Batasan kontrol akses berbasis peran (RBAC)

Important

Fitur ini ada di Pratinjau Umum.

Halaman ini mencantumkan fitur dan perilaku yang tidak berfungsi, atau hanya berfungsi sebagian, saat bertindak sebagai peran. Fitur yang tidak tercantum di sini berperilaku sama ketika bertindak sebagai peran seperti yang mereka lakukan saat bertindak sebagai identitas pengguna Anda.

Untuk bagaimana fungsi SQL terkait identitas (current_user(), , is_memberis_account_group_member) berperilaku saat mengasumsikan peran, lihat Bagaimana fungsi identitas berperilaku saat mengasumsikan peran.

Fitur yang tidak didukung dan didukung sebagian

Fitur berikut tidak berfungsi atau berperilaku berbeda saat bertindak sebagai peran:

  • Agent Bricks: membuat agen sebagai peran tidak didukung.
  • Pemberitahuan: mengelola pemberitahuan sebagai peran tidak didukung.
  • Aplikasi: Menyambungkan ke aplikasi berfungsi. Aplikasi dapat mengotorisasi sebagai perwakilan layanannya sendiri atau, saat pengguna terhubung, sebagai peran yang izinnya diasumsikan pengguna. Perwakilan layanan aplikasi belum dapat mengambil peran untuk akses data terprogram (mesin-ke-mesin).
  • Silsilah data: system.access.table_lineage.created_by kolom diisi dengan benar dengan peran, tetapi pengguna yang menganggap peran tidak diambil.
  • Alur: Alur Lakeflow tidak didukung untuk peran.
  • Pencarian Vektor: mengelola titik akhir Pencarian Vektor sebagai peran didukung, tetapi membuat indeks sebagai peran gagal. Sebagai solusinya, buat indeks sebagai pengguna lalu ubah pemilik menjadi peran. Mengkueri titik akhir dan indeks vektor sebagai peran diambil dengan benar dalam peristiwa audit.

Manajemen identitas dan grup

  • API SCIM ruang kerja (/api/2.0/preview/scim/v2) tidak mendukung pembuatan atau pengelolaan grup. Gunakan API SCIM Akun (/api/2.1/accounts/{account-id}/scim/v2/) atau API SCIM Akun Ruang Kerja (/api/2.0/account/scim/v2/) sebagai gantinya.