Limitações do controlo de acesso baseado em funções (RBAC)

Importante

Este recurso está no Public Preview.

Esta página lista as características e comportamentos que não funcionam, ou funcionam apenas parcialmente, quando atuam como um papel. As funcionalidades não listadas aqui comportam-se da mesma forma ao atuar como papel e ao agir como a identidade do utilizador.

Para saber como as funções SQL relacionadas com identidade (, , ) se comportam ao assumir um papel, veja Como as funções de identidade se comportam ao assumir um papel. is_account_group_memberis_membercurrent_user()

Funcionalidades não suportadas e parcialmente suportadas

As seguintes funcionalidades ou não funcionam ou comportam-se de forma diferente quando desempenham um papel:

  • Agent Bricks: criar agentes como função não é suportado.
  • Alertas: gerir alertas como função não é suportado.
  • Apps: Ligar a uma app funciona. Uma aplicação pode autorizar-se como o seu próprio principal de serviço ou, quando um utilizador se liga, como um papel que esse utilizador tem permissão para assumir. O principal de serviço de uma aplicação ainda não pode assumir um papel para o acesso programático (máquina a máquina) aos dados.
  • Linhagem: a system.access.table_lineage.created_by coluna é corretamente preenchida com o papel, mas o utilizador que assumiu o papel não é capturado.
  • Oleodutos: Os oleodutos Lakeflow não são suportados para funções.
  • Pesquisa Vetorial: a gestão de endpoints de Pesquisa Vetorial como função é suportada, mas a criação de índices como função falha. Como solução alternativa, cria o índice como utilizador e depois muda o proprietário para um papel. Consultar endpoints vetoriais e índices como função é capturado corretamente em eventos de auditoria.

Identidade e gestão de grupos

  • A API SCIM do workspace (/api/2.0/preview/scim/v2) não suporta a criação ou gestão de grupos. Use a API SCIM da Conta (/api/2.1/accounts/{account-id}/scim/v2/) ou a API SCIM da Conta do Workspace (/api/2.0/account/scim/v2/) em vez disso.