Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Important
Cette fonctionnalité est disponible en préversion publique.
Cette page répertorie les fonctionnalités et comportements qui ne fonctionnent pas ou ne fonctionnent que partiellement, lorsqu’elles agissent en tant que rôle. Les fonctionnalités non répertoriées ici se comportent de la même façon lorsqu’elles agissent en tant que rôle qu’elles agissent en tant qu’identité de l’utilisateur.
Pour savoir comment les fonctions SQL liées à l’identité (current_user(), , is_memberis_account_group_member) se comportent en supposant un rôle, consultez Comment les fonctions d’identité se comportent en supposant un rôle.
Fonctionnalités non prises en charge et partiellement prises en charge
Les fonctionnalités suivantes ne fonctionnent pas ou se comportent différemment lorsqu’elles agissent en tant que rôle :
- Briques d’agent : la création d’agents en tant que rôle n’est pas prise en charge.
- Alertes : la gestion des alertes en tant que rôle n’est pas prise en charge.
- Applications : la connexion à une application fonctionne. Une application peut autoriser comme propre principal de service ou, lorsqu’un utilisateur se connecte, en tant que rôle que l’utilisateur a l’autorisation de supposer. Le principal de service d’une application ne peut pas encore assumer un rôle pour l’accès aux données par programmation (machine à ordinateur).
-
Traçabilité : la
system.access.table_lineage.created_bycolonne est correctement remplie avec le rôle, mais l’utilisateur qui a pris le rôle n’est pas capturé. - Pipelines : les pipelines Lakeflow ne sont pas pris en charge pour les rôles.
- Recherche vectorielle : la gestion des points de terminaison de recherche vectorielle en tant que rôle est prise en charge, mais la création d’index en tant que rôle échoue. Pour contourner ce problème, créez l’index en tant qu’utilisateur, puis remplacez le propriétaire par un rôle. L’interrogation des points de terminaison et des index vectoriels en tant que rôle est capturé correctement dans les événements d’audit.
Gestion des identités et des groupes
- L’API SCIM de l’espace de travail (
/api/2.0/preview/scim/v2) ne prend pas en charge la création ou la gestion de groupes. Utilisez l’API SCIM de compte (/api/2.1/accounts/{account-id}/scim/v2/) ou l’API SCIM du compte d’espace de travail (/api/2.0/account/scim/v2/) à la place.