Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Esta página lista as características e comportamentos que não funcionam, ou funcionam apenas parcialmente, quando atuam como um papel. As funcionalidades não listadas aqui comportam-se da mesma forma ao atuar como papel e ao agir como a identidade do utilizador.
Para saber como as funções SQL relacionadas com identidade (, , ) se comportam ao assumir um papel, veja Como as funções de identidade se comportam ao assumir um papel. is_account_group_memberis_membercurrent_user()
Funcionalidades não suportadas e parcialmente suportadas
As seguintes funcionalidades ou não funcionam ou comportam-se de forma diferente quando desempenham um papel:
- Agent Bricks: criar agentes como função não é suportado.
- Alertas: gerir alertas como função não é suportado.
- Apps: Ligar a uma app funciona. Uma aplicação pode autorizar-se como o seu próprio principal de serviço ou, quando um utilizador se liga, como um papel que esse utilizador tem permissão para assumir. O principal de serviço de uma aplicação ainda não pode assumir um papel para o acesso programático (máquina a máquina) aos dados.
-
Linhagem: a
system.access.table_lineage.created_bycoluna é corretamente preenchida com o papel, mas o utilizador que assumiu o papel não é capturado. - Oleodutos: Os oleodutos Lakeflow não são suportados para funções.
- Pesquisa Vetorial: a gestão de endpoints de Pesquisa Vetorial como função é suportada, mas a criação de índices como função falha. Como solução alternativa, cria o índice como utilizador e depois muda o proprietário para um papel. Consultar endpoints vetoriais e índices como função é capturado corretamente em eventos de auditoria.
Identidade e gestão de grupos
- A API SCIM do workspace (
/api/2.0/preview/scim/v2) não suporta a criação ou gestão de grupos. Use a API SCIM da Conta (/api/2.1/accounts/{account-id}/scim/v2/) ou a API SCIM da Conta do Workspace (/api/2.0/account/scim/v2/) em vez disso.