Omnigent správa identit a přístupu

Důležité

Omnigent je v beta verzi. Open source dokumentaci najdete v dokumentaci Omnigent.

Na Azure Databricks používá Omnigent vaši identitu pracovního prostoru Azure Databricks. Není k dispozici žádné samostatné přihlašovací jméno Omnigent, účet ani heslo ke správě. Ověřování a jednotné přihlášení využívají vaše přihlašovací údaje do Azure Databricks a přístup spravuje Azure Databricks.

Přihlášení

Když z pracovního prostoru Azure Databricks otevřete Omnigent, budete automaticky ověřeni jako uživatel pracovního prostoru. Každý požadavek obsahuje vaši identitu Azure Databricks a Omnigent přiřazuje vaše relace a akce k této identitě.

Když zaregistrujete vlastní počítač jako hostitele Omnigent pomocí rozhraní příkazového řádku, ověříte se v pracovním prostoru stejným způsobem:

omni login <workspace-url>

Tím se přihlásíte pomocí své identity Azure Databricks, aby hostitel, kterého zaregistrujete, patřil vám. Chcete-li zaregistrovat hosta, viz stručná příručka k Omnigentu.

Řízení přístupu

Přístup k Omnigentu a k jednotlivým relacím je řízen službou Azure Databricks:

  • Kdo může použít Omnigent. Správce pracovního prostoru povolí verzi Omnigent Preview pro váš pracovní prostor. Každý, kdo má přístup k pracovnímu prostoru a povolenou verzi Preview, ho může používat.
  • Viditelnost relace. Každá relace je soukromá pouze pro svého vlastníka, dokud není sdílena. Správci pracovního prostoru nemají automatický přístup ke každé relaci; ostatním je relace viditelná až poté, co ji vlastník sdílí.
  • Rozpoznávání identity Vlastníci, spolupracovníci a autor každé interakce jsou zobrazeni pod e-mailovou adresou svého pracovního prostoru.

Oprávnění relace

Při sdílení relace udělíte jednu z následujících úrovní oprávnění:

Warning

Udělte úpravy pečlivě. Editor může prostřednictvím agenta spouštět příkazy shellu a upravovat soubory na hostitelském systému, včetně všech akcí dostupných prostřednictvím serveru Omnigent MCP. Editor si také může zobrazit ostatní chaty v relaci.

Permission Co to umožňuje
Čti Zobrazte relaci v reálném čase a postupujte podle ní podobně jako v prohlížeči ve sdíleném dokumentu. Čtenář nemůže odesílat zprávy ani provádět změny.
Edit Plná kontrola nad relací: odesílat zprávy, otevírat shelly, upravovat soubory v souborovém systému hostitele a přejmenovat relaci.

Přístup k mobilní síti

Mobilní aplikace Omnigent se připojuje ke stejnému hostiteli pracovního prostoru jako uživatelské rozhraní prohlížeče, takže stávající ovládací prvky front-endu vašeho pracovního prostoru se na něj vztahují beze změny. Pokud váš pracovní prostor používá přístupový seznam IP adres, musí se mobilní zařízení připojit z povolené IP adresy nebo pracovní prostor žádost odmítne. Vzhledem k tomu, že mobilní sítě přiřazují IP adresy dynamicky, správci tento požadavek obvykle splňují směrováním mobilního provozu přes podnikovou síť VPN, jejíž výchozí IP adresy jsou v seznamu povolených pracovních prostorů.

Úplný přehled síťových prvků front-endu, včetně seznamů přístupu podle IP, Private Link a příchozího provozu na základě kontextu, najdete v tématu Uživatelé a sítě Azure Databricks.