Személyes hozzáférési jogkivonat engedélyeinek kezelése

Ez a cikk azt ismerteti, hogyan konfigurálhat engedélyeket Azure Databricks személyes hozzáférési jogkivonatokhoz. Ha tudni szeretné, hogyan használhat hitelesítő adatokat Azure Databricks hitelesítéshez, olvassa el A Azure Databricks erőforrásokhoz való hozzáférés engedélyezése. A személyes hozzáférési jogkivonatok monitorozásához és visszavonásához lásd: Személyes hozzáférési jogkivonatok figyelése és visszavonása.

Személyes hozzáférési jogkivonat engedélyei

A munkaterület rendszergazdái a személyes hozzáférési jogkivonatokra vonatkozó engedélyeket állíthatják be annak szabályozására, hogy mely felhasználók, szolgáltatásnevek és csoportok hozhatnak létre és használhatnak jogkivonatokat. A jogkivonat-hozzáférés-vezérlés használata előtt a Azure Databricks munkaterület rendszergazdájának engedélyeznie kell a személyes hozzáférési jogkivonatokat a munkaterülethez. Lásd: A személyes hozzáférési jogkivonat hitelesítésének engedélyezése vagy letiltása a munkaterületen.

A munkaterület-felhasználók a következő jogkivonat-engedélyekkel rendelkezhetnek:

  • NINCS ENGEDÉLY: A felhasználó nem hozhat létre vagy használhat személyes hozzáférési jogkivonatokat a Azure Databricks munkaterületen való hitelesítéshez.
  • HASZNÁLHATÓ: A felhasználó létrehozhat egy személyes hozzáférési jogkivonatot, és használhatja a munkaterületen való hitelesítéshez.
  • KEZELHETŐ (csak munkaterület-rendszergazdák):** A felhasználó kezelheti a munkaterület felhasználóinak személyes hozzáférési jogkivonatait és a használatukra vonatkozó engedélyeket. A munkaterület admins csoport felhasználói alapértelmezés szerint rendelkeznek ezzel az engedéllyel, és nem vonhatják vissza. Ezt az engedélyt más felhasználók, szolgáltatásnevek vagy csoportok nem adhatják meg.

Azure Databricks személyes hozzáférési jogkivonat engedélyei csak a Premium csomagban érhetők el.

Ez a táblázat az egyes jogkivonatokkal kapcsolatos tevékenységekhez szükséges engedélyeket sorolja fel:

Feladatok NINCSENEK ENGEDÉLYEK HASZNÁLHATÓ KEZELHETŐ
Token létrehozása x x
Hitelesítési token használata x x
Saját token visszavonása x x
Bármely felhasználó vagy szolgáltatás azonosító jogkivonatának visszavonása x
Az összes token listázása x
Token jogosultságok módosítása x

Jogkivonat-engedélyek kezelése a rendszergazdai beállítások lapon

Ez a szakasz azt ismerteti, hogyan kezelheti az engedélyeket a munkaterület felhasználói felületén. Használhatja a Permissions API-t vagy a Databricks Terraform-szolgáltatót is. Ha egy felhasználó CAN USE vagy CAN MANAGE engedélyét visszavonják, a tokenek használhatatlanná válnak. Ha az engedély vissza lett állítva, ugyanazok a jogkivonatok ismét használhatóvá válnak.

Megjegyzés:

Az Engedélyek gomb csak akkor érhető el, ha legalább egy személyes hozzáférési jogkivonat létrejött a munkaterületen. Ha még nem léteznek jogkivonatok, először hozzon létre egy jogkivonatot. Lásd: Az Azure Databricks személyes jogkivonataival történő hitelesítés (örökölt).

  1. Lépjen a beállítások lapra.

  2. Kattintson a Speciális fülre.

  3. A személyes hozzáférési jogkivonatok mellett kattintson az Engedélyek gombra a jogkivonat engedélyszerkesztőjének megnyitásához.

    Jogkivonat-engedélyek kezelése

  4. Keresse meg és jelölje ki a felhasználót, a szolgáltatásnevet vagy a csoportot, és válassza ki a hozzárendelni kívánt engedélyt.

    Ha a users csoport rendelkezik a CAN USE engedéllyel, és részletesebb hozzáférést szeretne adni a nem rendszergazda felhasználóknak, távolítsa el a CAN USE engedélyt a users csoportból úgy, hogy rákattint a felhasználók sorában található engedély legördülő menü melletti X gombra.

  5. Kattintson a + Hozzáadás gombra.

  6. Kattintson a Mentés.