集不可能なオントロジータイプが蓄積するのを防ぐため、元データセットがないデータソース由来のパーミッションを持つオブジェクトタイプは、24時間後に削除されます。