申请消费权限

如果您需要使用资产,则需要申请资产的消费权限(查表数据权限)。本文为您介绍如何申请表的消费权限。

前提条件

已购买资产运营增值服务并且当前租户已开通资产运营模块。

使用限制

当数据表为Dataphin表或数据源类型为MySQL(除MySQL 5.1.43版本)、Oracle、MaxCompute、Hive(除CDH5.x Hive 1.1.0版本)时,支持申请数据源表消费权限。

审批流程说明

若数据表权限申请审批单生成后,修改了审批流程设置(如权限申请从开启变更为关闭),不影响已生成的审批单,需要审批完成后才会获得对应权限。

申请表的消费权限

您可以申请单个消费权限;也可以将资产加入申请篮中,批量申请权限。如果在消费权限申请中,需要将申请篮中的某个资产加入到权限申请页面,您可以单击申请篮面板中操作列下的image图标进行添加。

申请单个消费权限

  1. 在Dataphin首页,在顶部菜单栏选择资产 > 资产目录

  2. 选中目标资产单击申请权限,进入申请权限页面。

  3. 申请权限页面,配置参数。

    参数

    描述

    申请范围

    资产信息

    为您展示资产的名称、最高涉密等级(需要开通数据安全模块)、行级权限信息。

    行级权限:当申请的数据表或账号受到行级权限管控,您可以单击行级权限或鼠标悬停字段后的图标image查看行级权限的管控信息。

    image

    申请配置

    为您展示资产可用的消费渠道,包括Notebook分析、Quick BI仪表板、Quick BI自助取数

    权限粒度

    默认选择整张表的权限,支持修改为字段级权限。

    • 表级权限:申请成功获得整张表的权限,即表内所有字段的权限,后续如有新增字段将自动获得授权。表级授权效率更高。建议在没有敏感数据的情况下使用,您可以参考表的最高涉密等级(需开通资产安全功能)进行评估。

    • 字段级权限:仅申请指定字段的权限,符合最小化申请原则。

    • 按照数据分级选择:如果您开通了数据安全功能,可按照字段的最高密级快捷批量勾选指定分级的字段。

    字段列表

    • 默认为您选中整张表的字段,您可以根据数据分级(需要开通数据安全模块)、字段是否被勾选、批量勾选进行快捷筛选,或者根据字段展示名、字段名称进行搜索。

    • 字段列表为您展示序号、字段名称、字段展示名称、字段描述、字段类型、数据分类、数据分级信息。

    申请信息

    有效期

    选择消费权限的使用期限,支持选择30天、90天、180天、长期及自定义时间。

    申请原因

    填写申请消费权限的原因,便于审批者查看审批原因,不超过500个字符。

    针对消费权限,若部分字段命中不可被申请权限规则,则不可申请表级权限,可申请字段级权限;申请字段级权限时,系统会自动忽略不可申请字段的权限申请。数据权限审批规则详情请参见数据权限审批配置

  4. 单击提交,您可以在任务中心 > 我发起的查看审批任务详情。

批量申请消费权限

  1. 在Dataphin首页,在顶部菜单栏选择资产 > 资产目录

  2. 选中目标资产后,单击加入申请篮,再单击申请篮,进入申请篮对话框。

  3. 您可以在申请篮中批量选择需要申请权限的资产发起批量申请,单次申请最多选择50个资产,选择完成后,单击底部的申请按钮。

  4. 申请权限页面,配置参数。

    参数

    描述

    申请范围

    批量配置申请范围

    针对本次申请的所有资产生效。如果开启了批量配置,则无法修改单个资产的权限申请配置。

    • 表级权限:申请成功获得整张表的权限,即表内所有字段的权限,后续如有新增字段将自动获得授权。表级授权效率更高。建议在没有敏感数据的情况下使用,您可以参考表的最高涉密等级(需开通资产安全功能)进行评估。

    • 字段级权限:仅申请指定字段的权限,符合最小化申请原则。

    • 按照数据分级选择:如果您开通了数据安全功能,可按照字段的最高密级快捷批量勾选指定分级的字段。

    说明

    需要开通数据安全模块才能按照字段分级批量选择指定字段申请字段级权限。

    资产列表

    您可以单击资产名称查看字段详情,如您暂不需要申请某个资产,可以单击取消申请image图标,将资产从申请列表中移除。

    资产信息

    为您展示资产的名称、最高涉密等级(需要开通数据安全模块)、行级权限信息。

    行级权限:当申请的数据表或账号受到行级权限管控,您可以单击行级权限或鼠标悬停字段后的图标image查看行级权限的管控信息。

    image

    申请配置

    为您展示资产可用于消费的渠道,包括Notebook分析、Quick BI仪表板、Quick BI自助取数

    权限粒度

    默认选择整张表的权限,支持修改为字段级权限。

    • 表级权限:申请成功获得整张表的权限,即表内所有字段的权限,后续如有新增字段将自动获得授权。表级授权效率更高。建议在没有敏感数据的情况下使用,您可以参考表的最高涉密等级(需开通资产安全功能)进行评估。

    • 字段级权限:仅申请指定字段的权限,符合最小化申请原则。

    • 按照数据分级选择:如果您开通了数据安全功能,可按照字段的最高密级快捷批量勾选指定分级的字段。

    说明

    需要开通数据安全模块才能申请字段级权限。

    字段列表

    • 默认为您选中整张表的字段,您可以根据数据分级(需要开通数据安全模块)、字段是否被勾选、批量勾选进行快捷筛选,或者根据字段展示名、字段名称进行搜索。

    • 字段列表为您展示序号、字段名称、字段展示名称、字段描述、字段类型、数据分类、数据分级信息。

    申请信息

    有效期

    选择消费权限的使用期限,支持选择30天、90天、180天、长期及自定义时间。

    申请原因

    填写申请消费权限的原因,便于审批者查看审批原因,不超过500个字符。

    针对消费权限,若部分字段命中不可被申请权限规则,则不可申请表级权限,可申请字段级权限;申请字段级权限时,系统会自动忽略不可申请字段的权限申请。数据权限审批规则详情请参见数据权限审批配置

  5. 单击提交,您可以在任务中心 > 我发起的查看审批任务详情。

后续步骤

消费权限申请通过后,您可以在我可用的列表查看所有我可用的资产,详情请参见查看及管理我可用的资产