Limitazioni del controllo degli accessi in base al ruolo

Importante

Questa funzionalità è in Anteprima Pubblica.

In questa pagina sono elencate le funzionalità e i comportamenti che non funzionano o funzionano solo parzialmente quando agiscono come ruolo. Le funzionalità non elencate di seguito si comportano allo stesso modo quando agiscono come ruolo quando agiscono come identità utente.

Per il comportamento delle funzioni SQL correlate all'identità (, , ) quando si presuppone un ruolo, vedere Come si comportano le funzioni di identità quando si presuppone un ruolo. is_account_group_memberis_membercurrent_user()

Funzionalità non supportate e parzialmente supportate

Le funzionalità seguenti non funzionano o si comportano in modo diverso quando agiscono come ruolo:

  • Mattoni agente: la creazione di agenti come ruolo non è supportata.
  • Avvisi: la gestione degli avvisi come ruolo non è supportata.
  • App: la connessione a un'app funziona. Un'app può autorizzare come propria entità servizio o, quando un utente si connette, come ruolo che l'utente ha l'autorizzazione per presupporre. L'entità servizio di un'app non può ancora assumere un ruolo per l'accesso ai dati a livello di codice (da computer a computer).
  • Derivazione: la system.access.table_lineage.created_by colonna viene popolata correttamente con il ruolo , ma l'utente che ha assunto il ruolo non viene acquisito.
  • Pipeline: le pipeline di Lakeflow non sono supportate per i ruoli.
  • Ricerca vettoriale: la gestione degli endpoint di Ricerca vettoriale come ruolo è supportata, ma la creazione di indici come ruolo ha esito negativo. Come soluzione alternativa, creare l'indice come utente e quindi modificare il proprietario in un ruolo. L'esecuzione di query sugli endpoint vettoriali e sugli indici come ruolo viene acquisita correttamente negli eventi di controllo.

Gestione delle identità e dei gruppi

  • L'API SCIM dell'area di lavoro (/api/2.0/preview/scim/v2) non supporta la creazione o la gestione dei gruppi. Usare invece l'API SCIM account (/api/2.1/accounts/{account-id}/scim/v2/) o l'API SCIM dell'account dell'area di lavoro (/api/2.0/account/scim/v2/).