Batasan kontrol akses berbasis peran (RBAC)

Halaman ini mencantumkan fitur dan perilaku yang tidak berfungsi, atau hanya berfungsi sebagian, saat bertindak sebagai peran. Fitur yang tidak tercantum di sini berperilaku sama ketika bertindak sebagai peran seperti yang mereka lakukan saat bertindak sebagai identitas pengguna Anda.

Untuk bagaimana fungsi SQL terkait identitas (current_user(), , is_memberis_account_group_member) berperilaku saat mengasumsikan peran, lihat Bagaimana fungsi identitas berperilaku saat mengasumsikan peran.

Fitur yang tidak didukung dan didukung sebagian

Fitur berikut tidak berfungsi atau berperilaku berbeda saat bertindak sebagai peran:

  • Agent Bricks: membuat agen sebagai peran tidak didukung.
  • Pemberitahuan: mengelola pemberitahuan sebagai peran tidak didukung.
  • Aplikasi: Menyambungkan ke aplikasi berfungsi. Aplikasi dapat mengotorisasi sebagai perwakilan layanannya sendiri atau, saat pengguna terhubung, sebagai peran yang izinnya diasumsikan pengguna. Perwakilan layanan aplikasi belum dapat mengambil peran untuk akses data terprogram (mesin-ke-mesin).
  • Silsilah data: system.access.table_lineage.created_by kolom diisi dengan benar dengan peran, tetapi pengguna yang menganggap peran tidak diambil.
  • Alur: Alur Lakeflow tidak didukung untuk peran.
  • Kebijakan penggunaan serverless: Saat bertindak sebagai peran, menu drop-down workspace dalam formulir pembuatan kebijakan penggunaan serverless kosong, sehingga Anda tidak dapat mengatur cakupan kebijakan ke workspace tertentu. Sebagai solusi sementara, buat kebijakan sebagai identitas pengguna Anda.
  • Pencarian Vektor: mengelola titik akhir Pencarian Vektor sebagai peran didukung, tetapi membuat indeks sebagai peran gagal. Sebagai solusinya, buat indeks sebagai pengguna lalu ubah pemilik menjadi peran. Mengkueri titik akhir dan indeks vektor sebagai peran diambil dengan benar dalam peristiwa audit.

Manajemen identitas dan grup

  • API SCIM ruang kerja (/api/2.0/preview/scim/v2) tidak mendukung pembuatan atau pengelolaan grup. Gunakan API SCIM Akun (/api/2.1/accounts/{account-id}/scim/v2/) atau API SCIM Akun Ruang Kerja (/api/2.0/account/scim/v2/) sebagai gantinya.
  • Kontrol berbagi aset workspace dapat diterapkan secara default pada maksimal 100 grup. Selain itu, grup sistem, seperti all account users dan admins, tidak dapat dibatasi dengan kontrol berbagi aset workspace. Lihat Batas dan kendala.

Masalah yang diketahui

Ketika RBAC diaktifkan, laporan Power BI yang terhubung ke Azure Databricks melalui driver Databricks ODBC gagal dimuat ulang ketika laporan tersebut memuat sekitar 10 atau lebih koneksi bersamaan. Laporan dengan hanya beberapa koneksi tidak terpengaruh. Hal ini diamati pada driver ODBC Databrick versi 2.9.1.

Konektor Power BI asli untuk Azure Databricks tidak terpengaruh. Di Power BI Desktop, hubungkan dengan konektor native alih-alih driver ODBC: di Get data, cari Databricks atau Azure Databricks. Konektor native sudah disertai dengan Power BI, jadi tidak ada yang perlu diinstal. Lihat Connect Power BI Desktop ke Azure Databricks.

Power BI Report Server dan Microsoft Excel hanya terhubung ke Azure Databricks melalui driver ODBC. Tidak ada solusi untuk permukaan tersebut.