Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Important
Tato funkce je ve verzi Public Preview.
Když uživatelé přebírají roli, můžou vytvářet prostředky pracovního prostoru (poznámkové bloky, dotazy SQL, sklady SQL, úlohy), které role vlastní. Ve výchozím nastavení může role tyto prostředky sdílet s ostatními uživateli pracovního prostoru. Bez dalších ovládacích prvků může uživatel, který funguje jako role s přístupem k citlivým datům, vytvořit na něm řídicí panel a sdílet ho s uživateli, kteří nemají přístup.
Pokud tomu chcete zabránit, Azure Databricks poskytuje nastavení na úrovni pracovního prostoru, které omezuje konkrétní skupiny (obvykle používané jako role pro výhradní přístup) ke sdílení prostředků pracovního prostoru, které vlastní.
Požadavky
Abyste mohli konfigurovat ovládací prvky sdílení prostředků pracovního prostoru, musíte být správcem pracovního prostoru.
Jak se omezení vztahuje
Toto omezení platí pouze tehdy, když uživatel nebo objekt služby vystupuje jako uvedená skupina (to znamená, že ji přijal v roli). To zahrnuje jednání přímo jako uvedená skupina nebo jako člen skupiny vnořené pod uvedenou skupinou. Pokud uživatelé a instanční objekty služby vystupují pod svou uživatelskou identitou, mohou stále sdílet prostředky pracovního prostoru, které vlastní nebo které mohou spravovat, i když jsou členy uvedené skupiny.
Tento rozsah je záměrný. Umožňuje správcům vytvářet izolační hranice kolem rolí používaných pro privilegovaný přístup, aniž by omezovali každodenní spolupráci uživatelů, když vystupují pod svou uživatelskou identitou.
- Uživatel, který jedná pod svou uživatelskou identitou, může sdílet jakoukoli položku pracovního prostoru, kterou vlastní nebo kterou může spravovat, i když je členem skupiny uvedené v seznamu.
- Uživatel, který funguje jako uvedená skupina, nemůže sdílet prostředky pracovního prostoru vlastněné danou skupinou, a to ani s oprávněním Může spravovat prostředek.
- Uživatel, který funguje jako skupina vnořená do uvedené skupiny, je také omezený. Například pokud seznam obsahuje
clinical-trial-1aclinical-trial-1-analystsje vnořený pod ním, uživatelé, kteří fungují jakoclinical-trial-1-analystsjsou také omezeni.
Konfigurace ovládacích prvků sdílení
Chcete-li skupině zakázat sdílení prostředků pracovního prostoru, které vlastní:
- V pracovním prostoru Azure Databricks klikněte na své uživatelské jméno v pravém horním rohu a vyberte Nastavení.
- Klikněte na záložku Upřesnit.
- Najděte možnost Omezit sdílení pro skupiny.
- Klikněte na tlačítko upravit.
- Procházejte, vyhledávejte a vybírejte skupiny, které chcete omezit.
- Klikněte na Uložit.
Ověření omezení
Ověření fungování omezení:
- Pomocí libovolné z podporovaných metod převezměte omezenou roli. Viz Přepnutí rolí.
- Otevřete nebo vytvořte prostředek pracovního prostoru vlastněný rolí (například poznámkový blok).
- Pokus o sdílení položky
Možnost sdílet není k dispozici u položek, které vlastní omezené role.
Další kroky
- Výhradní přístup k modelu: Použijte vzory pro nastavení výhradního přístupu pomocí místní skupiny účtu nebo skupiny synchronizované z Microsoft Entra ID. Podívejte se na exkluzivní přístup k modelu.
- Přepínání rolí: Převezměte roli prostřednictvím přepínače rolí, clusterů s vyhrazeným režimem přístupu, rozhraní příkazového řádku, rozhraní API nebo nástrojů BI třetích stran. Viz Přepnutí rolí.
- Projděte si omezení: Zjistěte, které funkce Azure Databricks nejsou podporovány nebo jsou podporovány jen částečně při použití role. Viz omezení řízení přístupu na základě role (RBAC).