Domini dell'infrastruttura

Oggi, le organizzazioni si trovano ad affrontare una forte crescita dei dati e c'è una crescente necessità di organizzare e gestire tali dati in modo logico che facilita un uso e una governance più mirati ed efficienti.

Per soddisfare questa sfida, le organizzazioni passano dalle tradizionali architetture di dati incentrate sull'IT, in cui i dati vengono regolati e gestiti centralmente, a modelli più federati organizzati in base alle esigenze aziendali. Questa architettura dei dati federata è denominata mesh di dati. Una mesh di dati è un'architettura di dati decentralizzata che organizza i dati in base a domini aziendali specifici, ad esempio marketing, vendite, risorse umane e così via.

Attualmente, l'architettura della mesh di dati di Microsoft Fabric supporta principalmente l'organizzazione dei dati in domini e consente ai consumer di dati di filtrare e trovare il contenuto in base al dominio. Consente anche la governance federata, il che significa che alcune governance attualmente controllate a livello di tenant possono essere delegate al controllo a livello di dominio, consentendo a ogni business unit/reparto di definire le proprie regole e restrizioni in base alle esigenze aziendali specifiche.

Concetti chiave

Domini

In Fabric un dominio è un modo per raggruppare logicamente tutti i dati in un'organizzazione rilevante per un'area o un campo specifico. Uno degli usi più comuni per i domini consiste nel raggruppare i dati in base al reparto aziendale, consentendo ai reparti di gestire i dati in base alle specifiche normative, restrizioni e esigenze.

Per raggruppare i dati in domini, le aree di lavoro sono associate ai domini. Quando un'area di lavoro è associata a un dominio, tutti gli elementi nell'area di lavoro sono associati al dominio e ricevono un attributo di dominio come parte dei relativi metadati. Attualmente, l'associazione di aree di lavoro e gli elementi in essi contenuti con domini consente principalmente un'esperienza di utilizzo migliore. Ad esempio, nell'hub dati di OneLake, gli utenti possono filtrare il contenuto in base al dominio per trovare il contenuto pertinente. Inoltre, alcune impostazioni a livello di tenant per la gestione e la governance dei dati possono essere delegate al livello di dominio, consentendo così la configurazione specifica del dominio di tali impostazioni.

Sottodomini

Un sottodominio è un modo per ottimizzare il raggruppamento logico dei dati. È possibile creare sottodomini in domini. Per informazioni su come creare sottodomini, vedere Creare sottodomini.

Ruoli di dominio

Esistono tre ruoli coinvolti nella creazione e nella gestione dei domini:

  • Amministratore infrastruttura (o versione successiva): gli amministratori dell'infrastruttura possono creare e modificare domini, specificare amministratori di dominio e collaboratori di dominio e associare aree di lavoro ai domini. Gli amministratori di Fabric visualizzano tutti i domini definiti nella scheda Domini nel portale di amministrazione e possono modificare ed eliminare domini.

  • Amministratore di dominio: idealmente, gli amministratori di dominio di un dominio sono i proprietari aziendali o esperti designati. Devono avere familiarità con i dati nell'area e con le normative e le restrizioni pertinenti.

    Gli amministratori di dominio possono accedere alla scheda Domini nel portale di amministrazione, ma possono visualizzare e modificare solo i domini di cui sono amministratori. Gli amministratori di dominio possono aggiornare la descrizione del dominio, definire/aggiornare i collaboratori al dominio e associare le aree di lavoro al dominio. Possono anche definire e aggiornare l'immagine del dominio ed eseguire l'override delle impostazioni del tenant per qualsiasi impostazione specifica delegata dall'amministratore del tenant al livello di dominio. Non possono eliminare il dominio, modificare il nome di dominio o aggiungere/eliminare altri amministratori di dominio.

  • Collaboratore di dominio: i collaboratori di dominio sono amministratori dell'area di lavoro a cui un amministratore di dominio o di Infrastruttura ha autorizzato ad assegnare le aree di lavoro di cui sono gli amministratori di a un dominio o per modificare l'assegnazione di dominio corrente.

    I collaboratori di dominio assegnano le aree di lavoro di cui sono amministratori nelle impostazioni dell'area di lavoro stessa. Non hanno accesso alla scheda Domini nel portale di amministrazione.

    Nota

    Tenere presente che per poter assegnare un'area di lavoro a un dominio, un collaboratore di dominio deve essere un amministratore dell'area di lavoro, ovvero avere il ruolo Amministrazione nell'area di lavoro.

Delega delle impostazioni di dominio

Per consentire la configurazione specifica del dominio, è possibile delegare alcune impostazioni a livello di tenant per la gestione e la governance dei dati a livello di dominio. La delega delle impostazioni di dominio consente a ogni business unit/reparto di definire le proprie regole e restrizioni in base alle esigenze aziendali specifiche.

Immagine del dominio

Quando gli utenti cercano elementi di dati nell'hub dati di OneLake, potrebbero voler visualizzare solo gli elementi di dati che appartengono a un dominio specifico. A tale scopo, è possibile selezionare il dominio nel selettore di dominio nell'hub dati per visualizzare solo gli elementi appartenenti a tale dominio. Per ricordare quali elementi di dati del dominio vengono visualizzati, è possibile scegliere un'immagine per rappresentare il dominio. Quindi, quando il dominio viene selezionato nel selettore di dominio, l'immagine diventa parte del tema dell'hub dati, come illustrato nell'immagine seguente.

Screenshot dell'hub dati OneLake con un'immagine di dominio.

Per informazioni su come specificare un'immagine per un dominio, vedere Specificare un'immagine di dominio.

Dominio predefinito

Un dominio predefinito è un dominio definito come dominio predefinito per utenti e/o gruppi di sicurezza specificati. Quando si definisce un dominio come dominio predefinito per gli utenti e/o i gruppi di sicurezza specificati, si verifica quanto segue:

  1. Il sistema analizza le aree di lavoro dell'organizzazione. Quando trova un'area di lavoro il cui amministratore è un utente o un membro specificato di un gruppo di sicurezza specificato:
    • Se l'area di lavoro ha già un'assegnazione di dominio, viene mantenuta. Il dominio predefinito non esegue l'override dell'assegnazione corrente.
    • Se l'area di lavoro non è assegnata, viene assegnata al dominio predefinito.
  2. Successivamente, ogni volta che un utente o un membro specificato di un gruppo di sicurezza specificato crea una nuova area di lavoro, viene assegnata al dominio predefinito.

Gli utenti e/o i membri specificati dei gruppi di sicurezza specificati diventano in genere automaticamente collaboratori di dominio delle aree di lavoro assegnate in questo modo.

Per informazioni sulla definizione di un dominio come dominio predefinito, vedere Definire il dominio come dominio predefinito.

Creare un dominio

Per creare un dominio, è necessario essere un amministratore di Fabric.

  1. Aprire il portale di amministrazione e selezionare la scheda Domini .

  2. Nella scheda Domini selezionare Crea nuovo dominio.

    Screenshot della pagina dei domini.

  3. Nella finestra di dialogo Nuovo dominio visualizzato specificare un nome (obbligatorio) e specificare gli amministratori di dominio (facoltativo). Se non si specificano amministratori di dominio, è possibile eseguire questa operazione in un secondo momento nelle impostazioni del dominio.

    Screenshot della sezione dei nuovi dettagli dei domini.

  4. Seleziona Crea. Il dominio viene creato ed è possibile continuare a configurare il dominio come descritto nelle sezioni seguenti.

Strutturare i dati nel dominio

Dopo aver creato alcuni domini, è possibile perfezionare la logica del modo in cui si stanno strutturando i dati creando sottodomini per i domini.

È possibile organizzare i dati nei domini e nei sottodomini appropriati assegnando le aree di lavoro in cui si trovano i dati al dominio o al sottodominio pertinente. Quando un'area di lavoro viene assegnata a un dominio, tutti gli elementi nell'area di lavoro sono associati al dominio.

Creare sottodomini

Per creare sottodomini per un dominio, è necessario essere amministratore di Infrastruttura o amministratore di dominio.

  1. Aprire il dominio per cui si vuole creare un sottodominio e selezionare Nuovo sottodominio.

    Screenshot dell'opzione di menu apri dominio.

  2. Specificare un nome per il sottodominio nella finestra di dialogo Nuovo sottodominio visualizzato. Al termine, scegliere Crea.

    Screenshot della finestra di dialogo nuovo sottodominio.

    Nota

    I sottodomini non hanno i propri amministratori di dominio. Gli amministratori di dominio di un sottodominio sono gli amministratori di dominio del dominio padre.

Assegnare aree di lavoro a domini e sottodomini

Per assegnare aree di lavoro a un dominio o a un sottodominio nel portale di amministrazione, è necessario essere un amministratore di Fabric o un amministratore di dominio.

  1. Passare alla pagina del dominio o del sottodominio e selezionare Assegna aree di lavoro.

    Screenshot che mostra il collegamento assegna le aree di lavoro.

  2. Nel riquadro Assegna aree di lavoro a questo lato dominio selezionare come assegnare le aree di lavoro.

    Screenshot che mostra il riquadro laterale Assegna aree di lavoro.

  • Assegnare in base al nome dell'area di lavoro

    • Alcune organizzazioni hanno convenzioni di denominazione per le aree di lavoro che semplificano l'identificazione del contesto aziendale dei dati.
    • È possibile cercare e selezionare più aree di lavoro contemporaneamente
    • Se un'area di lavoro è già associata a un altro dominio, verrà visualizzata un'icona accanto al nome specifico. Se si sceglie di continuare l'azione, viene visualizzato un messaggio di avviso, ma sarà possibile continuare ed eseguire l'override dell'associazione precedente.
  • Assegna per amministratore dell'area di lavoro

    • È possibile selezionare utenti o gruppi di sicurezza specifici in base alla struttura aziendale. Quando si conferma la selezione, tutte le aree di lavoro di cui gli utenti e i gruppi di sicurezza sono amministratori saranno associati al dominio.
    • Questa azione esclude "Aree di lavoro personali".
    • Se alcune delle aree di lavoro sono già associate a un altro dominio, verrà visualizzato un messaggio di avviso, ma sarà possibile continuare ed eseguire l'override dell'associazione precedente.
    • Questa azione influisce solo sulle aree di lavoro esistenti. Non influisce sulle aree di lavoro create dagli utenti selezionati dopo l'esecuzione dell'azione.
  • Assegnare in base alla capacità

    • Alcune organizzazioni hanno capacità dedicate per reparto/business unit.
    • È possibile cercare e selezionare più capacità contemporaneamente. Quando si conferma la selezione, tutte le aree di lavoro associate alle capacità selezionate verranno assegnate al dominio.
    • Se alcune delle aree di lavoro sono già associate a un altro dominio, verrà visualizzato un messaggio di avviso, ma sarà possibile continuare ed eseguire l'override dell'associazione precedente.
    • Questa azione esclude "Aree di lavoro personali".
    • Questa azione influisce solo sulle aree di lavoro esistenti. Non influisce sulle aree di lavoro assegnate alle capacità specificate dopo l'esecuzione dell'azione.

Nota

Le assegnazioni di dominio dell'area di lavoro da parte degli amministratori di infrastruttura e di dominio sostituiranno le assegnazioni esistenti solo se è abilitata l'impostazione Consenti agli amministratori di tenant di ignorare le assegnazioni dell'area di lavoro (anteprima). Per altre informazioni, vedere Consentire agli amministratori di tenant e dominio di eseguire l'override delle assegnazioni dell'area di lavoro (anteprima).

Per annullare l'assegnazione di un'area di lavoro da un dominio o un sottodominio, selezionare la casella di controllo accanto al nome dell'area di lavoro e quindi selezionare il pulsante Annulla assegnazione sopra l'elenco. È possibile selezionare più caselle di controllo per annullare l'assegnazione di più aree di lavoro alla volta.

Screenshot che mostra come annullare l'assegnazione delle aree di lavoro.

Configurare le impostazioni di dominio

Configurare le impostazioni del dominio e del sottodominio nel riquadro laterale Impostazioni dominio o sottodominio.

Il riquadro laterale impostazioni dominio include le schede seguenti:

Nota

I sottodomini hanno attualmente solo impostazioni generali.

Per aprire il riquadro laterale Impostazioni dominio, aprire il dominio o il sottodominio e selezionare Impostazioni dominio (per sottodomini, impostazioni sottodominio).

Screenshot che mostra come aprire il riquadro delle impostazioni del dominio.

In alternativa, per i domini è possibile passare il puntatore del mouse sul dominio nella scheda Dominio, selezionare Altre opzioni (...) e scegliere Impostazioni.

Screenshot dell'opzione di menu delle impostazioni del dominio.

Modifica nome e descrizione

  1. Selezionare Impostazioni generali e quindi modificare i campi nome e descrizione in base alle esigenze.

    Screenshot che mostra i campi nome e descrizione dei domini.

    Nota

    Gli amministratori di dominio possono modificare solo il campo della descrizione.

  2. Al termine, selezionare Applica.

Specificare un'immagine di dominio

Selezionare Immagine e quindi Selezionare un'immagine.

Nella raccolta foto visualizzata è possibile scegliere un'immagine o un colore per rappresentare il dominio nell'hub dati OneLake quando si seleziona il dominio.

Screenshot che mostra la raccolta di immagini dei domini.

Specificare gli amministratori di dominio

È necessario essere un amministratore di Fabric per specificare gli amministratori di dominio.

Selezionare Amministrazione e quindi specificare chi può modificare le impostazioni del dominio e aggiungere o rimuovere aree di lavoro. Al termine, selezionare Applica.

Screenshot che mostra la sezione specifica domain admins.

Specificare i collaboratori di dominio

Per specificare i collaboratori di dominio, è necessario essere un amministratore di dominio del dominio o di un amministratore di Fabric.

Selezionare Collaboratori e quindi specificare chi può assegnare le aree di lavoro al dominio. È possibile specificare tutti gli utenti dell'organizzazione (impostazione predefinita), solo utenti/gruppi specifici oppure è possibile consentire solo agli amministratori tenant e agli amministratori di dominio specifici di assegnare aree di lavoro al dominio. Al termine, selezionare Applica.

Screenshot che mostra la sezione specifica del collaboratore al dominio.

Nota

Affinché i collaboratori di dominio possano associare le aree di lavoro ai propri domini, devono avere un ruolo di amministratore nelle aree di lavoro che stanno tentando di associare al dominio.

Definire il dominio come dominio predefinito

Per definire un dominio come dominio predefinito, è necessario essere un amministratore di Fabric o un amministratore di dominio del dominio.

Selezionare Dominio predefinito e specificare utenti e/o gruppi di sicurezza. Quando si aggiungono persone all'elenco di domini predefinito, le aree di lavoro non assegnate di cui sono amministratori e le nuove aree di lavoro create verranno assegnate automaticamente al dominio. Per una descrizione dettagliata del processo, vedere Dominio predefinito.

Screenshot che mostra la sezione specifica di dominio predefinita.

Nota

Gli utenti e/o i membri dei gruppi di sicurezza specificati nella definizione di dominio predefinita in genere diventano automaticamente collaboratori di dominio delle aree di lavoro che vengono assegnate al dominio tramite il meccanismo di dominio predefinito.

Delegare le impostazioni al livello di dominio

Alcune impostazioni a livello di tenant possono essere potenzialmente sottoposte a override a livello di dominio. Per visualizzare queste impostazioni, selezionare Impostazioni delegate. È possibile eseguire l'override delle impostazioni di amministratore seguenti.

Impostazioni di certificazione

La certificazione è un modo per le organizzazioni di etichettare gli elementi considerati come elementi di qualità. Per altre informazioni sulla certificazione, vedere Verifica dell'autenticità.

Le impostazioni di certificazione a livello di dominio indicano che è possibile:

  • Abilitare o disabilitare la certificazione degli elementi appartenenti al dominio.
  • Specificare i certificati esperti nel dominio.
  • Specificare un URL per la documentazione pertinente per la certificazione nel dominio.

Per eseguire l'override delle impostazioni di certificazione a livello di tenant, espandere la sezione certificazione, selezionare la casella di controllo Sostituisci selezione amministratore tenant e configurare le impostazioni in base alle esigenze.

Screenshot dell'override della certificazione.

Per le descrizioni degli elementi da impostare, vedere Configurare la certificazione.

API REST di Microsoft Fabric Amministrazione per i domini

La maggior parte delle azioni disponibili dall'interfaccia utente è disponibile tramite le API REST di infrastruttura Amministrazione per i domini. Per altre informazioni, vedere Informazioni di riferimento sulle API dei domini.

Tenere traccia dell'attività dell'utente nei domini

Ogni volta che un dominio viene creato, modificato o eliminato, tale attività viene registrata nel log di controllo per Fabric. È possibile tenere traccia di queste attività nel log di controllo unificato o nel log attività di Fabric. Per informazioni sulle informazioni contenute nello schema di controllo dell'infrastruttura specifico per i domini, vedere Controllare lo schema per i domini.