Felhasználók kezelése

Ez a cikk bemutatja, hogyan vehet fel, frissíthet és távolíthat el Azure Databricks-felhasználókat.

Az Azure Databricks identitásmodelljének áttekintéséért tekintse meg az Azure Databricks-identitásokat.

A felhasználók hozzáférésének kezelésével kapcsolatban lásd: Hitelesítés és hozzáférés-vezérlés.

Feljegyzés

Ez a lap feltételezi, hogy a munkaterületen engedélyezve van az identitás-összevonás, ami a legtöbb munkaterület esetében az alapértelmezett. Az identitás-összevonás nélküli örökölt munkaterületekről további információt az Identitás-összevonás nélküli örökölt munkaterületek című témakörben talál.

Ki kezelheti a felhasználókat?

Az Azure Databricks felhasználóinak kezeléséhez fiókadminisztrátornak vagy munkaterület-rendszergazdának kell lennie.

  • A fiókadminisztrátor felhasználókat vehet fel a fiókba, és rendszergazdai szerepköröket rendelhet hozzájuk. Felhasználókat is hozzárendelhetnek a munkaterületekhez, és több munkaterületen is konfigurálhatják az adathozzáférést.

  • A munkaterület rendszergazdái hozzáadhatnak felhasználókat egy Azure Databricks-munkaterülethez, hozzárendelhetik a munkaterület rendszergazdai szerepkörét, és kezelhetik a munkaterület objektumaihoz és funkcióihoz való hozzáférést, például fürtök létrehozását vagy adott személyalapú környezetekhez való hozzáférést. Ha hozzáad egy felhasználót egy Azure Databricks-munkaterülethez, azt is hozzáadja a fiókhoz.

    A munkaterület rendszergazdái a admins csoport tagjai a munkaterületen, amely egy fenntartott csoport, amely nem törölhető.

    Az Azure beépített közreműködői vagy tulajdonosi szerepkörrel vagy a szükséges Azure-rendszergazdai engedélyekkel rendelkező egyéni szerepkörrel rendelkező felhasználók automatikusan hozzárendelik a munkaterület-rendszergazdai szerepkört, amikor az Azure PortalOn a Munkaterület indítása gombra kattintanak. További információ: Mik azok a munkaterület-rendszergazdák?

Felhasználók szinkronizálása az Azure Databricks-fiókhoz a Microsoft Entra ID-bérlőből

A Microsoft Entra ID-bérlőről automatikusan szinkronizálhatja a felhasználókat az Azure Databricks-fiókjába egy SCIM-kiépítési összekötő használatával.

Az automatikus identitáskezelés lehetővé teszi, hogy felhasználókat, szolgáltatásneveket és csoportokat vegyen fel a Microsoft Entra ID-ból az Azure Databricksbe anélkül, hogy konfigurálnia kell egy alkalmazást a Microsoft Entra ID-ban. A Databricks a Microsoft Entra ID azonosítót használja a rekord forrásaként, így a felhasználók vagy csoporttagságok módosításait az Azure Databricks tiszteletben tartja. Az automatikus identitáskezelés alapértelmezés szerint engedélyezve van a 2025. augusztus 1. után létrehozott fiókok esetében. További részletekért lásd: Automatikus identitáskezelés.

Az SCIM kiépítése lehetővé teszi egy vállalati alkalmazás konfigurálását a Microsoft Entra-azonosítóban, hogy a felhasználók és csoportok szinkronban maradjanak a Microsoft Entra-azonosítóval. Útmutatásért lásd: Felhasználók és csoportok szinkronizálása a Microsoft Entra-azonosítóból az SCIM használatával.

Felhasználók hozzáadása a fiókhoz

Fiók kezelőfelület

A fiókgazdák a fiókkonzol használatával adhatnak hozzá felhasználókat az Azure Databricks-fiókhoz. Az Azure Databricks-fiók felhasználói nem rendelkeznek alapértelmezett hozzáféréssel munkaterülethez, adatokhoz vagy számítási erőforrásokhoz. Egy felhasználó legfeljebb 50 Azure Databricks-fiókhoz tartozhat.

  1. Fiókadminisztrátorként jelentkezzen be a fiókkonzolra.
  2. Az oldalsávon kattintson a Felhasználókezelés elemre.
  3. A Felhasználók lapon kattintson a Felhasználó hozzáadása elemre.
  4. Adja meg a felhasználó nevét és e-mail-címét.
  5. Kattintson a Felhasználó hozzáadása elemre.

Munkaterület rendszergazdai beállításai

  1. Munkaterület-rendszergazdaként jelentkezzen be az Azure Databricks-munkaterületre.

  2. Kattintson a felhasználónevére az Azure Databricks-munkaterület felső sávjában, és válassza a Beállítások lehetőséget.

  3. Kattintson az Identitás és hozzáférés lapra.

  4. A Felhasználók elem mellett kattintson a Kezelés gombra.

  5. Kattintson a Felhasználó hozzáadása elemre.

  6. Kattintson az Új hozzáadása gombra.

  7. Adjon meg egy e-mail címet a felhasználóhoz.

    Hozzáadhat minden olyan felhasználót, aki az Azure Databricks-munkaterület Microsoft Entra ID-bérlőjéhez tartozik. Ha új felhasználót ad hozzá a munkaterülethez, azzal hozzáadja a felhasználót az Azure Databricks-fiókjához.

  8. Kattintson a Hozzáadás gombra.

Fiókadminisztrátori szerepkörök hozzárendelése egy felhasználóhoz

Feljegyzés

A Felhasználó adatai lap csak a felhasználóhoz közvetlenül hozzárendelt szerepköröket jeleníti meg. A csoporttagságon keresztül öröklő szerepkörök aktívak, de a kapcsolóik nem engedélyezettként jelennek meg a felhasználói felületen.

  1. Fiókadminisztrátorként jelentkezzen be a fiókkonzolra.
  2. Az oldalsávon kattintson a Felhasználókezelés elemre.
  3. Keresse meg és kattintson a felhasználónévre.
  4. A Szerepkörök lapon válasszon ki egy vagy több szerepkört.

Felhasználó hozzárendelése munkaterülethez

A fiókadminisztrátor és a munkaterület rendszergazdái a fiókkonzol vagy a munkaterület rendszergazdai beállításainak lapján rendelhetnek hozzá szolgáltatásneveket egy Azure Databricks-munkaterülethez.

Fiók kezelőfelület

  1. Fiókadminisztrátorként jelentkezzen be a fiókkonzolra.
  2. Az oldalsávon kattintson a Munkaterületek elemre.
  3. Kattintson a munkaterület nevére.
  4. Az Engedélyek lapon kattintson az Engedélyek hozzáadása elemre.
  5. Keresse meg és jelölje ki a felhasználót, rendeljen hozzá munkaterületi jogosultságokat, és kattintson a Mentés gombra.

Munkaterület rendszergazdai beállításai

  1. Munkaterület-rendszergazdaként jelentkezzen be az Azure Databricks-munkaterületre.
  2. Kattintson a felhasználónevére az Azure Databricks-munkaterület felső sávjában, és válassza a Beállítások lehetőséget.
  3. Kattintson az Identitás és hozzáférés lapra.
  4. A Felhasználók elem mellett kattintson a Kezelés gombra.
  5. Kattintson a Felhasználó hozzáadása elemre.
  6. Válasszon ki egy meglévő felhasználót a munkaterülethez való hozzárendeléshez, vagy kattintson az Új hozzáadása gombra egy új felhasználó létrehozásához.
  7. Válassza ki a felhasználó jogosultságait.
  8. Kattintson a Hozzáadás gombra.

Felhasználó eltávolítása a munkaterületről

Ha egy felhasználót eltávolít egy munkaterületről, a felhasználó már nem férhet hozzá a munkaterülethez, de az engedélyek megmaradnak a felhasználón. Ha a felhasználó később visszakerül a munkaterületre, visszanyeri korábbi engedélyeit.

Fiók kezelőfelület

  1. Fiókadminisztrátorként jelentkezzen be a fiókkonzolra.
  2. Az oldalsávon kattintson a Munkaterületek elemre.
  3. Kattintson a munkaterület nevére.
  4. Az Engedélyek lapon keresse meg a felhasználót.
  5. Kattintson a Kebab menü ikonra. kebab menü a felhasználói sor jobb szélén, és válassza az Eltávolítás lehetőséget.
  6. A megerősítést kérő párbeszédpanelen kattintson az Eltávolítás gombra.

Munkaterület rendszergazdai beállításai

  1. Munkaterület-rendszergazdaként jelentkezzen be az Azure Databricks-munkaterületre.
  2. Kattintson a felhasználónevére az Azure Databricks-munkaterület felső sávjában, és válassza a Beállítások lehetőséget.
  3. Kattintson az Identitás és hozzáférés lapra.
  4. A Felhasználók elem mellett kattintson a Kezelés gombra.
  5. Keresse meg a felhasználót és a Kebab menü ikonját a felhasználói sor jobb oldalán, és válassza az Eltávolítás lehetőséget.
  6. A megerősítéshez kattintson a Törlés gombra.

Munkaterület-rendszergazdai szerepkör hozzárendelése egy felhasználóhoz

  1. Munkaterület-rendszergazdaként jelentkezzen be az Azure Databricks-munkaterületre.
  2. Kattintson a felhasználónevére az Azure Databricks-munkaterület felső sávjában, és válassza a Beállítások lehetőséget.
  3. Kattintson az Identitás és hozzáférés lapra.
  4. A Felhasználók elem mellett kattintson a Kezelés gombra.
  5. Válassza ki a felhasználót.
  6. A Jogosultságok csoportban kapcsolja be a rendszergazdai hozzáférést.

Ha el szeretné távolítani a munkaterület-rendszergazdai szerepkört egy munkaterület-felhasználótól, hajtsa végre ugyanazokat a lépéseket, de törölje a rendszergazdai hozzáférés kapcsolójának jelölését.

Felhasználó inaktiválása

A felhasználót a fiók vagy a munkaterület szintjén inaktiválhatja.

A fiókadminisztrátorok inaktiválhatják a felhasználókat egy Azure Databricks-fiókban. Az inaktiválás megakadályozza, hogy a felhasználó hitelesíthesse és hozzáférjen a fiókhoz, munkaterületekhez vagy Databricks API-khoz, de nem távolítja el az engedélyeit vagy objektumait. Ez előnyösebb az eltávolításhoz, ami romboló művelet.

Az inaktiválás hatásai:

  • A felhasználó nem tudja hitelesíteni vagy elérni a Databricks felhasználói felületét vagy API-jait.
  • A felhasználó által létrehozott jogkivonatokat használó alkalmazások vagy szkriptek már nem férhetnek hozzá a Databricks API-hoz. A jogkivonatok megmaradnak, de nem használhatók hitelesítésre a felhasználó inaktiválása során.
  • A felhasználó tulajdonában lévő számítási erőforrások továbbra is futnak.
  • A felhasználó által létrehozott ütemezett feladatok sikertelenek, kivéve, ha új tulajdonoshoz vannak rendelve.

Újraaktiváláskor a felhasználó ugyanazokkal az engedélyekkel nyeri vissza a hozzáférést.

Fiókszintű inaktiválás

A fiókadminisztrátorok inaktiválhatnak egy felhasználót az Azure Databricks-fiókban. Ha egy felhasználót a fiók szintjén inaktiválnak, nem tudja hitelesíteni magát az Azure Databricks-fiókban vagy a fiók bármely munkaterületén.

A fiókkonzol használatával nem inaktiválhat felhasználót. Ehelyett használja a Fiókfelhasználók API-t. Példa:

curl --netrc -X PATCH \
https://${DATABRICKS_HOST}/api/2.1/accounts/{account_id}/scim/v2/Users/{id} \
--header 'Content-type: application/scim+json' \
--data @update-user.json \
| jq .

update-user.json:

{
  "schemas": ["urn:ietf:params:scim:api:messages:2.0:PatchOp"],
  "Operations": [
    {
      "op": "replace",
      "path": "active",
      "value": [
        {
          "value": "false"
        }
      ]
    }
  ]
}

Munkaterületszintű inaktiválás

Ha egy felhasználó inaktiválva van a munkaterület szintjén, nem tud hitelesíteni az adott munkaterületen, de továbbra is hitelesítheti magát a fiókban és a fiók többi munkaterületén.

Nem inaktiválhat egy felhasználót a munkaterület rendszergazdai beállításainak lapján. Ehelyett használja a Workspace Users API-t. Példa:

curl --netrc -X PATCH \
https://<databricks-instance>/api/2.0/preview/scim/v2/Users/<user-id> \
--header 'Content-type: application/scim+json' \
--data @update-user.json \
| jq .

update-user.json:

{
  "schemas": ["urn:ietf:params:scim:api:messages:2.0:PatchOp"],
  "Operations": [
    {
      "op": "replace",
      "path": "active",
      "value": [
        {
          "value": "false"
        }
      ]
    }
  ]
}

Felhasználók eltávolítása az Azure Databricks-fiókból

A fiókadminisztrátor törölheti a felhasználókat egy Azure Databricks-fiókból. A munkaterület rendszergazdái nem tudják megtenni. Amikor töröl egy felhasználót a fiókból, a rendszer eltávolítja a felhasználót a munkaterületéről is. Ha eltávolít egy felhasználót a fiókkonzol használatával, győződjön meg arról, hogy a felhasználót a fiókhoz beállított SCIM-kiépítési összekötőkkel vagy SCIM API-alkalmazásokkal is eltávolítja. Ha ezt nem teszi meg, az SCIM-kiépítés a következő szinkronizáláskor visszaadja a felhasználót. Lásd: Felhasználók és csoportok szinkronizálása a Microsoft Entra-azonosítóból az SCIM használatával.

Fontos

Amikor eltávolít egy felhasználót a fiókból, a rendszer eltávolítja a felhasználót a munkaterületéről is, függetlenül attól, hogy engedélyezve lett-e az identitás-összevonás. Javasoljuk, hogy ne törölje a fiókszintű felhasználókat, hacsak nem szeretné, hogy elveszítik a hozzáférésüket a fiók összes munkaterületéhez. Vegye figyelembe a felhasználók törlésének következő következményeit:

  • A felhasználó által létrehozott jogkivonatokat használó alkalmazások vagy szkriptek már nem férhetnek hozzá a Databricks API-khoz.
  • A felhasználó tulajdonában lévő feladatok sikertelenek.
  • A felhasználó tulajdonában lévő fürtök leállnak.
  • A felhasználó által telepített kódtárak érvénytelenek, ezért újra kell telepíteni.
  • A felhasználó által létrehozott lekérdezéseket vagy irányítópultokat, amelyeket a „Tulajdonosként futtatás” hitelesítővel osztottak meg, egy új tulajdonoshoz kell rendelni, hogy elkerüljük a megosztás sikertelenségét.

Amikor eltávolít egy felhasználót egy fiókból, a felhasználó már nem férhet hozzá a fiókhoz vagy a munkaterületekhez, azonban az engedélyek megmaradnak a felhasználón. Ha a felhasználó később visszakerül a fiókba, visszanyeri korábbi engedélyeit.

Ha el szeretne távolítani egy felhasználót a fiókkonzol használatával, tegye a következőket:

  1. Fiókadminisztrátorként jelentkezzen be a fiókkonzolra.
  2. Az oldalsávon kattintson a Felhasználókezelés elemre.
  3. Keresse meg és kattintson a felhasználónévre.
  4. A Felhasználói adatok lapon kattintson a Kebab menü ikonra. kebab menü a jobb felső sarokban, és válassza a Törlés lehetőséget.
  5. A megerősítést kérő párbeszédpanelen kattintson a Törlés megerősítése gombra.

Feljegyzés

Ha az automatikus identitáskezelés engedélyezve van, az identitásszolgáltató felhasználói láthatók a fiókkonzolon. Állapotuk inaktívként jelenik meg : Nincs használat , és nem távolíthatók el a felhasználók listájából. Nem aktívak a fiókban, és nem számítanak bele a felhasználói korlátokba.

Felhasználók kezelése az API használatával

A fiókadminisztrátor és a munkaterület rendszergazdái a Databricks API-k használatával kezelhetik az Azure Databricks-fiókban és a munkaterületeken lévő felhasználókat.

A fiók felhasználóinak kezelése az API használatával

A rendszergazdák hozzáadhatnak és kezelhetnek felhasználókat az Azure Databricks-fiókban a Fiókfelhasználók API használatával. A fiókadminisztrátor és a munkaterület rendszergazdái egy másik végpont URL-cím használatával hívják meg az API-t:

  • A fiókadminisztrátorok használják a {account-domain}/api/2.1/accounts/{account_id}/scim/v2/.
  • A munkaterület rendszergazdái használják a {workspace-domain}/api/2.0/account/scim/v2/ szolgáltatást.

További részletekért tekintse meg a Fiókfelhasználók API-t.

Felhasználók kezelése a munkaterületen az API használatával

A fiók- és munkaterület-rendszergazdák a Munkaterület-hozzárendelés API használatával rendelhetnek felhasználókat a munkaterületekhez. A munkaterület-hozzárendelési API az Azure Databricks-fiókon és -munkaterületeken keresztül támogatott.

  • A fiókadminisztrátorok használják a {account-domain}/api/2.0/accounts/{account_id}/workspaces/{workspace_id}/permissionassignments.
  • A munkaterület rendszergazdái használják a {workspace-domain}/api/2.0/preview/permissionassignments/principals/{user_id} szolgáltatást.

Lásd : Munkaterület-hozzárendelési API.

Feljegyzés

Identitás-összevonás nélküli örökölt munkaterületek esetén a munkaterület rendszergazdái a Munkaterületfelhasználók API-val rendelhetnek felhasználókat a munkaterületekhez.