Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Important
Omnigent находится в бета-версии. Документацию с открытым кодом см. в документации по Omnigent.
В Azure Databricks Omnigent использует идентификатор вашей рабочей области Azure Databricks. Не нужно отдельно управлять данными для входа, учетной записью или паролем Omnigent. Проверка подлинности и единый вход используют имя входа Azure Databricks, а доступ регулируется Azure Databricks.
Вход
При открытии Omnigent из рабочей области Azure Databricks вы автоматически проходите проверку подлинности в качестве пользователя рабочей области. Каждый запрос передаётся с вашими учетными данными Azure Databricks, и Omnigent связывает ваши сеансы и действия с этими учетными данными.
При регистрации собственного компьютера в качестве узла Omnigent с помощью интерфейса командной строки вы выполняете проверку подлинности в рабочей области так же:
omni login <workspace-url>
При этом выполняется вход с использованием вашей учетной записи Azure Databricks, чтобы регистрируемый вами хост принадлежал вам. Чтобы зарегистрировать узел, ознакомьтесь с кратким руководством по Omnigent.
Управление доступом
Доступ к Omnigent и отдельным сеансам регулируется Azure Databricks:
- Кто может использовать Omnigent. Администратор рабочей области включает доступ к предварительной версии Omnigent для вашей рабочей области. Любой пользователь с доступом к рабочей области и включенным предварительным просмотром может использовать его.
- Видимость сеанса. Каждый сеанс является частным для своего владельца, пока не будет предоставлен общий доступ. Администраторы рабочей области не имеют доступа к каждому сеансу; Сеанс отображается другим пользователям только после того, как владелец предоставляет им общий доступ.
- Сопоставление идентичностей Владельцы, соавторы и автор каждого хода отображаются по адресу электронной почты в рабочей области.
Разрешения сеанса
При совместном использовании сеанса вы предоставляете один из следующих уровней разрешений:
Предупреждение
Предоставляйте доступ на редактирование с осторожностью. Редактор может выполнять команды оболочки и изменять файлы на узле через агент, включая любое действие, доступное через сервер Omnigent MCP. Редактор также может просматривать другие чати сеансов.
| Разрешение | Что это позволяет |
|---|---|
| Читайте | Просматривайте сеанс и следите за ним в режиме реального времени, как при просмотре совместно используемого документа. Читатель не может отправлять сообщения или вносить изменения. |
| Изменение | Полный контроль над сеансом: отправка сообщений, открытие командных оболочек, редактирование файлов в файловой системе хоста и переименование сеанса. |
Доступ к мобильной сети
Мобильное приложение Omnigent подключается к тому же узлу рабочей области, что и пользовательский интерфейс браузера, поэтому к нему применяются существующие интерфейсные сетевые элементы управления рабочей области. Если в рабочей области используется список доступа к IP-адресам, мобильные устройства должны подключаться с разрешенного IP-адреса или рабочая область отклоняет запрос. Так как мобильные сети динамически назначают IP-адреса, администраторы обычно соответствуют этому требованию путем маршрутизации мобильного трафика через корпоративный VPN, исходящий IP-адрес которого находятся в списке разрешений рабочей области.
Полный набор элементов управления внешним сетевым доступом, включая списки IP-доступа, Приватный канал и контекстно-зависимый входящий доступ, см. в разделе Пользователи и сеть Azure Databricks.