Limitações de RBAC (controle de acesso baseado em função)

Importante

Esse recurso está em Visualização Pública.

Esta página lista os recursos e comportamentos que não funcionam ou funcionam apenas parcialmente ao agir como uma função. Os recursos não listados aqui se comportam da mesma maneira ao agir como uma função como fazem ao agir como sua identidade de usuário.

Para saber como as funções SQL relacionadas à identidade (, , ) se comportam ao assumir uma função, confira current_user(). is_memberis_account_group_member

Recursos sem suporte e parcialmente compatíveis

Os seguintes recursos não funcionam ou se comportam de forma diferente ao agir como uma função:

  • Agent Bricks: não há suporte para a criação de agentes como uma função.
  • Alertas: não há suporte para o gerenciamento de alertas como uma função.
  • Aplicativos: a conexão a um aplicativo funciona. Um aplicativo pode autorizar como sua própria entidade de serviço ou, quando um usuário se conecta, como uma função que o usuário tem permissão para assumir. A entidade de serviço de um aplicativo ainda não pode assumir uma função para acesso a dados programáticos (de máquina para máquina).
  • Linhagem: a system.access.table_lineage.created_by coluna é preenchida corretamente com a função, mas o usuário que assumiu a função não é capturado.
  • Pipelines: não há suporte para pipelines lakeflow para funções.
  • Políticas de uso serverless: Ao atuar como um papel, o menu suspenso de workspaces no formulário de criação de políticas de uso serverless está vazio, então você não pode definir uma política para workspaces específicos. Como solução alternativa, crie a política como sua identidade de usuário.
  • Pesquisa de Vetor: há suporte para o gerenciamento de pontos de extremidade de Pesquisa vetorial como função, mas a criação de índices como uma função falha. Como alternativa, crie o índice como um usuário e altere o proprietário para uma função. A consulta de pontos de extremidade de vetor e índices como uma função é capturada corretamente em eventos de auditoria.

Gerenciamento de identidade e grupo

  • A API SCIM do workspace (/api/2.0/preview/scim/v2) não dá suporte à criação ou gerenciamento de grupos. Use a API scim da conta (/api/2.1/accounts/{account-id}/scim/v2/) ou a API scim da conta do workspace (/api/2.0/account/scim/v2/) em vez disso.