Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ez a cikk bemutatja, hogyan vehet fel, frissíthet és távolíthat el Azure Databricks-felhasználókat.
Az Azure Databricks identitásmodelljének áttekintéséért tekintse meg az Azure Databricks-identitásokat.
A felhasználók hozzáférésének kezelésével kapcsolatban lásd: Hitelesítés és hozzáférés-vezérlés.
Feljegyzés
Ez a lap feltételezi, hogy a munkaterületen engedélyezve van az identitás-összevonás, ami a legtöbb munkaterület esetében az alapértelmezett. Az identitás-összevonás nélküli örökölt munkaterületekről további információt az Identitás-összevonás nélküli örökölt munkaterületek című témakörben talál.
Ki kezelheti a felhasználókat?
Az Azure Databricks felhasználóinak kezeléséhez fiókadminisztrátornak vagy munkaterület-rendszergazdának kell lennie.
A fiókadminisztrátor felhasználókat vehet fel a fiókba, és rendszergazdai szerepköröket rendelhet hozzájuk. Felhasználókat is hozzárendelhetnek a munkaterületekhez, és több munkaterületen is konfigurálhatják az adathozzáférést.
A munkaterület rendszergazdái hozzáadhatnak felhasználókat egy Azure Databricks-munkaterülethez, hozzárendelhetik a munkaterület rendszergazdai szerepkörét, és kezelhetik a munkaterület objektumaihoz és funkcióihoz való hozzáférést, például fürtök létrehozását vagy adott személyalapú környezetekhez való hozzáférést. Ha hozzáad egy felhasználót egy Azure Databricks-munkaterülethez, azt is hozzáadja a fiókhoz.
A munkaterület rendszergazdái a
adminscsoport tagjai a munkaterületen, amely egy fenntartott csoport, amely nem törölhető.Az Azure beépített közreműködői vagy tulajdonosi szerepkörrel vagy a szükséges Azure-rendszergazdai engedélyekkel rendelkező egyéni szerepkörrel rendelkező felhasználók automatikusan hozzárendelik a munkaterület-rendszergazdai szerepkört, amikor az Azure PortalOn a Munkaterület indítása gombra kattintanak. További információ: Mik azok a munkaterület-rendszergazdák?
Felhasználók szinkronizálása az Azure Databricks-fiókhoz a Microsoft Entra ID-bérlőből
A Microsoft Entra ID-bérlőről automatikusan szinkronizálhatja a felhasználókat az Azure Databricks-fiókjába egy SCIM-kiépítési összekötő használatával.
Az automatikus identitáskezelés lehetővé teszi, hogy felhasználókat, szolgáltatásneveket és csoportokat vegyen fel a Microsoft Entra ID-ból az Azure Databricksbe anélkül, hogy konfigurálnia kell egy alkalmazást a Microsoft Entra ID-ban. A Databricks a Microsoft Entra ID azonosítót használja a rekord forrásaként, így a felhasználók vagy csoporttagságok módosításait az Azure Databricks tiszteletben tartja. Az automatikus identitáskezelés alapértelmezés szerint engedélyezve van a 2025. augusztus 1. után létrehozott fiókok esetében. További részletekért lásd: Automatikus identitáskezelés.
Az SCIM kiépítése lehetővé teszi egy vállalati alkalmazás konfigurálását a Microsoft Entra-azonosítóban, hogy a felhasználók és csoportok szinkronban maradjanak a Microsoft Entra-azonosítóval. Útmutatásért lásd: Felhasználók és csoportok szinkronizálása a Microsoft Entra-azonosítóból az SCIM használatával.
Felhasználók hozzáadása a fiókhoz
Fiók kezelőfelület
A fiókgazdák a fiókkonzol használatával adhatnak hozzá felhasználókat az Azure Databricks-fiókhoz. Az Azure Databricks-fiók felhasználói nem rendelkeznek alapértelmezett hozzáféréssel munkaterülethez, adatokhoz vagy számítási erőforrásokhoz. Egy felhasználó legfeljebb 50 Azure Databricks-fiókhoz tartozhat.
- Fiókadminisztrátorként jelentkezzen be a fiókkonzolra.
- Az oldalsávon kattintson a Felhasználókezelés elemre.
- A Felhasználók lapon kattintson a Felhasználó hozzáadása elemre.
- Adja meg a felhasználó nevét és e-mail-címét.
- Kattintson a Felhasználó hozzáadása elemre.
Munkaterület rendszergazdai beállításai
Munkaterület-rendszergazdaként jelentkezzen be az Azure Databricks-munkaterületre.
Kattintson a felhasználónevére az Azure Databricks-munkaterület felső sávjában, és válassza a Beállítások lehetőséget.
Kattintson az Identitás és hozzáférés lapra.
A Felhasználók elem mellett kattintson a Kezelés gombra.
Kattintson a Felhasználó hozzáadása elemre.
Kattintson az Új hozzáadása gombra.
Adjon meg egy e-mail címet a felhasználóhoz.
Hozzáadhat minden olyan felhasználót, aki az Azure Databricks-munkaterület Microsoft Entra ID-bérlőjéhez tartozik. Ha új felhasználót ad hozzá a munkaterülethez, azzal hozzáadja a felhasználót az Azure Databricks-fiókjához.
Kattintson a Hozzáadás gombra.
Fiókadminisztrátori szerepkörök hozzárendelése egy felhasználóhoz
Feljegyzés
A Felhasználó adatai lap csak a felhasználóhoz közvetlenül hozzárendelt szerepköröket jeleníti meg. A csoporttagságon keresztül öröklő szerepkörök aktívak, de a kapcsolóik nem engedélyezettként jelennek meg a felhasználói felületen.
- Fiókadminisztrátorként jelentkezzen be a fiókkonzolra.
- Az oldalsávon kattintson a Felhasználókezelés elemre.
- Keresse meg és kattintson a felhasználónévre.
- A Szerepkörök lapon válasszon ki egy vagy több szerepkört.
Felhasználó hozzárendelése munkaterülethez
A fiókadminisztrátor és a munkaterület rendszergazdái a fiókkonzol vagy a munkaterület rendszergazdai beállításainak lapján rendelhetnek hozzá szolgáltatásneveket egy Azure Databricks-munkaterülethez.
Fiók kezelőfelület
- Fiókadminisztrátorként jelentkezzen be a fiókkonzolra.
- Az oldalsávon kattintson a Munkaterületek elemre.
- Kattintson a munkaterület nevére.
- Az Engedélyek lapon kattintson az Engedélyek hozzáadása elemre.
- Keresse meg és jelölje ki a felhasználót, rendeljen hozzá munkaterületi jogosultságokat, és kattintson a Mentés gombra.
Munkaterület rendszergazdai beállításai
- Munkaterület-rendszergazdaként jelentkezzen be az Azure Databricks-munkaterületre.
- Kattintson a felhasználónevére az Azure Databricks-munkaterület felső sávjában, és válassza a Beállítások lehetőséget.
- Kattintson az Identitás és hozzáférés lapra.
- A Felhasználók elem mellett kattintson a Kezelés gombra.
- Kattintson a Felhasználó hozzáadása elemre.
- Válasszon ki egy meglévő felhasználót a munkaterülethez való hozzárendeléshez, vagy kattintson az Új hozzáadása gombra egy új felhasználó létrehozásához.
- Válassza ki a felhasználó jogosultságait.
- Kattintson a Hozzáadás gombra.
Felhasználó eltávolítása a munkaterületről
Ha egy felhasználót eltávolít egy munkaterületről, a felhasználó már nem férhet hozzá a munkaterülethez, de az engedélyek megmaradnak a felhasználón. Ha a felhasználó később visszakerül a munkaterületre, visszanyeri korábbi engedélyeit.
Fiók kezelőfelület
- Fiókadminisztrátorként jelentkezzen be a fiókkonzolra.
- Az oldalsávon kattintson a Munkaterületek elemre.
- Kattintson a munkaterület nevére.
- Az Engedélyek lapon keresse meg a felhasználót.
- Kattintson a
kebab menü a felhasználói sor jobb szélén, és válassza az Eltávolítás lehetőséget.
- A megerősítést kérő párbeszédpanelen kattintson az Eltávolítás gombra.
Munkaterület rendszergazdai beállításai
- Munkaterület-rendszergazdaként jelentkezzen be az Azure Databricks-munkaterületre.
- Kattintson a felhasználónevére az Azure Databricks-munkaterület felső sávjában, és válassza a Beállítások lehetőséget.
- Kattintson az Identitás és hozzáférés lapra.
- A Felhasználók elem mellett kattintson a Kezelés gombra.
- Keresse meg a felhasználót és a
a felhasználói sor jobb oldalán, és válassza az Eltávolítás lehetőséget.
- A megerősítéshez kattintson a Törlés gombra.
Munkaterület-rendszergazdai szerepkör hozzárendelése egy felhasználóhoz
- Munkaterület-rendszergazdaként jelentkezzen be az Azure Databricks-munkaterületre.
- Kattintson a felhasználónevére az Azure Databricks-munkaterület felső sávjában, és válassza a Beállítások lehetőséget.
- Kattintson az Identitás és hozzáférés lapra.
- A Felhasználók elem mellett kattintson a Kezelés gombra.
- Válassza ki a felhasználót.
- A Jogosultságok csoportban kapcsolja be a rendszergazdai hozzáférést.
Ha el szeretné távolítani a munkaterület-rendszergazdai szerepkört egy munkaterület-felhasználótól, hajtsa végre ugyanazokat a lépéseket, de törölje a rendszergazdai hozzáférés kapcsolójának jelölését.
Felhasználó inaktiválása
A felhasználót a fiók vagy a munkaterület szintjén inaktiválhatja.
A fiókadminisztrátorok inaktiválhatják a felhasználókat egy Azure Databricks-fiókban. Az inaktiválás megakadályozza, hogy a felhasználó hitelesíthesse és hozzáférjen a fiókhoz, munkaterületekhez vagy Databricks API-khoz, de nem távolítja el az engedélyeit vagy objektumait. Ez előnyösebb az eltávolításhoz, ami romboló művelet.
Az inaktiválás hatásai:
- A felhasználó nem tudja hitelesíteni vagy elérni a Databricks felhasználói felületét vagy API-jait.
- A felhasználó által létrehozott jogkivonatokat használó alkalmazások vagy szkriptek már nem férhetnek hozzá a Databricks API-hoz. A jogkivonatok megmaradnak, de nem használhatók hitelesítésre a felhasználó inaktiválása során.
- A felhasználó tulajdonában lévő számítási erőforrások továbbra is futnak.
- A felhasználó által létrehozott ütemezett feladatok sikertelenek, kivéve, ha új tulajdonoshoz vannak rendelve.
Újraaktiváláskor a felhasználó ugyanazokkal az engedélyekkel nyeri vissza a hozzáférést.
Fiókszintű inaktiválás
A fiókadminisztrátorok inaktiválhatnak egy felhasználót az Azure Databricks-fiókban. Ha egy felhasználót a fiók szintjén inaktiválnak, nem tudja hitelesíteni magát az Azure Databricks-fiókban vagy a fiók bármely munkaterületén.
A fiókkonzol használatával nem inaktiválhat felhasználót. Ehelyett használja a Fiókfelhasználók API-t. Példa:
curl --netrc -X PATCH \
https://${DATABRICKS_HOST}/api/2.1/accounts/{account_id}/scim/v2/Users/{id} \
--header 'Content-type: application/scim+json' \
--data @update-user.json \
| jq .
update-user.json:
{
"schemas": ["urn:ietf:params:scim:api:messages:2.0:PatchOp"],
"Operations": [
{
"op": "replace",
"path": "active",
"value": [
{
"value": "false"
}
]
}
]
}
Munkaterületszintű inaktiválás
Ha egy felhasználó inaktiválva van a munkaterület szintjén, nem tud hitelesíteni az adott munkaterületen, de továbbra is hitelesítheti magát a fiókban és a fiók többi munkaterületén.
Nem inaktiválhat egy felhasználót a munkaterület rendszergazdai beállításainak lapján. Ehelyett használja a Workspace Users API-t. Példa:
curl --netrc -X PATCH \
https://<databricks-instance>/api/2.0/preview/scim/v2/Users/<user-id> \
--header 'Content-type: application/scim+json' \
--data @update-user.json \
| jq .
update-user.json:
{
"schemas": ["urn:ietf:params:scim:api:messages:2.0:PatchOp"],
"Operations": [
{
"op": "replace",
"path": "active",
"value": [
{
"value": "false"
}
]
}
]
}
Felhasználók eltávolítása az Azure Databricks-fiókból
A fiókadminisztrátor törölheti a felhasználókat egy Azure Databricks-fiókból. A munkaterület rendszergazdái nem tudják megtenni. Amikor töröl egy felhasználót a fiókból, a rendszer eltávolítja a felhasználót a munkaterületéről is. Ha eltávolít egy felhasználót a fiókkonzol használatával, győződjön meg arról, hogy a felhasználót a fiókhoz beállított SCIM-kiépítési összekötőkkel vagy SCIM API-alkalmazásokkal is eltávolítja. Ha ezt nem teszi meg, az SCIM-kiépítés a következő szinkronizáláskor visszaadja a felhasználót. Lásd: Felhasználók és csoportok szinkronizálása a Microsoft Entra-azonosítóból az SCIM használatával.
Fontos
Amikor eltávolít egy felhasználót a fiókból, a rendszer eltávolítja a felhasználót a munkaterületéről is, függetlenül attól, hogy engedélyezve lett-e az identitás-összevonás. Javasoljuk, hogy ne törölje a fiókszintű felhasználókat, hacsak nem szeretné, hogy elveszítik a hozzáférésüket a fiók összes munkaterületéhez. Vegye figyelembe a felhasználók törlésének következő következményeit:
- A felhasználó által létrehozott jogkivonatokat használó alkalmazások vagy szkriptek már nem férhetnek hozzá a Databricks API-khoz.
- A felhasználó tulajdonában lévő feladatok sikertelenek.
- A felhasználó tulajdonában lévő fürtök leállnak.
- A felhasználó által telepített kódtárak érvénytelenek, ezért újra kell telepíteni.
- A felhasználó által létrehozott lekérdezéseket vagy irányítópultokat, amelyeket a „Tulajdonosként futtatás” hitelesítővel osztottak meg, egy új tulajdonoshoz kell rendelni, hogy elkerüljük a megosztás sikertelenségét.
Amikor eltávolít egy felhasználót egy fiókból, a felhasználó már nem férhet hozzá a fiókhoz vagy a munkaterületekhez, azonban az engedélyek megmaradnak a felhasználón. Ha a felhasználó később visszakerül a fiókba, visszanyeri korábbi engedélyeit.
Ha el szeretne távolítani egy felhasználót a fiókkonzol használatával, tegye a következőket:
- Fiókadminisztrátorként jelentkezzen be a fiókkonzolra.
- Az oldalsávon kattintson a Felhasználókezelés elemre.
- Keresse meg és kattintson a felhasználónévre.
- A Felhasználói adatok lapon kattintson a
kebab menü a jobb felső sarokban, és válassza a Törlés lehetőséget.
- A megerősítést kérő párbeszédpanelen kattintson a Törlés megerősítése gombra.
Feljegyzés
Ha az automatikus identitáskezelés engedélyezve van, az identitásszolgáltató felhasználói láthatók a fiókkonzolon. Állapotuk inaktívként jelenik meg : Nincs használat , és nem távolíthatók el a felhasználók listájából. Nem aktívak a fiókban, és nem számítanak bele a felhasználói korlátokba.
Felhasználók kezelése az API használatával
A fiókadminisztrátor és a munkaterület rendszergazdái a Databricks API-k használatával kezelhetik az Azure Databricks-fiókban és a munkaterületeken lévő felhasználókat.
A fiók felhasználóinak kezelése az API használatával
A rendszergazdák hozzáadhatnak és kezelhetnek felhasználókat az Azure Databricks-fiókban a Fiókfelhasználók API használatával. A fiókadminisztrátor és a munkaterület rendszergazdái egy másik végpont URL-cím használatával hívják meg az API-t:
- A fiókadminisztrátorok használják a
{account-domain}/api/2.1/accounts/{account_id}/scim/v2/. - A munkaterület rendszergazdái használják a
{workspace-domain}/api/2.0/account/scim/v2/szolgáltatást.
További részletekért tekintse meg a Fiókfelhasználók API-t.
Felhasználók kezelése a munkaterületen az API használatával
A fiók- és munkaterület-rendszergazdák a Munkaterület-hozzárendelés API használatával rendelhetnek felhasználókat a munkaterületekhez. A munkaterület-hozzárendelési API az Azure Databricks-fiókon és -munkaterületeken keresztül támogatott.
- A fiókadminisztrátorok használják a
{account-domain}/api/2.0/accounts/{account_id}/workspaces/{workspace_id}/permissionassignments. - A munkaterület rendszergazdái használják a
{workspace-domain}/api/2.0/preview/permissionassignments/principals/{user_id}szolgáltatást.
Lásd : Munkaterület-hozzárendelési API.
Feljegyzés
Identitás-összevonás nélküli örökölt munkaterületek esetén a munkaterület rendszergazdái a Munkaterületfelhasználók API-val rendelhetnek felhasználókat a munkaterületekhez.