🎯 Definicja
Roles w Ataccama ONE definiują, “kto co może”. Czy Janek może edytować definicję “Klienta”? Czy może tylko ją czytać? Czy Kasia może usunąć tabelę z katalogu?
🔑 Główne Role
- System Admin: Bóg systemu. Może wszystko.
- Data Steward: Opiekun danych. Może edytować opisy, akceptować zmiany, zarządzać jakością.
- Data Analyst / Consumer: Czytelnik. Może szukać, oglądać, zgłaszać uwagi (Comments), ale nic nie zepsuje.
- Guest: Często domyślna rola z minimalnym dostępem (tylko publiczne dane).
📚 Szczegółowe wyjaśnienie
Uprawnienia są często mapowane z Active Directory (AD) lub Keycloak.
Przykład: Jeśli jesteś w grupie AD Marketing_Managers, automatycznie dostajesz w Ataccama rolę Data Steward dla obszaru Marketingu.
To się nazywa RBAC (Role-Based Access Control).
💡 Przykład zastosowania
Firma wdraża Data Governance. Nie chcesz, żeby każdy zmieniał definicje KPI “Zysk Netto”. Ustawiasz:
- Edycja “Zysk Netto”: Tylko
Finance_Steward. - Podgląd: Wszyscy (
All_Users). Dzięki temu analitycy wiedzą, że definicja jest wiarygodna i chroniona.
📌 Źródła
- Ataccama ONE Permissions Guide.
👽 Brudnopis
- Dobra praktyka: “Principle of Least Privilege”. Dawaj najniższe uprawnienia, jakie są potrzebne do pracy. Nie dawaj
Adminakażdemu, “żeby nie marudzili, że coś nie działa”.