Wielogentna tożsamość i dostęp

Ważna

Omnigent jest w wersji beta. Aby zapoznać się z dokumentacją typu open source, zobacz dokumentację omnigenta.

W Azure Databricks, Omnigent używa tożsamości Twojego obszaru roboczego Azure Databricks. Nie ma oddzielnego loginu, konta ani hasła Omnigent do zarządzania. Uwierzytelnianie i logowanie jednokrotne używają danych logowania do usługi Azure Databricks, a dostęp jest zarządzany przez usługę Azure Databricks.

Logowanie

Po otwarciu narzędzia Omnigent z obszaru roboczego Azure Databricks użytkownik obszaru roboczego jest automatycznie uwierzytelniany jako użytkownik obszaru roboczego. Każde żądanie zawiera Twoją tożsamość Azure Databricks, a Omnigent przypisuje Twoje sesje i działania do tej tożsamości.

Podczas rejestrowania własnej maszyny jako Omnigent host za pomocą interfejsu wiersza polecenia uwierzytelniasz się w przestrzeni roboczej w taki sam sposób:

omni login <workspace-url>

Spowoduje to zalogowanie za pomocą Twojej tożsamości w usłudze Azure Databricks, aby rejestrowany host należał do Ciebie. Aby zarejestrować hosta, zobacz przewodnik szybkiego startu Omnigent.

Kontrola dostępu

Dostęp do Omnigent i poszczególnych sesji jest regulowany przez Azure Databricks:

  • Kto może korzystać z Omnigent. Administrator przestrzeni roboczej włącza podgląd Omnigent dla Twojej przestrzeni roboczej. Każda osoba, która ma dostęp do obszaru roboczego i ma włączoną wersję zapoznawczą, może z niej korzystać.
  • Widoczność sesji. Każda sesja jest prywatna dla właściciela, dopóki nie zostanie udostępniona. Administratorzy obszaru roboczego nie mają ogólnego dostępu do każdej sesji; sesja jest widoczna dla innych osób dopiero po udostępnieniu jej przez właściciela.
  • Ustalanie tożsamości. Właściciele, współpracownicy i autor każdej tury są wyświetlani z użyciem adresu e-mail w obszarze roboczym.

Uprawnienia sesji

Podczas udostępniania sesji udzielasz jednego z następujących poziomów uprawnień:

Warning

Przyznaj uprawnienia do edycji ostrożnie. Edytor może uruchamiać polecenia powłoki i modyfikować pliki na hoście za pośrednictwem agenta, w tym wykonywać wszelkie działania dostępne za pośrednictwem serwera Omnigent MCP. Edytor może również przeglądać Twoje pozostałe czaty w tej samej sesji.

Pozwolenie Co to umożliwia
Czytaj Wyświetlaj i śledź sesję w czasie rzeczywistym, podobnie jak użytkownik przeglądający udostępniony dokument. Czytelnik nie może wysyłać wiadomości ani wprowadzać zmian.
Edit Pełna kontrola nad sesją: wysyłanie wiadomości, otwieranie powłok, edytowanie plików w systemie plików hosta oraz zmiana nazwy sesji.

Dostęp do sieci komórkowej

Aplikacja mobilna Omnigent łączy się z tym samym hostem przestrzeni roboczej co interfejs przeglądarkowy, więc istniejące mechanizmy kontroli sieciowej warstwy front-endowej przestrzeni roboczej obowiązują ją bez zmian. Jeśli obszar roboczy używa listy dostępu do adresów IP, urządzenia przenośne muszą nawiązać połączenie z dozwolonego adresu IP lub obszar roboczy odrzuca żądanie. Ponieważ sieci mobilne dynamicznie przypisują adresy IP, administratorzy zazwyczaj spełniają to wymaganie, rozsyłając ruch mobilny za pośrednictwem firmowej sieci VPN, której adresy IP ruchu wychodzącego znajdują się na liście dozwolonych obszarów roboczych.

Aby uzyskać pełny zestaw mechanizmów kontroli sieci front-endu, w tym listy dostępu IP, Private Link i kontekstowy ruch przychodzący, zobacz Łączenie użytkowników z siecią usługi Azure Databricks.