Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Important
Omnigent est en bêta. Pour obtenir la documentation open source, consultez la documentation Omnigent.
Sur Azure Databricks, Omnigent utilise votre identité d’espace de travail Azure Databricks. Il n’existe aucune connexion, compte ou mot de passe Omnigent distinct à gérer. L’authentification et l’authentification unique utilisent vos identifiants Azure Databricks, et l’accès est géré par Azure Databricks.
Se connecter
Lorsque vous ouvrez Omnigent à partir de votre espace de travail Azure Databricks, vous êtes authentifié automatiquement en tant qu'utilisateur de votre espace de travail. Chaque requête porte votre identité Azure Databricks, et Omnigent attribue vos sessions et actions à cette identité.
Lorsque vous inscrivez votre propre ordinateur en tant qu’hôte Omnigent auprès de l’interface CLI, vous vous authentifiez auprès de l’espace de travail de la même façon :
omni login <workspace-url>
Cela se connecte avec votre identité de Azure Databricks afin que l’hôte que vous inscrivez vous appartient. Pour inscrire un hôte, consultez le guide de démarrage rapide Omnigent.
Contrôle d’accès
L’accès à Omnigent et aux sessions individuelles est régi par Azure Databricks :
- Qui peut utiliser Omnigent. Un administrateur d’espace de travail active la préversion Omnigent pour votre espace de travail. Toute personne disposant d’un accès à l’espace de travail et de la préversion activée peut l’utiliser.
- Visibilité de la session. Chaque session est privée à son propriétaire jusqu’à ce qu’elle soit partagée. Les administrateurs d’espace de travail n’ont pas d’accès général à chaque session ; une session est visible pour d’autres uniquement après que le propriétaire l’a partagé.
- Résolution d’identité. Les propriétaires, les collaborateurs et l’auteur de chaque intervention sont indiqués par leur adresse e-mail de l’espace de travail.
Autorisations de session
Lorsque vous partagez une session, vous accordez l’un des niveaux d’autorisation suivants :
Avertissement
Accordez l’autorisation de modifier avec précaution. Un éditeur peut exécuter des commandes d’interpréteur de commandes et modifier des fichiers sur l’hôte via l’agent, y compris toute action disponible via le serveur MCP Omnigent. Un éditeur peut également afficher vos autres conversations de session.
| Autorisation | Ce qu’il autorise |
|---|---|
| Lire | Consultez la session et suivez son déroulement en temps réel, comme si vous consultiez un document partagé. Un lecteur ne peut pas envoyer de messages ni apporter de modifications. |
| Edit | Contrôle total de la session : envoyer des messages, ouvrir des interpréteurs de commandes, modifier des fichiers dans le système de fichiers hôte et renommer la session. |
Accès réseau mobile
L’application mobile Omnigent se connecte au même hôte d’espace de travail que l’interface utilisateur du navigateur, de sorte que les contrôles réseau frontaux existants de votre espace de travail s’appliquent à celui-ci inchangé. Si votre espace de travail utilise une liste d’accès IP, les appareils mobiles doivent se connecter à partir d’une adresse IP autorisée, ou l’espace de travail rejette la demande. Étant donné que les réseaux mobiles attribuent dynamiquement des adresses IP, les administrateurs répondent généralement à cette exigence en acheminant le trafic mobile via un VPN d’entreprise dont les adresses IP de sortie se trouvent dans la liste verte de l’espace de travail.
Pour consulter l’ensemble des contrôles réseau front-end, notamment les listes d’accès IP, Private Link et le trafic entrant basé sur le contexte, consultez Utilisateurs et mise en réseau Azure Databricks.