Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Wichtig
Omnigent ist in Beta. Die Open-Source-Dokumentation finden Sie in der Omnigent-Dokumentation.
Auf Azure Databricks verwendet Omnigent Ihre Azure Databricks Arbeitsbereichsidentität. Es gibt keine separate Omnigent-Anmeldung, kein Konto oder kein kennwort für die Verwaltung. Die Authentifizierung und einmaliges Anmelden verwenden Ihre Azure Databricks Anmeldung, und der Zugriff unterliegt Azure Databricks.
Anmelden
Wenn Sie Omnigent aus Ihrem Azure Databricks Arbeitsbereich öffnen, werden Sie automatisch als Arbeitsbereichsbenutzer authentifiziert. Jede Anforderung trägt Ihre Azure Databricks Identität, und Omnigent attributet Ihre Sitzungen und Aktionen zu dieser Identität.
Wenn Sie Ihren eigenen Computer als Omnigent-Host bei der CLI registrieren, authentifizieren Sie sich auf die gleiche Weise beim Arbeitsbereich:
omni login <workspace-url>
Dies meldet sich mit Ihrer Azure Databricks Identität an, sodass der Host, den Sie registrieren, Zu Ihnen gehört. Informationen zum Registrieren eines Hosts finden Sie in der Omnigent-Schnellstartanleitung.
Zugriffskontrolle
Der Zugang zu Omnigent und zu einzelnen Sitzungen unterliegt Azure Databricks:
- Wer kann Omnigent verwenden. Ein Arbeitsbereichsadministrator ermöglicht die Omnigent-Vorschau für Ihren Arbeitsbereich. Jeder mit Arbeitsbereichszugriff und aktivierter Vorschau kann ihn verwenden.
- Sichtbarkeit der Sitzung. Jede Sitzung ist nur für ihre Eigentümerin bzw. ihren Eigentümer sichtbar, bis sie geteilt wird. Arbeitsbereichsadministratoren haben keinen pauschalen Zugriff auf jede Sitzung; eine Sitzung ist nur für andere sichtbar, nachdem der Besitzer sie freigegeben hat.
- Identitätsauflösung. Besitzer, Mitwirkende und der Autor jedes Beitrags werden mit ihrer Workspace-E-Mail-Adresse angezeigt.
Sitzungsberechtigungen
Wenn Sie eine Sitzung freigeben, erteilen Sie eine der folgenden Berechtigungsstufen:
Warnung
Weisen Sie Bearbeiten sorgfältig zu. Ein Editor kann Shellbefehle ausführen und Dateien auf dem Host über den Agent ändern, einschließlich aller Aktionen, die über den Omnigent MCP-Server verfügbar sind. Ein Editor kann auch Ihre anderen Sitzungschats anzeigen.
| Permission | Was dies zulässt |
|---|---|
| Lesen Sie | Verfolgen Sie die Sitzung in Echtzeit, ähnlich wie bei einem freigegebenen Dokument. Ein Leser kann keine Nachrichten senden oder Änderungen vornehmen. |
| Bearbeiten | Vollzugriff auf die Sitzung: Nachrichten senden, Shells öffnen, Dateien im Hostdateisystem bearbeiten und die Sitzung umbenennen. |
Zugriff auf mobile Netzwerke
Die mobile Omnigent-App stellt eine Verbindung mit demselben Arbeitsbereichshost wie die Browser-UI bereit, sodass die vorhandenen Front-End-Netzwerksteuerelemente Ihres Arbeitsbereichs unverändert angewendet werden. Wenn Ihr Arbeitsbereich eine IP-Zugriffsliste verwendet, müssen mobile Geräte über eine zulässige IP-Adresse eine Verbindung herstellen, oder der Arbeitsbereich lehnt die Anforderung ab. Da Mobile Netzwerke IP-Adressen dynamisch zuweisen, erfüllen Administratoren diese Anforderung in der Regel, indem mobiler Datenverkehr über ein Unternehmens-VPN weitergeleitet wird, dessen Egress-IP-Adressen sich in der Zulassungsliste des Arbeitsbereichs befinden.
Den vollständigen Satz an Front-End-Netzwerksteuerungen, einschließlich IP-Zugriffslisten, Private Link und kontextbasiertem Eingangsverkehr, finden Sie unter Benutzerkonnektivität mit Azure Databricks-Netzwerken.