次の方法で共有


Microsoft Purview ポータルでのデータ ガバナンスについて説明します

最新のガバナンス エクスペリエンスは、Microsoft Purview ポータルで、以前にAzure portalで Microsoft Purview アカウントを作成しなかったユーザー、および既存の顧客に対して利用できます。 この記事では、この新しいエクスペリエンスを使用する方法について説明します。

新しいガバナンス エクスペリエンス

Microsoft Purview ポータル (https://purview.microsoft.com) は、organizationのガバナンス、ポリシー、コンプライアンス、リスク、セキュリティを統合するための次の手順である、Microsoft Purview の単一のorganization全体のインスタンスです。 これは、データ資産全体で構造化データと非構造化データの両方のデータを管理および管理するために使用される 1 つのプラットフォームの前提条件です。 将来的には、Azure、Microsoft 365、Azure、オンプレミス、またはマルチクラウドおよび SaaS アプリケーションを含みます。

Microsoft Purview ポータルで使用できるガバナンス、データ セキュリティ、リスクとコンプライアンスの機能の詳細について説明します。

新しいエクスペリエンスの使用方法

新しい Microsoft Purview ガバナンスのお客様である場合 (organizationに、Microsoft Entra テナントの下の Azure サブスクリプションに Microsoft Purview アカウントがない場合)、ガバナンス体験に Microsoft Purview ポータルの使用を今すぐ開始できます。

organizationが既に Azure に Microsoft Purview アカウントを持っている場合、organizationを有効にした後、新しいエクスペリエンスの使用を開始することは、organizationの現在の構造によって異なります。

詳細については、 新しいエクスペリエンスに関する FAQ を参照してください。

1 つの Microsoft Purview アカウント

アカウントがすべてのパブリック ネットワーク アクセスを無効にしている

Microsoft Purview アカウントですべてのパブリック ネットワーク アクセスが無効になっており、プライベート エンドポイントを使用している場合は、アップグレードする前にいくつかの変更を加える必要があります。 インジェスト プライベート エンドポイントは引き続き使用できますが、アカウントまたはポータルのプライベート エンドポイントは使用できません。 新しいエクスペリエンスでは、 プラットフォーム プライベート エンドポイントと呼ばれる新しいプライベート エンドポイントを使用します。

現在のパブリック ネットワーク設定をチェックするには:

  1. Azure portal にアクセスします。
  2. Microsoft Purview アカウントを検索します。
  3. [設定] メニューの [ネットワーク] を選択します。
  4. ファイアウォールが [すべてのネットワークから無効] に設定されている場合は、次の手順に従ってアップグレードする必要があります。 ファイアウォールが [すべてのネットワークから有効] に設定されている場合、または インジェスト専用に [無効] に設定されている場合は、次の手順を実行せずにアップグレードできます。

プライベート エンドポイントを使用してアカウントをアップグレードするには、次の手順を実行する必要があります。

  1. ファイアウォールでこれらのグローバルエンドポイントとテナント固有のエンドポイントが許可されていることを確認します ( accountnametenantid を値に置き換えます)。
    1. api.purview-service.microsoft.com
    2. accountname.purview.azure.com
    3. tenantid-api.purview-service.microsoft.com
  2. 新しいエクスペリエンスにアップグレードした後、 このガイドに従って、Microsoft Purview ポータルでガバナンス ソリューションのプライベート エンドポイントを設定できます。

重要

  1. 現時点では、Azure Data Factory、Azure Machine Learning、およびAzure Synapse系列接続はプラットフォームプライベート エンドポイントではサポートされていないため、切り替えた後は機能しない可能性があります。 運用環境でこれらの系列接続に応答する場合は、これらの接続がサポートされるまで待ちます。 (Azure Synapseは、マネージド Virtual Network Integration Runtimeとプラットフォームプライベート エンドポイントを使用してデータ ソースとしてサポートされます)。
  2. アップグレード後に実行されるが、プラットフォームのプライベート エンドポイントを設定する前に実行されるスキャンは失敗する可能性があり、プライベート エンドポイントのセットアップ後に再実行する必要があります。

リージョンがテナント リージョンと一致する

Microsoft Purview アカウントのリージョンがMicrosoft Entraテナント リージョンと一致し、ネットワーク設定がすべてのネットワークから有効になっているか、インジェスト専用に無効になっている場合は、新しいエクスペリエンスを使用できます。アップグレードは必要ありません。

リージョンがテナント リージョンにマップされない

  1. Microsoft Purview 管理は、Azure portal、Microsoft Purview ポータル、またはアップグレード メールで [アップグレード] ボタンを選択します。

    注:

    Microsoft Purview 管理 ロールにユーザーを割り当てるために Microsoft 365 ロール グループにアクセスできない場合は、サポートにお問い合わせください

  2. アカウントがテナントとは異なるリージョンにある場合、管理者は、次 図に示すようにセットアップを確認します。

    別のリージョンの確認ポップアップ ウィンドウを示すスクリーンショット。

  3. 確認後、新しいポータルが起動します。

複数の Microsoft Purview アカウント

新しいエクスペリエンスには、organizationのプライマリ アカウントである 1 つのテナント レベル/organization全体のアカウントが必要です。 テナントに複数の Microsoft Purview アカウントがある場合は、1 つを新しいエクスペリエンスにアップグレードし、ドメインとして最大 4 つの他のアカウントをプライマリ アカウントにマージできます。

  1. Microsoft Purview アカウントでパブリック ネットワーク アクセスが無効になっており、アカウントまたはポータルのプライベート エンドポイントを使用している場合は、「 すべてのパブリック ネットワーク アクセスを無効 にしてアップグレードする」の手順に従います。

  2. Microsoft Purview 管理は、Azure portal、Microsoft Purview ポータル、またはアップグレード メールで [アップグレード] ボタンを選択します。

  3. 既存のアカウントを選択して、organization全体のアカウントにアップグレードします。 「プライマリ アカウントを選択する方法」を参照してください。

    organization全体のプライマリ アカウントを選択するためのポップアップ ウィンドウのスクリーンショット。

    注:

    1 つのアカウントをアップグレードしても、他の Microsoft Purview アカウントやそのデータには影響しません。 アップグレード後、セカンダリ アカウントをドメインとしてプライマリ アカウントにマージできます。

    Microsoft Purview 管理 ロールにユーザーを割り当てるために Microsoft 365 ロール グループにアクセスできない場合は、サポートにお問い合わせください

  4. 選択したアカウントがテナントとは異なるリージョンにある場合、管理者はセットアップを確認する必要があります。

    テナント リージョンとは異なるリージョン内のアカウントを選択するための確認のスクリーンショット。

  5. 確認後、新しいポータルが起動します。

  6. ツアーに参加して、新しい Microsoft Purview エクスペリエンスの探索を開始できます。

  7. セカンダリ アカウントをドメインとしてプライマリ アカウントにマージします

すべてのパブリック ネットワーク アクセスを無効にする

Microsoft Purview アカウントですべてのパブリック ネットワーク アクセスが無効になっており、プライベート エンドポイントを使用している場合は、アップグレードする前にいくつかの変更を加える必要があります。 インジェスト プライベート エンドポイントは引き続き使用できますが、アカウントまたはポータルのプライベート エンドポイントは使用できません。 新しいエクスペリエンスでは、 プラットフォーム プライベート エンドポイントと呼ばれる新しいプライベート エンドポイントを使用します。

現在のパブリック ネットワーク設定をチェックするには:

  1. Azure portal にアクセスします。
  2. Microsoft Purview アカウントを検索します。
  3. [設定] メニューの [ネットワーク] を選択します。
  4. ファイアウォールが [すべてのネットワークから無効] に設定されている場合は、次の手順に従ってアップグレードする必要があります。 ファイアウォールが [すべてのネットワークから有効] に設定されている場合、または インジェスト専用に [無効] に設定されている場合は、次の手順を実行せずにアップグレードできます。

プライベート エンドポイントを使用してアカウントをアップグレードするには、次の手順を実行する必要があります。

  1. ファイアウォールでこれらのグローバルエンドポイントとテナント固有のエンドポイントが許可されていることを確認します ( accountnametenantid を値に置き換えます)。
    1. api.purview-service.microsoft.com
    2. accountname.purview.azure.com
    3. tenantid-api.purview-service.microsoft.com
  2. 新しいエクスペリエンスにアップグレードした後、 このガイドに従って、Microsoft Purview ポータルでガバナンス ソリューションのプライベート エンドポイントを設定できます。

重要

  1. 現時点では、Azure Data Factory、Azure Machine Learning、およびAzure Synapse系列接続はプラットフォームプライベート エンドポイントではサポートされていないため、切り替えた後は機能しない可能性があります。 運用環境でこれらの系列接続に応答する場合は、これらの接続がサポートされるまで待ちます。 (Azure Synapseは、マネージド Virtual Network Integration Runtimeとプラットフォームプライベート エンドポイントを使用してデータ ソースとしてサポートされます)。
  2. アップグレード後に実行されるが、プラットフォームのプライベート エンドポイントを設定する前に実行されるスキャンは失敗する可能性があり、プライベート エンドポイントのセットアップ後に再実行する必要があります。

新しいエクスペリエンスにアップグレードする理由

従来の Microsoft Purview ガバナンス ポータルを既に使用している場合は、Microsoft Purview アカウントを新しいエクスペリエンスにアップグレードすると、次のようないくつかの利点があります。

  • 統合エクスペリエンスの前提条件: アップグレードは、同じプラットフォームでデータ ガバナンス、セキュリティ、リスク、コンプライアンス機能を使用するために環境を近づけるための前提条件であり、1 つの手順です。

  • ユーザー エクスペリエンスの向上: 新しいエクスペリエンスにより、より効率的で直感的なユーザー インターフェイスが提供され、ユーザーは新しい Microsoft Purview ポータルでデータ資産に簡単にアクセスして管理できます。

  • 強化された機能: アップグレードすると、ライブ ビュー、プリセット スキャンなどの新機能がロック解除されます。

  • 統合管理: 強化されたエクスペリエンスにより、すべての Microsoft Purview リソースの一元管理インターフェイスが提供され、管理タスクが簡略化されます。

  • 新機能へのアクセス: すべての新しい Microsoft Purview 機能は、アップグレードされたテナント レベル のアカウントでのみ使用できます。

既存のアカウントを新しいエクスペリエンスにアップグレードした後、次のことが必要になります。

  • アカウント統合: クラシック ポータルを使用して、テナント内の他のすべての Microsoft Purview アカウントにアクセスします。 機能が使用可能になったときに、これらのアカウントをプライマリ アカウントとマージする準備をしてください。 Microsoft は、これらのアカウントをマージするために他の手順を実行する必要があるお客様に通知します。

  • ロールとアクセス許可: アカウントのアップグレード後も、コレクション スコープでのロールとアクセス許可を使用したきめ細かいアクセス制御は引き続きそのまま機能します。 さらに、新しいポータルで管理できる新しいテナント レベルのロールがあります。 詳細については、 テナント レベルのアクセス許可に関するドキュメントを参照してください

  • 新機能への適応:アップグレードされたアカウントで導入された新しい機能について、organization内のユーザーを教育し、これらの機能強化の利点を最大限に活用できるようにします。 この教育には、次の機能の理解と使用が含まれます。

サポートへのアクセス

Microsoft Purview ガバナンス ソリューションの無料バージョンでは、Microsoft Purview のサポート チケットを開くできません。 サポートのために エンタープライズ アクセスにアップグレードする 必要があります。

プライマリ アカウントを選択する方法

1 つの Microsoft Purview アカウントがある場合、アカウントは 自動的にアップグレードされる可能性があります。 同じMicrosoft Entra テナントの下に複数の Microsoft Purview アカウントがある場合は、アップグレードのアカウントを選択するときに、次の要因を考慮してください。 次のガイドラインに従って、プライマリ テナント レベルのアカウントとしてアカウントを選択します。

  • データ資産: このアカウントはアップグレード後にプライマリ データ マップになるため、最も価値のあるデータ資産または頻繁に使用されるデータ資産を持つアカウントを選択します。

  • アカウントの使用状況: 各アカウントが現在使用されている方法と、organization内のロールを評価します。 "運用" と見なされるアカウントは、この目的で最も有効に選択できます。

  • アクセス許可とアクセス制御: アップグレードされた環境 (分離されたドメインとして) に引き継がれているため、各アカウントの既存のアクセス許可とアクセス制御を検討してください。

  • システム割り当てマネージド ID (SAMI) とユーザー割り当てマネージド ID (UAMI): プライマリ アップグレードされたアカウントの既存のシステムと ユーザー割り当てマネージド ID は 、Microsoft Purview インスタンス内のすべての ドメイン で使用できます。

その他の考慮事項

  • 現在のエンドポイントと新しいエンドポイントを介してアップグレードされたアカウントにアクセスできるため、Microsoft Purview API を使用しても直ちに効果はありません。 アップグレードされたアカウントで実行するすべての更新は、同じ Microsoft Purview アカウントのクラシック ポータルにも反映されます。

  • 新しい Microsoft Purview 機能は、アップグレードされたアカウントでのみ使用できます。

  • テナント内の他のアカウントの場合は、 クラシック ガバナンス ポータルから引き続きアクセスできます。

地域

注:

ここに記載されているリージョンは、Microsoft Purview ポータルを使用する Microsoft Purview の単一のorganization全体のインスタンス用です。

Microsoft Purview 統合カタログで使用できるリージョンは異なります。 統合カタログのサポートされているリージョンに関するページを参照してください。

次の表に、新しいポータルで Microsoft Purview を使用するために現在使用できるリージョンの一覧を示します。

Purview アカウントの場所 マップされたMicrosoft Entra国/地域 テナントの場所コード
オーストラリア東部  オーストラリア 天文単位
 フィジー FJ
 ニュージーランド NZ
ブラジル南部  アルゼンチン アール
 ボリビア (Plurinational State of) ボー
 ボネール島シント・ユースタティウス島とサバ島 BQ
 ブラジル BR
 チリ CL
 コロンビア
 キュラソー島 CW
 エクアドル EC
 フォークランド諸島 () FK
 フランス領ギアナ GF
 ガイアナ GY
 ペルー PE
 パラグアイ PY
 Suri SR
 シント・マールテン (オランダ語部分) SX
 ウルグアイ UY
 ベネズエラ (ボリバル共和国) VE
カナダ中部 カナダ CA
インド中部  インド IN
 スリランカ LK
 ネパール NP
米国中部  アメリカの米国 () US
米国東部 アンティグア バーブーダ AG
 アンギラ 人工知能
 アルバ AW
 バルバドス BB
 バミューダ諸島 BM
 バハマ () 理学士
 キューバ CU
 ドミニカ DM
 ドミニカ共和国 () する
 グレナダ GD
 グアドループ GP
 ハイチ HT
 ジャマイカ JM
 セントクリストファー ネイビス KN
 ケイマン諸島 () ケンタッキー
 セントルシア LC
 マルティニーク島 MQ
 パナマ お父さん
 プエルトリコ PR
 トリニダード・トバゴ TT
 セントビンセント グレナディーン VC
 バージン諸島 (イギリス) VG
 バージン諸島 (米国) VI
 アメリカの米国 () US
米国東部 2  アメリカの米国 () US
フランス中部 フランス FR
ドイツ中西部 ドイツ DE
東日本 日本 JP
韓国中部  韓国 (大韓民国) クリプトン
北ヨーロッパ  フィンランド FI
 フェロー諸島 () FO
 アイルランド IE
 アイスランド です
 モルドバ (共和国) MD
 スウェーデン SE
カタール中部 カタール 品質保証
南アフリカ北部  アンゴラ AO
 ブルキナファソ BF
 ブルンジ BI
 ベナン BJ
 ボツワナ BW
 コンゴ民主共和国 CD
 中央アフリカ共和国 () CF
 コンゴ民主共和国 () CG
 Ivory Coast (Côte d'Ivoire) CI
 カメルーン センチメートル
 カーボベルデ CV
 ジブチ DJ
 アルジェリア アルジェリア
 エジプト 例えば
 エリトリア ER
 エチオピア ET
 ガボン GA
 ガーナ GH
 ガンビア (the) GM
 ギニア GN
 赤道ギニア GQ
 ギニアビサウ GW
 ケニア
 Comoros (the) キロメートル
 リベリア ロイズ船級協会
 レソト LS
 リビア 拘束形態素
 モロッコ MA
 マダガスカル MG
 マリ ミリリットル
 モーリタニア さん
 モーリシャス ミュー
 マラウイ MW
 モザンビーク MZ
 ナミビア 該当なし
 ニジェール (the) NE
 ナイジェリア NG
 レユニオン
 ルワンダ RW
 セーシェル SC
 スーダン () SD
 セントヘレナ・アセンションとトリスタン・ダ・クーニャ SH
 シエラレオネ SL
 セネガル SN
 ソマリア だから
 南スーダン SS
 サントメ・プリンシペ
 エスワティニ SZ
 チャド TD
 トーゴ TG
 チュニジア テネシー
 タンザニア 連合共和国 TZ
 ウガンダ UG
 マイヨット YT
 南アフリカ
 ザンビア ZM
 ジンバブエ ZW
東南アジア  アルメニア 午前
 米領サモア AS
 ブルネイ・ダルサラーム国 BN
 ココス (キーリング) 諸島 () CC
 クック諸島 () CK
 中国 CN
 クリスマス島 CX
 ミクロネシア連邦 エフエム
 グアム
 香港 HK
 インドネシア ID
 カンボジア KH
 キリバス
 ラオスPeople民主共和国
 マーシャル諸島 () MH
 ミャンマー MM
 マカオ特別行政区 MO
 北マリアナ諸島 () MP
 マレーシア 私の
 ニューカレドニア NC
 ノーフォーク島 NF
 ナウル NR
 ニウエ ニュー
 フランス領ポリネシア PF
 パプアニューギニア PG
 フィリピン () PH
 ピトケアン PN
 パラオ PW
 ソロモン諸島 SB
 シンガポール SG
 タイ TH
 トケラウ諸島 TK
 トンガ TO
 ツバル TV
 台湾 (中国) TW
 米国小島 () UM
 ベトナム VN
 バヌアツ VU
 ウォリス フツナ WF
 サモア WS
米国中央南部  アメリカの米国 () US
スイス北部 スイス CH
アラブ首長国連邦北部 アラブ首長国連邦 () AE
英国南部  グレートブリテンおよび北部アイルランド連合王国 (the) GB
米国中央西部  アメリカの米国 () US
西ヨーロッパ  アンドラ 広告
 アルバニア アル
 オーストリア AT
 オーランド諸島
 アゼルバイジャン アリゾナ 州
 ボスニア・ヘルツェゴビナ 文学士
 ベルギー いる
 ブルガリア BG
 バーレーン BH
 ベラルーシ BY
 キプロス CY
 チェコ CZ
 デンマーク DK
 エストニア EE
 スペイン ES
 ジョージア GE
 ガーンジー島 GG
 ジブラルタル GI
 ギリシャ GR
 クロアチア HR
 ハンガリー
 イスラエル イリノイ
 マン島 IM
 イタリア IT
 ジャージー島 JE
 ヨルダン ジョー
 クウェート kW
 カザフスタン KZ
 レバノン ポンド
 リヒテンシュタイン LI
 リトアニア LT
 ルクセンブルク LU
 ラトビア LV
 モナコ MC
 モンテネグロ
 北マケドニア共和国 MK
 マルタ
 オランダ () NL
 ノルウェー 動作しない
 オマーン OM
 パキスタン PK
 ポーランド PL
 ポルトガル PT
 ルーマニア RO
 セルビア RS
 ロシア連邦 () RU
 サウジアラビア SA
 スロベニア SI
 スバールバル諸島とヤンマイエン SJ
 スロバキア SK
 サンマリノ SM
 トルコ TR
 ウクライナ UA
 聖なる参照 () VA
 イエメン あなたがた
米国西部  アメリカの米国 () US
米国西部 2  アメリカの米国 () US
米国西部 3  コスタリカ CR
 グアテマラ GT
 ホンジュラス HN
 メキシコ MX
 ニカラグア NI
 エルサルバドル SV
 ニューメキシコ州 海里
 アメリカの米国 () US

使用可能なすべての Microsoft Purview リージョンの詳細については、「 リージョン別の Azure 製品」を参照してください。

重要

Microsoft 365 GCC リージョンは現在サポートされていません。

リソース