Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Important
Omnigent è in Beta. Per la documentazione open source, vedere la documentazione di Omnigent.
Su Azure Databricks, Omnigent usa l'identità dell'area di lavoro di Azure Databricks. Non esiste alcun accesso, account o password separato di Omnigent da gestire. L'autenticazione e l'accesso Single Sign-On usano l'account di accesso Azure Databricks e l'accesso è regolato da Azure Databricks.
Accedi
Quando si apre Omnigent dall'area di lavoro Azure Databricks, l'utente viene autenticato automaticamente come utente dell'area di lavoro. Ogni richiesta riporta la tua identità di Azure Databricks e Omnigent associa le tue sessioni e azioni a tale identità.
Quando si registra il proprio computer come host Omnigent con l'interfaccia della riga di comando, si esegue l'autenticazione nell'area di lavoro nello stesso modo:
omni login <workspace-url>
Si accede con la tua identità di Azure Databricks in modo che l'host che registri appartenga a te. Per registrare un host, consulta la guida rapida di Omnigent.
Controllo di accesso
L'accesso a Omnigent e alle singole sessioni è regolato da Azure Databricks:
- Chi può usare Omnigent. Un amministratore dell'area di lavoro abilita l'anteprima omnigent per l'area di lavoro. Chiunque abbia accesso all'area di lavoro e l'anteprima abilitata può usarla.
- Visibilità della sessione. Ogni sessione è privata del proprietario fino a quando non viene condivisa. Gli amministratori dell'area di lavoro non hanno accesso generale a ogni sessione; una sessione è visibile ad altri utenti solo dopo che il proprietario lo condivide.
- Risoluzione dell’identità. I proprietari, i collaboratori e l'autore di ogni intervento sono mostrati con il rispettivo indirizzo email dell'area di lavoro.
Autorizzazioni di sessione
Quando si condivide una sessione, si concede uno dei livelli di autorizzazione seguenti:
Warning
Concedi Modifica con attenzione. Un editor può eseguire comandi della shell e modificare i file nell'host tramite l'agente, inclusa qualsiasi azione disponibile tramite il server MCP Omnigent. Un editor può anche visualizzare le altre chat di sessione.
| Autorizzazione | Cosa permette |
|---|---|
| Leggi | Visualizzare e seguire la sessione in tempo reale, simile a un visualizzatore in un documento condiviso. Un lettore non può inviare messaggi o apportare modifiche. |
| Edit | Controllo completo della sessione: inviare messaggi, aprire shell, modificare i file nel file system host e rinominare la sessione. |
Accesso alla rete mobile
L'app mobile di Omnigent si connette allo stesso host dell'area di lavoro dell'interfaccia browser, quindi i controlli di rete del front-end già esistenti dell'area di lavoro si applicano senza modifiche. Se l'area di lavoro usa un elenco di accesso IP, i dispositivi mobili devono connettersi da un indirizzo IP consentito o l'area di lavoro rifiuta la richiesta. Poiché le reti mobili assegnano indirizzi IP in modo dinamico, gli amministratori soddisfano in genere questo requisito instradando il traffico mobile tramite una VPN aziendale i cui indirizzi IP in uscita si trovano nell'elenco di indirizzi consentiti dell'area di lavoro.
Per l'insieme completo dei controlli di rete front-end, incluse le liste di accesso IP, collegamento privato e l'accesso in ingresso basato sul contesto, consulta Utenti alla rete di Azure Databricks.