Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Microsoft Fabric funzionalità di governance e conformità consentono di gestire, proteggere, monitorare e migliorare l'individuabilità delle informazioni riservate dell'organizzazione. Queste funzionalità consentono di ottenere e mantenere la fiducia dei clienti e soddisfare i requisiti e le normative di governance e conformità dei dati. Molte di queste funzionalità sono integrate e incluse nella licenza di Microsoft Fabric, mentre altre richiedono licenze aggiuntive da Microsoft Purview.
Questo articolo descrive a livello generale le funzionalità e i componenti principali che consentono di gestire il patrimonio di dati dell'organizzazione. Include indicazioni per sfruttare le funzionalità offerte da queste funzionalità e componenti. Fornisce anche collegamenti a informazioni più dettagliate su ogni funzionalità e componente.
*Richiede licenze aggiuntive
Gestire il patrimonio di dati
Questa sezione descrive alcune delle funzionalità principali che si possono usare per gestire il patrimonio di dati.
Portale di amministrazione
Il portale di amministrazione di Microsoft Fabric è una postazione centralizzata che consente agli amministratori dell'organizzazione di controllare il patrimonio generale di Fabric. Questo controllo include le impostazioni che regolano Microsoft Fabric. Ad esempio, è possibile apportare modifiche alle impostazioni del tenant, gestire capacità, domini e aree di lavoro e controllare il modo in cui gli utenti interagiscono con Microsoft Fabric. Per offrire flessibilità, è possibile delegare alcuni aspetti dell'amministrazione e della governance alle capacità, ai domini e alle aree di lavoro, in modo che i rispettivi amministratori possano gestirli nell'ambito.
Per altre informazioni sul portale di amministrazione, vedere Che cos'è il portale di amministrazione?
Indicazioni: i proprietari IT/della piattaforma devono avere accesso al portale di amministrazione. Possono definire i domini e delegare la gestione del dominio e della capacità ai proprietari di dominio e capacità in base alle esigenze dell'organizzazione.
Impostazioni di tenant, dominio e area di lavoro
Gli amministratori di tenant, dominio e area di lavoro dispongono di impostazioni all'interno del proprio ambito che possono configurare per controllare chi può accedere a determinate funzionalità a livelli diversi. È possibile delegare alcune impostazioni a livello di tenant agli amministratori di dominio e capacità.
Per altre informazioni, vedere Informazioni sulle impostazioni del tenant, Configurare le impostazioni del dominio e Impostazioni dell'area di lavoro.
Guidance: gli amministratori Fabric devono definire le impostazioni a livello di tenant e gli amministratori di dominio devono eseguire l'override delle impostazioni delegate in base alle esigenze. I singoli team (proprietari dell'area di lavoro) definiscono i propri controlli e impostazioni più granulari a livello di area di lavoro.
Domini
Usare i domini per raggruppare logicamente tutti i dati in un'organizzazione rilevante per aree o campi specifici, ad esempio per business unit. Uno degli usi più comuni per i domini consiste nel raggruppare i dati in base al reparto aziendale, in modo che ogni reparto possa gestire i dati in base alle specifiche normative, restrizioni e esigenze.
Il raggruppamento dei dati in domini e sottodomini consente una migliore individuabilità e governance. Ad esempio, nel catalogo Di OneLake gli utenti possono filtrare il contenuto in base al dominio per trovare il contenuto pertinente. Per quanto riguarda la governance, è possibile delegare alcune impostazioni a livello di tenant per la gestione e la governance dei dati a livello di dominio, che consente la configurazione specifica del dominio di tali impostazioni.
Per altre informazioni, vedere Domini.
Indicazioni: gli architetti aziendali devono progettare la configurazione del dominio dell'organizzazione, mentre gli amministratori di Fabric devono implementare questa progettazione creando domini e sottodomini e assegnando proprietari di dominio. Preferibilmente, i team del centro di eccellenza (COE) devono partecipare a questa discussione per allineare i domini alla strategia complessiva dell'organizzazione.
Aree di lavoro
I team nelle organizzazioni usano le aree di lavoro per creare elementi di Fabric e collaborare tra loro. Assegnare queste aree di lavoro ai team o ai reparti in base ai requisiti di governance e ai limiti dei dati. Il modo in cui si assegnano le aree di lavoro dipende dalla struttura interna del team e dal modo in cui i team vogliono gestire gli elementi Fabric( ad esempio, hanno bisogno di una o più aree di lavoro).
Indicazioni: a scopo di sviluppo, è consigliabile disporre di aree di lavoro isolate per ogni sviluppatore, in modo che ogni sviluppatore possa lavorare autonomamente senza interferire con l'area di lavoro condivisa. Fabric amministratori definiscono chi ha l'autorizzazione per creare aree di lavoro. Gli amministratori dell'area di lavoro definiscono gli ambienti Spark che gli utenti possono riutilizzare. Per ulteriori informazioni sulle migliori pratiche, vedere Le migliori pratiche per la gestione del ciclo di vita in Fabric.
Capacità
Le capacità sono le risorse di calcolo usate da tutti i carichi di lavoro di Fabric. In base ai requisiti dell'organizzazione, utilizzare le capacità come limiti di isolamento per l'elaborazione, i riaddebiti e altro ancora.
Indicazioni: suddividere le capacità in base ai requisiti dell'ambiente, ad esempio sviluppo, test, accettazione e produzione (DTAP). Questo approccio offre un migliore isolamento del carico di lavoro e chargeback.
Analisi dei metadati
L'analisi dei metadati consente all'organizzazione di gestire Microsoft Fabric dati abilitando gli strumenti di catalogazione per catalogare e creare report sui metadati di tutti gli elementi Fabric dell'organizzazione. Usa un set di API REST di amministrazione, note come API dello scanner. Le API dello scanner estraggono metadati, ad esempio il nome dell'elemento, l'ID, la sensibilità, lo stato di autenticazione e altro ancora.
Per altre informazioni, vedere Analisi dei metadati.
Mettere in sicurezza, proteggere e conformarsi
La sicurezza dei dati e una piattaforma dati conforme sono importanti per assicurarsi che i dati rimangano sicuri e non vengano compromessi. Per informazioni dettagliate sulla sicurezza di rete, il controllo di accesso e la crittografia, vedere la Panoramica della sicurezza.
Fabric sfrutta Microsoft Purview per proteggere i dati sensibili e contribuire a garantire la conformità ai requisiti e alle normative sulla privacy dei dati.
Riservatezza
La prima fase di qualsiasi strategia di protezione dei dati personali consiste nell'identificare dove si trovano i dati privati. Questo passaggio è uno dei passaggi più complessi ma importanti per assicurarsi di poter proteggere i dati all'origine. Le seguenti sezioni descrivono le funzionalità offerte da Fabric per aiutare l'organizzazione a superare questa sfida.
Sicurezza dei dati
Per assicurarsi che i dati in Fabric siano protetti dall'accesso non autorizzato e rimangano conformi ai requisiti di privacy dei dati, usare le etichette di riservatezza di Microsoft Purview Information Protection in combinazione con le funzionalità di Fabric predefinite per contrassegnare manualmente o automaticamente i dati dell'organizzazione. Purview Audit acquisisce le tracce di audit sulle attività eseguite in Fabric. Questo processo include l'acquisizione delle attività utente nel tenant Fabric, ad esempio l'accesso a Lakehouse, l'accesso a Power BI, le attività Spark, le attività di accesso alla data factory, gli accessi e altro ancora.
Protezione delle informazioni di Purview
La protezione delle informazioni in Fabric consente di individuare, classificare e proteggere i dati Fabric usando etichette di riservatezza da Microsoft Purview Information Protection. Fabric offre più funzionalità, ad esempio l'etichettatura predefinita, l'ereditarietà delle etichette e l'etichettatura a livello di codice, per ottenere una copertura massima delle etichette di riservatezza nell'intero patrimonio di dati di Fabric. Una volta etichettati, i dati rimangono protetti anche quando vengono esportati da Fabric tramite percorsi di esportazione supportati. Gli amministratori di conformità possono monitorare le attività relative alle "etichette di sensibilità" in "Microsoft Purview Audit".
Per altre informazioni, vedere Protezione delle informazioni in Microsoft Fabric.
Guidance: specificare le etichette di sensibilità di Microsoft Purview Information Protection e i relativi criteri di etichetta a livello aziendale. Devono essere validi per l'intera organizzazione.
Prevenzione della perdita dei dati purview
I criteri DLP di Purview per Fabric e Power BI rilevano automaticamente le informazioni sensibili durante il caricamento in tipi di elementi supportati da DLP nel tenant Fabric. Consente di intraprendere azioni di mitigazione del rischio affinché la vostra organizzazione rimanga conforme alle normative governative e del settore.
Gli amministratori di conformità e sicurezza ricevono i log di controllo per ogni rilevamento DLP. I log di controllo offrono maggiore visibilità sui dati business critical e sulla relativa posizione all'interno del tenant. Possono configurare avvisi generati automaticamente ogni volta che vengono rilevate informazioni riservate in un elemento supportato dalla prevenzione della perdita dei dati. Possono anche creare messaggi personalizzati agli utenti per guidarli su come gestire i dati sensibili. Ad esempio, gli amministratori possono configurare un messaggio inviato al proprietario dei dati Fabric ogni volta che vengono rilevate informazioni proprietarie nei dati, spiegando che queste informazioni sono interne e non devono essere condivise esternamente.
Per ulteriori informazioni, vedere Introduzione ai criteri di prevenzione della perdita dei dati per Fabric e Power BI.
Protezione degli elementi in un'area di lavoro
I team dell'organizzazione possono avere aree di lavoro individuali in cui diverse figure collaborano e lavorano per generare contenuti. Gli amministratori dell'area di lavoro regolano l'accesso agli elementi nell'area di lavoro assegnando ruoli dell'area di lavoro agli utenti.
Indicazioni: i proprietari dei dati devono consigliare gli utenti che potrebbero essere amministratori dell'area di lavoro. Questi utenti possono essere responsabili del team nell'organizzazione, ad esempio. Questi amministratori dell'area di lavoro devono quindi gestire l'accesso agli elementi nella propria area di lavoro assegnando ruoli dell'area di lavoro appropriati agli utenti degli elementi.
Protezione dei dati negli elementi di Fabric
Oltre alla sicurezza generale applicata a livello di tenant o area di lavoro, i singoli team possono distribuire altri controlli a livello di dati per gestire l'accesso a singole tabelle, righe e colonne. L'infrastruttura attualmente fornisce tale controllo a livello di dati per endpoint di analisi SQL, warehouse, Direct Lake e database KQL.
Indicazioni: è previsto che i singoli team applichino questi controlli aggiuntivi a livello di elemento e dati.
Revisione
Per ridurre i rischi di accesso non autorizzato e uso dei dati di Fabric, gli amministratori di Fabric e i team di conformità nelle organizzazioni possono tenere traccia e analizzare le attività degli utenti su elementi di Fabric usando Purview Audit, disponibile nel portale di conformità di Purview. Molte aziende hanno anche bisogno di questi log di controllo per i requisiti normativi, che spesso impongono l'archiviazione dei log di controllo per indagini forensi e potenziali violazioni della regolamentazione dei dati.
Guidance: Gli amministratori di Fabric e i team di conformità devono tenere presente che le verifiche a livello di elemento di Fabric vengono registrate in Purview Audit e possono essere usate per l'analisi.
Certificazioni
Microsoft Fabric ha HIPAA BAA, ISO/IEC 27017, ISO/IEC 27018, ISO/IEC 27001 e certificazioni di conformità ISO/IEC 27701. Per altre informazioni, vedere Offerte di conformità di Fabric.
Incoraggiare l'individuazione, la fiducia e l'uso dei dati
Fabric offre funzionalità predefinite che consentono agli utenti di trovare e usare dati affidabili e di qualità.
Catalogo di OneLake
Il catalogo OneLake semplifica l'individuazione, l'esplorazione e l'uso degli elementi di dati di Fabric nell'organizzazione a cui si ha accesso. Fornisce informazioni sugli elementi e sui punti di ingresso per usarli. I filtri e le opzioni di ricerca semplificano l'ottenimento di dati pertinenti.
Per altre informazioni, vedere La panoramica del catalogo OneLake.
Indicazioni: definire e configurare con attenzione i domini è essenziale per creare un'esperienza efficiente nel catalogo. I domini accuratamente definiti consentono di impostare il contesto per i team e di migliorare la definizione dei limiti e della proprietà. Il mapping delle aree di lavoro ai domini è fondamentale per facilitare l'implementazione in Fabric.
Approvazione
L'approvazione è un modo per rendere più individuabili i dati attendibili e di qualità. Le organizzazioni hanno spesso un numero elevato di elementi di Microsoft Fabric, ovvero dati, processi e contenuti, disponibili per la condivisione e il riutilizzo da parte degli utenti di Fabric. L'approvazione consente agli utenti di identificare e trovare gli elementi di alta qualità attendibili di cui hanno bisogno. Con l'approvazione, i proprietari di articoli possono promuovere gli elementi di qualità e le organizzazioni possono certificare gli elementi che soddisfano i propri standard di qualità. Gli elementi approvati vengono quindi etichettati in modo chiaro, sia in Fabric che in altre postazioni in cui gli utenti cercano gli elementi di Fabric. Anche gli elementi approvati ricevono la priorità in alcune ricerche e si può impostare l'ordinamento degli elementi approvati in alcuni elenchi. Nel catalogo Di OneLake gli amministratori possono ottenere informazioni dettagliate sugli elementi approvati dell'organizzazione per consentire agli utenti di migliorare il contenuto qualitativo.
Per altre informazioni, vedere Approvazione.
Indicazioni: l'abilitazione della certificazione deve essere delegata agli amministratori di dominio e gli amministratori di dominio devono autorizzare i proprietari dei dati e i produttori affinché siano in grado di certificare gli elementi creati. I proprietari dei dati e i produttori devono quindi certificare sempre i propri elementi che sono stati testati e sono pronti per l'uso da parte di altri team. Ciò consente di separare gli elementi non attendibili e di bassa qualità da risorse attendibili e pronte all'uso. In questo modo, anche questi asset attendibili sono più facili da trovare. Inoltre, i consumer di dati devono essere istruiti su come trovare risorse attendibili e incoraggiati a usare solo elementi certificati nei loro report e in altre elaborazioni downstream.
Tag
I tag sono etichette di testo configurabili che possono essere applicate agli elementi di Fabric per migliorare l'individuabilità e l'uso degli elementi. Gli amministratori dell'infrastruttura possono definire un set di tag che i proprietari di dati possono usare per classificare gli elementi. Dopo l'applicazione dei tag agli elementi, i consumer di dati possono visualizzare, cercare e filtrare in base ai tag applicati nelle varie esperienze Fabric.
Per altre informazioni, vedere Tag in Microsoft Fabric.
Analisi della derivazione e dell'impatto dei dati
Nei moderni progetti di business intelligence, la necessità di conoscere il flusso dei dati da un'origine dati alla sua destinazione è un compito complesso. È difficile rispondere a domande come "Cosa accade se si modificano questi dati?" o "Perché questo report non è aggiornato?". Per trovare una risposta potrebbe essere necessario un team di esperti o un'analisi approfondita. Il tracciamento aiuta gli utenti a comprendere il flusso dei dati fornendo una visualizzazione che mostra le relazioni tra tutti gli elementi di uno spazio di lavoro. Per ogni elemento nella visualizzazione di derivazione, è possibile visualizzare un'analisi dell'impatto che mostra quali elementi downstream sono interessati se si apportano modifiche all'elemento.
Per altre informazioni, vedere Derivazione e Analisi dell'impatto.
Indicazioni: usare convenzioni di denominazione appropriate e coerenti per gli elementi. Questa pratica consente di esaminare le informazioni di derivazione.
Purview per la governance nell'organizzazione
Microsoft Purview offre soluzioni per la protezione e la governance dei dati nell'intero patrimonio di dati di un'organizzazione. L'integrazione tra Purview e Fabric consente di usare alcune delle funzionalità di Purview per gestire e monitorare i dati di Fabric nel contesto dell'intero patrimonio di dati dell'organizzazione.
Le funzionalità di governance dei dati offerte in Fabric tramite la visualizzazione in diretta di Purview (anteprima) sono descritte nelle sezioni seguenti. Vedere anche Usare Microsoft Purview per governare Microsoft Fabric.
Cura dei dati
La cura dei dati nell'organizzazione comporta la raccolta di informazioni sui metadati, informazioni di derivazione e altri dati da tutte le origini usate dall'organizzazione. Queste origini possono essere cloud locali, cloud di terze parti, prodotti e servizi di terze parti o sistemi CRM. Questo processo di estrazione è noto anche come scansione in Purview. Gli scanner predefiniti in Purview recuperano tutte le informazioni analizzando il patrimonio di dati dell'organizzazione. In Purview, Mappa dati esegue questo processo.
Mappa dei Dati
Purview dispone di un motore di analisi in grado di analizzare e recuperare i metadati da origini diverse e popolare la Data Map di Purview. Purview espone questi metadati tramite le API Atlas in modo che i servizi esterni o gli ISV possano utilizzarli. Data Map interagisce anche con Fabric e ottiene i metadati popolati internamente, in modo tale che gli utenti aziendali possano cercare, trovare e usare questi prodotti di dati per creare informazioni dettagliate. Attualmente, i consumer di dati possono visualizzare tutte le aree di lavoro Fabric a cui hanno accesso al visualizzatore. Questa vista è nota come visualizzazione dinamica. Nella parte superiore di questa visualizzazione è possibile eseguire analisi manuali su tutti gli elementi Fabric da Purview, in cui il processo seleziona i metadati a livello di elemento e lo rende disponibile per l'uso in Purview. Questa funzionalità è disponibile solo per il livello Enterprise. Attualmente, è possibile avere una derivazione a livello di elemento.
Individuazione dei dati in Purview
I consumatori di dati che lavorano con i tuoi dati devono essere in grado di cercare e trovare quelli pertinenti. Purview aiuta fornendo i concetti di domini. La terminologia e i raggruppamenti descrittivi per l'azienda rendono più pertinente e più semplice cercare i dati a cui i team sono interessati, in base ai termini con cui hanno familiarità. Questo approccio si integra anche bene con il modello architetturale della mesh di dati. Il catalogo dati è il livello applicativo in Purview che aiuta i team a cercare i dati.
Indicazioni: i team di architettura aziendale e dell’impresa dovrebbero definire i domini e anche una mappatura delle personae tra gli attori aziendali e tecnici per rendere chiari ruoli e responsabilità. Queste definizioni devono essere in linea con le definizioni di dominio in Fabric.
Catalogo dei dati su Purview
Il catalogo dati in Purview espone i metadati acquisiti da tutte le origini che alimentano la piattaforma dei dati. Usando Data Catalog, è possibile cercare i dati e gli elementi con cui si è interessati a lavorare senza dover conoscere i sistemi che contengono i dati. Tutti i metadati degli elementi di Fabric sono disponibili all'interno di Purview.
Monitorare, scoprire, ottenere informazioni dettagliate e agire
Hub di monitoraggio
L'hub di monitoraggio di Microsoft Fabric consente agli utenti di monitorare le attività di Fabric da una posizione centrale. Qualsiasi utente di Fabric può usare l'hub di monitoraggio, ma quest’ultimo mostra le attività solo per gli elementi di Fabric autorizzati per la visualizzazione.
Per altre informazioni, vedere Usare l’hub di monitoraggio.
Indicazioni: questa capacità deve essere esposta agli sviluppatori e ai membri del team per il monitoraggio dei carichi di lavoro pianificati (come un flusso di dati o un aggiornamento della pipeline), un'esecuzione di Spark, una query del data warehouse e così via.
Metriche della capacità
Indicazioni: i proprietari e gli utenti della piattaforma con ruoli di amministratore della piattaforma devono conoscere questa caratteristica e usarla per monitorare l'utilizzo e il consumo. Per altre informazioni, vedere Cos’è l'app Microsoft Fabric Capacity Metrics?.
Monitoraggio dell'amministrazione
Lo spazio di lavoro per il monitoraggio amministrativo fornisce agli amministratori capacità di monitoraggio per la loro organizzazione. Usando le risorse dell'area di lavoro di monitoraggio amministratore, gli amministratori possono eseguire attività di sicurezza e governance, come controlli e verifiche di utilizzo. Per altre informazioni, vedere Che cos'è l'area di lavoro Monitoraggio amministratore?.
Indicazioni: è consigliabile che i proprietari della piattaforma o gli amministratori di Fabric usino questa caratteristica per ottenere una visione generale della piattaforma di Fabric.