Omnigent: идентификация и управление доступом

Important

Omnigent находится в бета-версии. Документацию с открытым кодом см. в документации по Omnigent.

В Azure Databricks Omnigent использует идентификатор вашей рабочей области Azure Databricks. Не нужно отдельно управлять данными для входа, учетной записью или паролем Omnigent. Проверка подлинности и единый вход используют имя входа Azure Databricks, а доступ регулируется Azure Databricks.

Вход

При открытии Omnigent из рабочей области Azure Databricks вы автоматически проходите проверку подлинности в качестве пользователя рабочей области. Каждый запрос передаётся с вашими учетными данными Azure Databricks, и Omnigent связывает ваши сеансы и действия с этими учетными данными.

При регистрации собственного компьютера в качестве узла Omnigent с помощью интерфейса командной строки вы выполняете проверку подлинности в рабочей области так же:

omni login <workspace-url>

При этом выполняется вход с использованием вашей учетной записи Azure Databricks, чтобы регистрируемый вами хост принадлежал вам. Чтобы зарегистрировать узел, ознакомьтесь с кратким руководством по Omnigent.

Управление доступом

Доступ к Omnigent и отдельным сеансам регулируется Azure Databricks:

  • Кто может использовать Omnigent. Администратор рабочей области включает доступ к предварительной версии Omnigent для вашей рабочей области. Любой пользователь с доступом к рабочей области и включенным предварительным просмотром может использовать его.
  • Видимость сеанса. Каждый сеанс является частным для своего владельца, пока не будет предоставлен общий доступ. Администраторы рабочей области не имеют доступа к каждому сеансу; Сеанс отображается другим пользователям только после того, как владелец предоставляет им общий доступ.
  • Сопоставление идентичностей Владельцы, соавторы и автор каждого хода отображаются по адресу электронной почты в рабочей области.

Разрешения сеанса

При совместном использовании сеанса вы предоставляете один из следующих уровней разрешений:

Предупреждение

Предоставляйте доступ на редактирование с осторожностью. Редактор может выполнять команды оболочки и изменять файлы на узле через агент, включая любое действие, доступное через сервер Omnigent MCP. Редактор также может просматривать другие чати сеансов.

Разрешение Что это позволяет
Читайте Просматривайте сеанс и следите за ним в режиме реального времени, как при просмотре совместно используемого документа. Читатель не может отправлять сообщения или вносить изменения.
Изменение Полный контроль над сеансом: отправка сообщений, открытие командных оболочек, редактирование файлов в файловой системе хоста и переименование сеанса.

Доступ к мобильной сети

Мобильное приложение Omnigent подключается к тому же узлу рабочей области, что и пользовательский интерфейс браузера, поэтому к нему применяются существующие интерфейсные сетевые элементы управления рабочей области. Если в рабочей области используется список доступа к IP-адресам, мобильные устройства должны подключаться с разрешенного IP-адреса или рабочая область отклоняет запрос. Так как мобильные сети динамически назначают IP-адреса, администраторы обычно соответствуют этому требованию путем маршрутизации мобильного трафика через корпоративный VPN, исходящий IP-адрес которого находятся в списке разрешений рабочей области.

Полный набор элементов управления внешним сетевым доступом, включая списки IP-доступа, Приватный канал и контекстно-зависимый входящий доступ, см. в разделе Пользователи и сеть Azure Databricks.