Omnigente identiteit en toegang

Important

Omnigent is in beta. Zie de Omnigent-documentatie voor de opensource-documentatie.

In Azure Databricks gebruikt Omnigent uw Azure Databricks werkruimte-identiteit. Er is geen afzonderlijke Omnigent-aanmelding, -account of -wachtwoord om te beheren. Verificatie en eenmalige aanmelding maken gebruik van uw Azure Databricks-aanmelding en toegang wordt beheerd door Azure Databricks.

Aanmelden

Wanneer u Omnigent opent vanuit uw Azure Databricks werkruimte, wordt u automatisch geverifieerd als uw werkruimtegebruiker. Elke aanvraag bevat uw Azure Databricks-identiteit, en Omnigent schrijft uw sessies en acties toe aan die identiteit.

Wanneer u uw eigen computer registreert als een Omnigent-host met de CLI, verifieert u op dezelfde manier bij de werkruimte:

omni login <workspace-url>

Hiermee meldt u zich aan met uw Azure Databricks identiteit, zodat de host die u registreert, bij u hoort. Als u een host wilt registreren, raadpleegt u de quickstart Omnigent.

Toegangsbeheer

Toegang tot omnigent en individuele sessies wordt beheerd door Azure Databricks:

  • Wie kan Omnigent gebruiken. Een werkruimtebeheerder maakt de Omnigent-preview voor uw werkruimte mogelijk. Iedereen met toegang tot werkruimten en de preview ingeschakeld kan deze gebruiken.
  • Zichtbaarheid van sessie. Elke sessie is privé voor de eigenaar totdat deze wordt gedeeld. Werkruimtebeheerders hebben geen dekentoegang tot elke sessie; een sessie is alleen zichtbaar voor anderen nadat de eigenaar deze heeft gedeeld.
  • Identiteitsoplossing. Eigenaren, medewerkers en de auteur van elke bijdrage worden weergegeven met het e-mailadres van hun werkruimte.

Sessiemachtigingen

Wanneer u een sessie deelt, verleent u een van de volgende machtigingsniveaus:

Warning

Verwerk bewerken zorgvuldig. Een editor kan shellopdrachten uitvoeren en bestanden op de host wijzigen via de agent, inclusief acties die beschikbaar zijn via de Omnigent MCP-server. Een editor kan ook uw andere sessiechats bekijken.

Permission Wat het toestaat
Lezen Bekijk en volg de sessie in realtime, vergelijkbaar met een viewer in een gedeeld document. Een lezer kan geen berichten verzenden of wijzigingen aanbrengen.
Edit Volledig beheer van de sessie: berichten verzenden, shells openen, bestanden bewerken in het hostbestandssysteem en de naam van de sessie wijzigen.

Toegang tot mobiele netwerken

De Omnigent mobiele app maakt verbinding met dezelfde werkruimtehost als de browserinterface, zodat de bestaande front-endnetwerkcontroles van uw werkruimte hierop ongewijzigd van toepassing zijn. Als uw werkruimte gebruikmaakt van een IP-toegangslijst, moeten mobiele apparaten verbinding maken vanaf een toegestaan IP-adres of weigert de werkruimte de aanvraag. Omdat mobiele netwerken dynamisch IP-adressen toewijzen, voldoen beheerders doorgaans aan deze vereiste door mobiel verkeer te routeren via een bedrijfs-VPN waarvan uitgaande IP-adressen zich in de acceptatielijst van de werkruimte bevinden.

Zie Gebruikerstoegang tot Azure Databricks-netwerken voor de volledige set front-endnetwerkopties, waaronder IP-toegangslijsten, Private Link en contextafhankelijke inkomende toegang.