Omnigent-identitet och åtkomst

Important

Omnigent är i Beta. Dokumentationen med öppen källkod finns i Omnigent-dokumentationen.

I Azure Databricks använder Omnigent identiteten för din Azure Databricks-arbetsyta. Det finns ingen separat Omnigent-inloggning, konto eller lösenord att hantera. Autentisering och enkel inloggning använder din Azure Databricks inloggning och åtkomst styrs av Azure Databricks.

Logga in

När du öppnar Omnigent från din Azure Databricks arbetsyta autentiseras du automatiskt som arbetsyteanvändare. Varje begäran bär din Azure Databricks identitet och Omnigent tillskriver dina sessioner och åtgärder till den identiteten.

När du registrerar din egen dator som en Omnigent-värd med CLI autentiserar du till arbetsytan på samma sätt:

omni login <workspace-url>

Detta loggar in dig med din Azure Databricks-identitet så att den värd du registrerar tillhör dig. Information om hur du registrerar en värd finns i snabbstarten Omnigent.

Åtkomstkontroll

Åtkomst till Omnigent och enskilda sessioner styrs av Azure Databricks:

  • Vem kan använda Omnigent. En arbetsyteadministratör aktiverar omnigent-förhandsversionen för din arbetsyta. Alla som har åtkomst till arbetsytan och förhandsversionen är aktiverad kan använda den.
  • Sessionens synlighet Varje session är privat för sin ägare tills den delas. Arbetsyteadministratörer har inte allmän åtkomst till varje session. en session är synlig för andra först när ägaren delar den.
  • Identitetsmatchning. Ägare, samarbetspartner och författaren till varje inlägg visas med sina e-postadresser för arbetsytan.

Sessionsbehörigheter

När du delar en session beviljar du någon av följande behörighetsnivåer:

Warning

Bevilja redigeringsbehörighet med eftertanke. En redaktör kan köra kommandon i skalet och ändra filer på värddatorn via agenten, inklusive alla åtgärder som är tillgängliga via Omnigent MCP-servern. En redigerare kan också visa dina andra sessionschatter.

Tillåtelse Vad den tillåter
Läs Visa och följ sessionen i realtid, på samma sätt som en användare med visningsbehörighet i ett delat dokument. En läsare kan inte skicka meddelanden eller göra ändringar.
Edit Fullständig kontroll över sessionen: skicka meddelanden, öppna gränssnitt, redigera filer i värdfilsystemet och byt namn på sessionen.

Åtkomst till mobilt nätverk

Omnigents mobilapp ansluter till samma värd för arbetsytan som webbgränssnittet, så de befintliga frontend-nätverkskontrollerna för arbetsytan gäller även för den utan ändringar. Om din arbetsyta använder en IP-åtkomstlista måste mobila enheter ansluta från en tillåten IP-adress, eller så avvisar arbetsytan begäran. Eftersom mobila nätverk tilldelar IP-adresser dynamiskt uppfyller administratörer vanligtvis detta krav genom att dirigera mobiltrafik via ett företags-VPN vars utgående IP-adresser finns i listan över tillåtna arbetsytor.

För en fullständig uppsättning nätverkskontroller på klientnivå, inklusive IP-åtkomstlistor, Private Link och kontextbaserad ingress, se Användare till Azure Databricks-nätverk.