Oggi, le organizzazioni si trovano ad affrontare una forte crescita dei dati e c'è una crescente necessità di organizzare e gestire tali dati in modo logico, per facilitare un uso e una governance più mirati ed efficienti.
Per superare questa sfida, le organizzazioni stanno passando dalle tradizionali architetture di dati incentrate sull'IT, in cui i dati vengono regolati e gestiti centralmente, a modelli più federati organizzati in base alle esigenze aziendali. Questa architettura dei dati federata è denominata mesh di dati. Una mesh di dati è un'architettura di dati decentralizzata che organizza i dati in base a domini aziendali specifici, ad esempio marketing, vendite, risorse umane e così via.
Attualmente, l'architettura della mesh di dati di Microsoft Fabric supporta principalmente l'organizzazione dei dati in domini e consente ai consumer di dati di filtrare e trovare il contenuto in base al dominio. Consente anche la governance federata, il che significa che alcune governance attualmente controllate a livello di tenant possono essere delegate al controllo a livello di dominio, permettendo a ogni business unit/reparto di definire le proprie regole e restrizioni in base alle esigenze aziendali specifiche.
Concetti chiave
Domini
In Fabric un dominio è un modo per raggruppare insieme logicamente tutti i dati in un'organizzazione che sono rilevanti per un'area o un campo specifico. Uno degli usi più comuni per i domini consiste nel raggruppare i dati in base al reparto aziendale, consentendo ai reparti di gestire i dati in base alle specifiche normative, restrizioni ed esigenze.
Per raggruppare i dati in domini, le aree di lavoro sono associate ai domini. Quando un'area di lavoro è associata a un dominio, tutti gli elementi nell'area di lavoro sono associati al dominio e ricevono un attributo di dominio come parte dei relativi metadati. Attualmente, l'associazione delle aree di lavoro e gli elementi in esse contenuti con i domini consente principalmente un'esperienza di utilizzo migliore. Ad esempio, nell'hub dei dati di OneLake, gli utenti possono filtrare il contenuto in base al dominio per trovare il contenuto pertinente. Inoltre, alcune impostazioni a livello di tenant per la gestione e la governance dei dati possono essere delegate al livello di dominio, consentendo così la configurazione specifica del dominio di tali impostazioni.
Sottodomini
Un sottodominio è un modo per ottimizzare il raggruppamento logico dei dati. È possibile creare sottodomini nei domini. Per ottenere informazioni su come creare sottodomini, vedere Creazione di sottodomini.
Ruoli di dominio
Vi sono tre ruoli coinvolti nella creazione e nella gestione dei domini:
Amministratore di Fabric (o versione successiva): gli amministratori di Fabric possono creare e modificare domini, specificare amministratori di dominio e contributori di dominio e associare aree di lavoro ai domini. Gli amministratori di Fabric visualizzano tutti i domini definiti nella scheda Domini nel portale di amministrazione e possono modificare ed eliminare domini.
Amministratore di dominio: idealmente, gli amministratori di dominio di un dominio sono i proprietari aziendali o esperti designati. Devono avere familiarità con i dati nell'area e con le normative e le restrizioni pertinenti.
Gli amministratori di dominio possono accedere alla scheda Domini nel portale di amministrazione, ma possono visualizzare e modificare solo i domini di cui sono amministratori. Gli amministratori di dominio possono aggiornare la descrizione del dominio, definire/aggiornare i contributori di dominio e associare le aree di lavoro al dominio. Possono anche definire e aggiornare l'immagine del dominio ed eseguire la sostituzione delle impostazioni del tenant per qualsiasi impostazione specifica delegata dall'amministratore del tenant al livello di dominio. Non possono eliminare il dominio, modificare il nome di dominio o aggiungere/eliminare altri amministratori di dominio.
Contributore di dominio: i contributori di dominio sono amministratori dell'area di lavoro a cui un amministratore di dominio o di Fabric ha autorizzato di assegnare le aree di lavoro di cui sono gli amministratori a un dominio o per modificare l'assegnazione di dominio corrente.
I contributori di dominio assegnano le aree di lavoro di cui sono amministratori nelle impostazioni dell'area di lavoro stessa. Non hanno accesso alla scheda Domini nel portale di amministrazione.
Nota
Per poter assegnare un'area di lavoro a un dominio, un contributore di dominio deve essere un amministratore dell'area di lavoro (ossia avere il ruolo di Amministratore nell'area di lavoro).
Delega delle impostazioni del dominio
Per consentire una configurazione specifica del dominio, alcune impostazioni a livello di tenant per la gestione e la governance dei dati possono essere delegate al livello di dominio. La delega delle impostazioni del dominio consente a ogni business unit/reparto di definire le proprie regole e restrizioni in base alle esigenze aziendali specifiche.
Immagine del dominio
Quando gli utenti cercano elementi di dati nell'hub dei dati di OneLake, potrebbero voler visualizzare solo gli elementi di dati che appartengono a un dominio specifico. A tale scopo, è possibile selezionare il dominio nel selettore di dominio nell'hub dei dati per visualizzare solo gli elementi appartenenti a tale dominio. Per ricordare quali elementi di dati del dominio vengono visualizzati, è possibile scegliere un'immagine che rappresenti il dominio. Quindi, quando il dominio viene selezionato nel selettore di dominio, l'immagine diventa parte del tema dell'hub dei dati, come illustrato nell'immagine seguente.
Un dominio predefinito è un dominio definito come dominio predefinito per utenti e/o gruppi di sicurezza specificati. Quando si definisce un dominio come dominio predefinito per gli utenti e/o i gruppi di sicurezza specificati, si verifica quanto segue:
Il sistema analizza le aree di lavoro dell'organizzazione. Quando trova un'area di lavoro il cui amministratore è un utente o un membro specificato di un gruppo di sicurezza specificato:
Se l'area di lavoro ha già un'assegnazione di dominio, essa viene mantenuta. Il dominio predefinito non esegue la sostituzione dell'assegnazione attuale.
Se l'area di lavoro non è assegnata, viene assegnata al dominio predefinito.
Dopodiché, ogni volta che un utente o un membro specificato di un gruppo di sicurezza specificato crea una nuova area di lavoro, essa viene assegnata al dominio predefinito.
Gli utenti e/o i membri specificati dei gruppi di sicurezza specificati diventano in genere automaticamente contributori di dominio delle aree di lavoro assegnate in questo modo.
Per creare un dominio, è necessario essere un amministratore di Fabric.
Aprire il portale di amministrazione e selezionare la scheda Domini.
Nella scheda Domini, selezionare Creare nuovo dominio.
Nella finestra di dialogo Nuovo dominio che appare, specificare un nome (obbligatorio) e specificare gli amministratori di dominio (facoltativo). Se non si specificano gli amministratori di dominio, è possibile eseguire questa operazione in un secondo momento nelle impostazioni del dominio.
Seleziona Crea. Viene creato il dominio ed è possibile continuare a configurare il dominio come descritto nelle sezioni seguenti.
Strutturare i dati nel dominio
Dopo aver creato alcuni domini, è possibile affinare la logica del modo in cui si stanno strutturando i dati creando sottodomini per i domini.
È possibile organizzare i dati nei domini e nei sottodomini appropriati assegnando le aree di lavoro in cui si trovano i dati al dominio o al sottodominio pertinente. Quando un'area di lavoro viene assegnata a un dominio, tutti gli elementi nell'area di lavoro vengono associati al dominio.
Creare sottodomini
Per creare sottodomini per un dominio, è necessario essere amministratore di Fabric o amministratore di dominio.
Aprire il dominio per cui si vuole creare un sottodominio e selezionare Nuovo sottodominio.
Fornire un nome per il sottodominio nella finestra di dialogo Nuovo sottodominio che appare. Al termine, scegliere Crea.
Nota
I sottodomini non hanno i propri amministratori di dominio. Gli amministratori di dominio di un sottodominio sono gli amministratori di dominio del dominio padre.
Assegnare aree di lavoro a domini e sottodomini
Per assegnare aree di lavoro a un dominio o a un sottodominio nel portale di amministrazione, è necessario essere un amministratore di Fabric o un amministratore di dominio.
Andare alla pagina del dominio o del sottodominio e selezionare Assegna aree di lavoro.
Nel riquadro laterale Assegna aree di lavoro a questo dominio, selezionare come assegnare le aree di lavoro.
Assegnare per nome dell'area di lavoro
Alcune organizzazioni hanno convenzioni di denominazione per le aree di lavoro che semplificano l'identificazione del contesto aziendale dei dati.
È possibile cercare e selezionare più aree di lavoro contemporaneamente
Se un'area di lavoro è già associata a un altro dominio, verrà visualizzata un'icona accanto al nome specifico. Se si sceglie di continuare l'azione, appare un messaggio di avviso, ma sarà possibile continuare ed eseguire la sostituzione dell'associazione precedente.
Assegna per amministratore dell'area di lavoro
È possibile selezionare utenti o gruppi di sicurezza specifici in base alla struttura aziendale. Quando si conferma la selezione, tutte le aree di lavoro di cui gli utenti e i gruppi di sicurezza sono amministratori saranno associate al dominio.
Questa azione esclude le "Aree di lavoro personali".
Se alcune delle aree di lavoro sono già associate a un altro dominio, verrà visualizzato un messaggio di avviso, ma sarà possibile continuare ed eseguire la sostituzione dell'associazione precedente.
Questa azione influisce solo sulle aree di lavoro esistenti. Non influisce sulle aree di lavoro create dagli utenti selezionati dopo l'esecuzione dell'azione.
Assegnare per capacità
Alcune organizzazioni hanno capacità dedicate per reparto/business unit.
È possibile cercare e selezionare più capacità contemporaneamente. Quando si conferma la selezione, tutte le aree di lavoro associate alle capacità selezionate verranno assegnate al dominio.
Se alcune delle aree di lavoro sono già associate a un altro dominio, verrà visualizzato un messaggio di avviso, ma sarà possibile continuare ed eseguire la sostituzione dell'associazione precedente.
Questa azione esclude le "Aree di lavoro personali".
Questa azione influisce solo sulle aree di lavoro esistenti. Non influisce sulle aree di lavoro assegnate alle capacità specificate dopo l'esecuzione dell'azione.
Per annullare l'assegnazione di un'area di lavoro da un dominio o un sottodominio, selezionare la casella di spunta accanto al nome dell'area di lavoro e quindi selezionare il pulsante Annulla assegnazione sopra l'elenco. È possibile selezionare più caselle di spunta per annullare l'assegnazione di più di un’area di lavoro alla volta.
Configurare le impostazioni del dominio
Configurare le impostazioni del dominio e del sottodominio nel riquadro laterale relativo alle Impostazioni di dominio del domino o sottodominio.
Il riquadro laterale Impostazioni del dominio include le seguenti schede:
Impostazioni delegate: eseguire la sostituzione delle impostazioni a livello di tenant
Nota
I sottodomini hanno attualmente solo impostazioni generali.
Per aprire il riquadro laterale Impostazioni del dominio, aprire il dominio o il sottodominio e selezionare Impostazioni del dominio (per i sottodomini, Impostazioni del sottodominio).
In alternativa, per i domini, è possibile passare il puntatore del mouse sulla scheda Dominio, selezionare Altre opzioni (...) e scegliere Impostazioni.
Modificare il nome e la descrizione
Selezionare Impostazioni generali e poi modificare i campi nome e descrizione in base alle esigenze.
Nota
Gli amministratori del dominio possono modificare solo il campo della descrizione.
Al termine, seleziona Applica.
Specificare un'immagine del dominio
Selezionare Immagine, quindi selezionare Seleziona un’immagine.
Nella raccolta foto che appare, è possibile scegliere un'immagine o un colore per rappresentare il dominio nell'hub dei dati OneLake quando il dominio è selezionato.
Specificare gli amministratori di dominio
È necessario essere un amministratore di Fabric per specificare gli amministratori di dominio.
Selezionare Amministratori e quindi specificare chi può modificare le impostazioni del dominio e aggiungere o rimuovere aree di lavoro. Al termine, seleziona Applica.
Specificare i contributori del dominio
Per specificare i contributori del dominio, occorre essere un amministratore di dominio del dominio o di un amministratore di Fabric.
Selezionare Contributori e quindi specificare chi può assegnare le aree di lavoro al dominio. È possibile specificare chiunque dell'organizzazione (impostazione predefinita), solo utenti/gruppi specifici oppure è possibile consentire solo agli amministratori tenant e agli amministratori di dominio specifici di assegnare aree di lavoro al dominio. Al termine, seleziona Applica.
Nota
Affinché i contributori del dominio possano associare le aree di lavoro ai propri domini, essi devono avere un ruolo di amministratore nelle aree di lavoro che stanno tentando di associare al dominio.
Definire il dominio come dominio predefinito
Per definire un dominio come dominio predefinito, è necessario essere un amministratore di Fabric o un amministratore di dominio del dominio.
Selezionare Dominio predefinito e specificare gli utenti e/o i gruppi di sicurezza. Quando si aggiungono persone all'elenco del dominio predefinito, le aree di lavoro non assegnate di cui sono amministratori e le nuove aree di lavoro create verranno assegnate automaticamente al dominio. Per una descrizione dettagliata del processo, vedere Dominio predefinito.
Nota
Gli utenti e/o i membri dei gruppi di sicurezza specificati nella definizione del dominio predefinito in genere diventano automaticamente contributori di dominio delle aree di lavoro che vengono assegnate al dominio tramite il meccanismo di dominio predefinito.
Delegare le impostazioni al livello di dominio
Alcune impostazioni a livello di tenant possono essere potenzialmente sottoposte a sostituzione a livello di dominio. Per visualizzare queste impostazioni, selezionare Impostazioni delegate. È possibile eseguire la sostituzione delle seguenti impostazioni di amministratore.
Etichetta di riservatezza predefinita a livello di dominio
Se la funzionalità dell'etichetta di riservatezza predefinita a livello di dominio è abilitata nell'organizzazione, è possibile specificare un'etichetta di riservatezza che verrà applicata per impostazione predefinita agli elementi nelle aree di lavoro assegnate al dominio.
Per specificare un'etichetta di riservatezza predefinita per il dominio, è necessario essere un amministratore di Fabric o un amministratore di dominio del dominio.
Espandere Impostazioni delegate e scegliere Protezione delle informazioni. Verrà visualizzata l'opzione Imposta un'etichetta predefinita per questo dominio. Selezionare il menu a discesa e selezionare l'etichetta di riservatezza desiderata. L'etichetta verrà applicata agli elementi nelle aree di lavoro associate al dominio in base alla logica descritta in Etichette di riservatezza predefinite a livello di dominio in Microsoft Fabric.
Impostazioni della certificazione
La certificazione è un modo per le organizzazioni di etichettare gli elementi considerati come elementi di qualità. Per altre informazioni sulla certificazione, vedere Approvazione.
Le impostazioni di certificazione a livello di dominio indicano che è possibile:
Abilitare o disabilitare la certificazione degli elementi appartenenti al dominio.
Specificare i certificatori esperti nel dominio.
Fornire un URL per la documentazione pertinente alla certificazione nel dominio.
Per eseguire la sostituzione delle impostazioni di certificazione a livello di tenant, espandere la sezione Certificazione, selezionare la casella di spunta Sostituisci selezione di amministratore tenant e configurare le impostazioni in base alle esigenze.
API di amministrazione REST di Microsoft Fabric per i domini
La maggior parte delle azioni disponibili dall'interfaccia utente è disponibile tramite le API di amministrazione REST di Fabric per i domini. Per altre informazioni, vedere il Riferimento API per i domini.
Tenere traccia dell'attività dell'utente sui domini
Ogni volta che un dominio viene creato, modificato o eliminato, tale attività viene registrata nel log di controllo per Fabric. È possibile tenere traccia di queste attività nel log di controllo unificato o nel log attività di Fabric. Per maggiori dettagli sulle informazioni contenute nello schema di controllo di Fabric specifico per i domini, vedere Schema di controllo per i domini.
Pianificare e progettare la metodologia del progetto per implementare correttamente app per la finanza e le operazioni con servizi FastTrack, gestione dei dati e altro ancora.
Illustrare le funzionalità di Microsoft Entra ID per modernizzare le soluzioni di identità, implementare soluzioni ibride e implementare la governance delle identità.