Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Important
Tato funkce je ve verzi Public Preview.
Tato stránka obsahuje seznam funkcí a chování, které nefungují nebo fungují jenom částečně, když fungují jako role. Funkce, které tu nejsou uvedené, se chovají stejně, jako když fungují jako vaše identita uživatele.
Informace o tom, jak se funkce SQL související s identitou (, , ) chovají za předpokladu role, najdete current_user(). is_memberis_account_group_member
Nepodporované a částečně podporované funkce
Následující funkce nefungují nebo se chovají jinak, když fungují jako role:
- Agent Bricks: Vytváření agentů jako role se nepodporuje.
- Upozornění: Správa výstrah jako role se nepodporuje.
- Aplikace: Připojení k aplikaci funguje. Aplikace může autorizovat jako vlastní instanční objekt nebo když se uživatel připojí jako role, kterou má uživatel oprávnění předpokládat. Instanční objekt aplikace zatím nemůže předpokládat roli pro programový přístup k datům (machine-to-machine).
-
Rodokmen:
system.access.table_lineage.created_bySloupec je správně naplněný rolí, ale uživatel, který tuto roli předpokládal, se nezachytí. - Kanály: Kanály Lakeflow nejsou podporovány pro role.
- Serverless usage policies: Když fungujete jako role, rozbalovací nabídka pracovních prostorů ve formuláři pro tvorbu serverless usage policy je prázdná, takže nemůžete politiku omezit na konkrétní pracovní prostory. Jako řešení vytvořte politiku jako svou uživatelskou identitu.
- Vektorové vyhledávání: Správa koncových bodů vektorového vyhledávání jako role je podporována, ale vytváření indexů jako role selže. Jako alternativní řešení vytvořte index jako uživatel a potom změňte vlastníka na roli. Dotazování koncových bodů vektoru a indexů jako role je zaznamenáno správně v událostech auditu.
Správa identit a skupin
- Rozhraní API
/api/2.0/preview/scim/v2SCIM pracovního prostoru nepodporuje vytváření ani správu skupin. Místo toho použijte rozhraní API SCIM účtu (/api/2.1/accounts/{account-id}/scim/v2/) nebo rozhraní API SCIM účtu pracovního prostoru (/api/2.0/account/scim/v2/).