Ograniczenia kontroli dostępu opartej na rolach (RBAC)

Important

Ta funkcja jest dostępna w publicznej wersji testowej.

Na tej stronie wymieniono funkcje i zachowania, które nie działają lub działają tylko częściowo, w przypadku działania jako roli. Funkcje, które nie są wymienione w tym miejscu, zachowują się tak samo, gdy działają jako rola, co w przypadku działania jako tożsamości użytkownika.

Aby dowiedzieć się, jak działają funkcje SQL związane z tożsamościami (current_user(), is_member, is_account_group_member) podczas przy założeniu roli, zobacz Jak działają funkcje tożsamości podczas przy założeniu roli.

Nieobsługiwane i częściowo obsługiwane funkcje

Następujące funkcje nie działają lub zachowują się inaczej podczas działania jako rola:

  • Agent Bricks: tworzenie agentów jako roli nie jest obsługiwane.
  • Alerty: zarządzanie alertami jako rola nie jest obsługiwane.
  • Aplikacje: łączenie z aplikacją działa. Aplikacja może autoryzować jako własną jednostkę usługi lub, gdy użytkownik nawiązuje połączenie, jako rolę, która ma uprawnienia do przyjęcia. Jednostka usługi aplikacji nie może jeszcze przyjąć roli dostępu do danych programowych (maszynowo-maszynowych).
  • Pochodzenie: kolumna system.access.table_lineage.created_by jest poprawnie wypełniona rolą, ale użytkownik, który przyjął rolę, nie jest przechwytywany.
  • Potoki: potoki lakeflow nie są obsługiwane w przypadku ról.
  • Wyszukiwanie wektorowe: zarządzanie punktami końcowymi wyszukiwania wektorowego jako rola jest obsługiwane, ale tworzenie indeksów jako roli kończy się niepowodzeniem. Aby obejść ten problem, utwórz indeks jako użytkownik, a następnie zmień właściciela na rolę. Wykonywanie zapytań względem punktów końcowych i indeksów wektorów jako roli jest poprawnie przechwytywane w zdarzeniach inspekcji.

Zarządzanie tożsamościami i grupami

  • Interfejs API SCIM obszaru roboczego (/api/2.0/preview/scim/v2) nie obsługuje tworzenia grup ani zarządzania nimi. Zamiast tego użyj interfejsu API SCIM konta (/api/2.1/accounts/{account-id}/scim/v2/) lub interfejsu API SCIM konta obszaru roboczego (/api/2.0/account/scim/v2/).