Udostępnij za pośrednictwem


Udostępnianie pulpitu nawigacyjnego

Ten artykuł zawiera zalecenia dotyczące publikowania i udostępniania pulpitów nawigacyjnych oraz zawiera opis kroków udostępniania opublikowanego pulpitu nawigacyjnego.

Kto może uzyskać dostęp do pulpitu nawigacyjnego?

Pulpity nawigacyjne można udostępniać użytkownikom i grupom na koncie lub obszarze roboczym usługi Azure Databricks. Użytkownicy zarejestrowani w obszarze roboczym mogą mieć przypisane różne poziomy uprawnień, które definiują ich możliwości interakcji z pulpitami nawigacyjnymi.

Użytkownicy, którzy nie są członkami obszaru roboczego, są ograniczeni do wyświetlania tylko do pulpitu nawigacyjnego. Mogą wyświetlać i uruchamiać pulpit nawigacyjny, ale nie mogą go edytować ani zarządzać. Ten poziom dostępu jest zgodny z rolami tylko do wyświetlania w innych systemach wizualizacji danych z dodatkową korzyścią, że nie wymaga specjalnej licencji.

Dostęp do elementu członkowskiego obszaru roboczego

Możesz przyznać użytkownikom obszaru roboczego uprawnienia do wyświetlania, edytowania lub zarządzania pulpitem nawigacyjnym. Zobacz Listy ACL pulpitu nawigacyjnego. Użytkownicy obszaru roboczego z dostępem do pulpitu nawigacyjnego mogą uzyskiwać dostęp do wersji roboczych lub opublikowanych. Aby zmodyfikować i ponownie opublikować wersję roboczą, użytkownicy obszaru roboczego muszą mieć co najmniej uprawnienie CAN EDIT.

Pulpity nawigacyjne dziedziczą uprawnienia ustawione w otaczającym folderze. Domyślnie pulpity nawigacyjne są przechowywane w /Workspace/Users/<username> katalogu. Każdy, kto ma dostęp do otaczającego folderu, może również uzyskać dostęp do pulpitu nawigacyjnego. Tylko administratorzy obszaru roboczego mogą zmienić własność pulpitu nawigacyjnego. Zobacz Przewodnik administrowania pulpitem nawigacyjnym.

Dostęp do członka konta

Członkowie twojego konta usługi Databricks, którzy nie mają dostępu do obszaru roboczego, mogą mieć dostęp do kopii pulpitu nawigacyjnego tylko do wyświetlania opublikowanego przy użyciu poświadczeń osadzonych. Używają osadzonego poświadczenia wydawcy do uzyskiwania dostępu do danych wyświetlanych na pulpicie nawigacyjnym i zasobów obliczeniowych, które uruchamiają bazowe zapytania. Oznacza to, że osoby przeglądające na poziomie konta nie wymagają uprawnień do obliczeń ani danych. Członkowie, którzy nie mają dostępu do obszaru roboczego, nie mogą uzyskać dostępu do wersji roboczej pulpitu nawigacyjnego i nie będą widzieć elementów nawigacji obszaru roboczego usługi Databricks po lewej stronie lub u góry.

Aby członkowie organizacji uzyskiwali dostęp do udostępnionych pulpitów nawigacyjnych, administrator musi najpierw zarejestrować je przy użyciu konta usługi Azure Databricks. Zobacz Przewodnik administrowania pulpitem nawigacyjnym. Ten krok ogranicza dostęp do udostępnionego pulpitu nawigacyjnego tylko wyznaczonym członkom organizacji, a nie zezwala na wyświetlanie go wszystkim osobom z linkiem.

Dane i obliczenia dla udostępnionych pulpitów nawigacyjnych

Aby efektywnie udostępniać szczegółowe informacje na pulpicie nawigacyjnym, osoby przeglądające muszą mieć możliwość uzyskiwania dostępu do danych bazowych i zasobów obliczeniowych niezbędnych do uruchamiania zapytań pomocniczych, które aktualizują pulpit nawigacyjny. Dostęp do tych zasobów można zapewnić na jeden z następujących sposobów:

Osadzanie poświadczeń (ustawienie domyślne): podczas publikowania pulpitu nawigacyjnego można opcjonalnie osadzić poświadczenia. Osadzanie poświadczeń umożliwia widzom korzystanie z danych i dostępu obliczeniowego, dzięki czemu mają taki sam widok pulpitu nawigacyjnego, jak Ty. Umożliwia również wszystkim widzom używanie tej samej udostępnionej pamięci podręcznej w celu uzyskania maksymalnej wydajności.

Nie osadzaj poświadczeń: jeśli poświadczenia nie są osadzone, są stosowane własne dane przeglądarki pulpitu nawigacyjnego i poświadczenia obliczeniowe. Administrator obszaru roboczego może zarządzać dostępem do danych i zasobów obliczeniowych. Użytkownicy, którzy nie mają dostępu do źródłowego obszaru roboczego pulpitu nawigacyjnego, nie mogą mieć dostępu do zasobów obliczeniowych. W rzeczywistości ogranicza to dostęp do pulpitu nawigacyjnego tylko tym użytkownikom z dostępem do obszaru roboczego.

Jeśli nie chcesz osadzać poświadczeń, musisz sprawdzić, czy osoby przeglądające mają niezbędne dane i dostęp obliczeniowy, aby wyświetlić dane wyświetlane na pulpicie nawigacyjnym. Wybierz pozycję Osadź poświadczenia , jeśli chcesz udostępnić użytkownikom, którzy nie mają dostępu do obszaru roboczego.

W trybie roboczym uprawnienia do danych przeglądarki są zawsze stosowane, nawet jeśli pulpit nawigacyjny jest publikowany z osadzonymi poświadczeniami.

Udostępnianie opublikowanego pulpitu nawigacyjnego

Opublikowane pulpity nawigacyjne można udostępniać następującym osobom:

  • Konkretni użytkownicy i grupy w obszarze roboczym
  • Konkretni użytkownicy i grupy na koncie usługi Azure Databricks
  • Wszyscy użytkownicy na koncie usługi Azure Databricks

Jeśli chcesz udostępnić wszystkim użytkownikom na koncie usługi Azure Databricks, użyj ustawienia udostępniania: Każda osoba w mojej organizacji może wyświetlać. Jeśli chcesz udostępnić wszystkim użytkownikom obszaru roboczego, użyj grupy systemowej: Wszyscy użytkownicy obszaru roboczego.

Aby udostępnić pulpit nawigacyjny, wykonaj następujące czynności:

  1. Otwórz wersję roboczą lub opublikowany pulpit nawigacyjny.

  2. Kliknij przycisk Udostępnij i użyj okna dialogowego Udostępnianie, aby ustawić uprawnienia dla użytkowników i grup w organizacji.

    • W górnej części okna dialogowego wprowadź użytkowników i grupy, którym chcesz udostępnić. Można przypisać określone poziomy uprawnień, takie jak CAN EDIT i CAN MANAGE. Następnie kliknij przycisk Add (Dodaj).
    • Aby szybko przypisać dostęp do widoku dla wszystkich użytkowników konta usługi Azure Databricks, użyj opcji Ustawienia udostępniania w dolnej części okna dialogowego Udostępnianie .

    Okno dialogowe Udostępnianie z ustawieniami udostępniania w całej organizacji

    Użytkownicy potrzebują dostępu do obszaru roboczego, aby zarządzać pulpitem nawigacyjnym lub edytować go. Administratorzy obszaru roboczego mogą dodawać użytkowników do obszaru roboczego. Zobacz Przypisywanie użytkownika do obszaru roboczego przy użyciu konsoli konta.

    Uwaga

    Użytkownicy, którzy nie mają dostępu do obszaru roboczego, są ograniczeni do uprawnień CAN RUN. Jeśli przyznasz podwyższone uprawnienia, takie jak CAN EDIT, użytkownikowi, który nie ma dostępu do obszaru roboczego, te uprawnienia są wyświetlane w oknie dialogowym Udostępnianie , ale ich rzeczywiste uprawnienia są ograniczone do FUNKCJI CAN RUN. Nie można zastosować podwyższonych uprawnień, chyba że użytkownik zostanie dodany do obszaru roboczego. Jeśli użytkownik ma przypisany wyższy poziom uprawnień i zostanie później dodany do obszaru roboczego, będzie mógł wchodzić w interakcje z pulpitami nawigacyjnymi zgodnie z przypisanym uprawnieniem. Aby uzyskać więcej informacji na temat poziomów uprawnień pulpitu nawigacyjnego, zobacz Listy ACL pulpitu nawigacyjnego.

  3. Udostępnij link użytkownikom.

    Kliknij link Kopiuj w dolnej części okna dialogowego Udostępnianie , aby skopiować udostępniony adres URL opublikowanego pulpitu nawigacyjnego.