Kontrol berbagi aset ruang kerja

Important

Fitur ini ada di Pratinjau Umum.

Ketika pengguna mengambil peran, mereka dapat membuat aset ruang kerja (notebook, kueri SQL, gudang SQL, pekerjaan) yang dimiliki peran tersebut. Secara default, peran dapat berbagi aset tersebut dengan pengguna ruang kerja lain. Tanpa kontrol tambahan, pengguna yang bertindak sebagai peran dengan akses ke data sensitif dapat membangun dasbor pada data tersebut dan membagikannya dengan pengguna yang tidak memiliki akses.

Untuk mencegah hal ini, Azure Databricks menyediakan pengaturan tingkat ruang kerja yang membatasi grup tertentu (biasanya yang digunakan sebagai peran untuk akses eksklusif) dari berbagi aset ruang kerja yang mereka miliki.

Persyaratan

Anda harus menjadi administrator ruang kerja untuk mengonfigurasi kontrol berbagi aset ruang kerja.

Bagaimana pembatasan berlaku

Pembatasan hanya berlaku ketika pengguna atau perwakilan layanan bertindak sebagai grup yang tercantum (yaitu, telah menganggapnya sebagai peran). Ini termasuk berperan sebagai kelompok yang tercantum secara langsung atau sebagai anggota kelompok yang berada di bawah kelompok yang tercantum. Saat bertindak sebagai identitas pengguna mereka, pengguna dan perwakilan layanan masih dapat berbagi aset ruang kerja yang mereka miliki atau dapat kelola, bahkan jika mereka adalah anggota grup yang terdaftar.

Cakupan ini disengaja. Ini memungkinkan admin membuat batas isolasi untuk peran yang digunakan bagi akses eksklusif tanpa membatasi kolaborasi sehari-hari bagi pengguna yang beraktivitas dengan identitas pengguna mereka sendiri.

  • Pengguna yang bertindak sebagai identitas pengguna mereka dapat berbagi aset ruang kerja apa pun yang mereka miliki atau dapat kelola, bahkan jika mereka adalah anggota grup yang terdaftar.
  • Pengguna yang bertindak sebagai grup terdaftar tidak dapat berbagi aset ruang kerja yang dimiliki oleh grup tersebut, bahkan dengan Dapat Mengelola izin pada aset.
  • Pengguna yang bertindak sebagai grup yang berada di bawah grup yang tercantum juga dibatasi. Misalnya, jika daftar berisi clinical-trial-1, dan clinical-trial-1-analysts ditumpuk di bawahnya, pengguna yang bertindak sebagai clinical-trial-1-analysts juga dibatasi.

Konfigurasikan kontrol berbagi

Untuk membatasi grup agar tidak membagikan aset ruang kerja yang dimilikinya:

  1. Di ruang kerja Azure Databricks, klik nama pengguna Anda di kanan atas dan pilih Pengaturan.
  2. Klik tab Tingkat Lanjut.
  3. Temukan Batasi berbagi untuk grup.
  4. Klik tombol edit.
  5. Telusuri, cari, dan pilih grup yang ingin Anda batasi.
  6. Kliklah Simpan.

Memverifikasi pembatasan

Untuk memverifikasi bahwa pembatasan berfungsi:

  1. Asumsikan peran terbatas menggunakan salah satu metode yang didukung. Lihat Beralih peran.
  2. Buka atau buat aset ruang kerja yang dimiliki oleh peran (misalnya, buku catatan).
  3. Cobalah membagikan aset.

Opsi berbagi tidak tersedia untuk aset yang dimiliki oleh peran terbatas.

Langkah berikutnya

  • Akses eksklusif model: Terapkan pola untuk menyiapkan akses eksklusif dengan grup akun lokal atau grup yang disinkronkan dari Microsoft Entra ID. Lihat akses eksklusif ke model.
  • Beralih peran: Gunakan peran melalui pengalih peran, klaster mode akses khusus, CLI, API, atau alat BI pihak ketiga. Lihat Beralih peran.
  • Tinjau batasan: Pahami fitur Azure Databricks mana yang tidak didukung atau hanya didukung sebagian saat bertindak sebagai peran. Lihat Batasan kontrol akses berbasis peran (RBAC).