Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Kimlik öznitelikleri, Azure Databricks'in hesap kullanıcıları ve kimlik sağlayıcınızdan (IdP) gelen kaynaklarda depoladığı dokuz öznitelikten oluşan sabit bir settir. Hesap yöneticileri, değerlerin Unity Catalog ABAC politikalarında referans alınabilmesi için bunları sağlar.
Important
Bu özellik Beta sürümündedir. Hesap yöneticileri bu özelliğe erişimi hesap konsolu Önizlemeler sayfasından yönetebilir. Bkz. Hesap düzeyinde önizlemeleri yönetme.
Warning
Hassas bilgileri depolamak için kimlik özelliklerini kullanmayın.
Otomatik kimlik yönetimiyle kimlik niteliklerini almak veya kullanıcılarınıza hangi özelliklerin yazılabileceğini sınırlamak için, bir hesap yöneticisi Kimlik Niteliği Kontrol Listesi özellik önizlemesini etkinleştirmelidir. Bu önizleme varsayılan olarak kapalıdır ve hesap konsolu önizlemeler sayfasından etkinleştirilir. Bkz. Hesap düzeyinde önizlemeleri yönetme.
Overview
Kimlik öznitelikleri, Azure Databricks'in bir hesap kullanıcısına depoladığı dokuz IdP kaynaklı alandır: title, userType, locality, region, organizationdivisioncountrycostCenter, ve .department Azure Databricks, bu öznitelikleri kimlik sağlayıcınızla senkronize tutar, böylece kullanıcı değerleri kimlik kartınızdaki kayıt kaynağını yansıtır.
Kimlik özellikleri, kullanıcı özelliklerine Azure Databricks'te başka yerlerde referans verebilmeniz için var. Beta'da, bunları Unity Catalog özellik tabanlı erişim kontrol (ABAC) politikalarında sütun maskelendirme için kullanabilirsiniz; örneğin, kullanıcının country özniteliği verinin ülkesiyle eşleşmiyorsa sütunu maskelemek gibi. ABAC hakkında daha fazla bilgi için Unity Catalog'daki Nitelik tabanlı erişim kontrolüne bakınız.
Note
Kimlik özelliklerini tüketen Unity Catalog ABAC politika fonksiyonları bu özellikten ayrı olarak sunulur. Bu sayfa yalnızca kimlik özniteliklerinin nasıl sağlandığını, saklandığını ve okunduğunu kapsar.
Nasıl çalışır?
Kimlik öznitelikleri kimlik sağlayıcınızdan sağlanır, hesap kullanıcısında saklanır ve hesap konsolu ile hesap SCIM API'leri üzerinden okunur.
Kimlik özniteliklerini alma
Kimlik özellikleri, kimlik sağlayıcınızdan Azure Databricks'e iki şekilde ulaşır:
- Otomatik kimlik yönetimi, kimlik sağlayıcınızdan bir takvim üzerinde nitelikleri çeker. Bu önerilen ilerleme mekanizmasıdır. Daha fazla bilgi için bkz. Otomatik kimlik yönetimi.
- Account SCIM 2.1, öznitelikleri bir tedarik bağlayıcısından veya doğrudan bir API çağrısından gönderir.
Azure'da, kimlik özelliklerini almak için otomatik kimlik yönetimi kullanın. Bu özelliklerin SCIM tabanlı yönetimi önerilmez. SCIM ile kimlik özellikleri kullanmanız gerekiyorsa hesap ekibinizle iletişime geçin.
Hangi özniteliklerin saklanacağını kontrol edin
Özellik kontrol listesi, dokuz nitelikten hangisinin hesabınızdaki kullanıcılara yazılabileceğini belirleyen hesap düzeyinde bir izin listesidir. Otomatik kimlik yönetimi etkinleştirildiğinde, her senkronizasyon kullanıcının depolanmış özelliklerini listeyle uyumlu hale getirir. Listenin nasıl uygulandığı gibi detaylar için Kimlik Özniteliği Kontrol Listesi'ne bakınız.
Kimlik özelliklerini okuyun
Hesap yöneticileri, herhangi bir kullanıcının kimlik özelliklerini hesap SCIM 2.1 üzerinden okuyabilir.GET /Users/<id> Her kullanıcı, account-SCIM-for-workspaces /Me uç noktası (https://<workspace-host>/api/2.0/account/scim/v2/Me), üzerinden kendi özniteliklerini okuyabilir; bu nokta yalnızca okunabilir. İş alanı yöneticileri diğer kullanıcıların kimlik özelliklerini okuyamaz veya değiştiremez. Okumalar öznitelik kontrol listesi tarafından filtrelenmez, bu yüzden bir öznitelik listeden çıkarılmadan önce saklanan bir değer tamamen görünür kalır.
Kimlik sağlayıcınızdaki özellik değişiklikleri Azure Databricks'te anında yansıtılmaz. Bir kullanıcı giriş yaptığında, otomatik kimlik yönetimi o kullanıcının özelliklerini yaklaşık beş dakika içinde yeniler. Unity Catalog, giriş yapan kullanıcılar için politikaları değerlendirdiği için, aktif bir kullanıcının politika kararları bu yakın zamanda senkronize edilmiş değerleri kullanır. Oturum açmamış veya başka bir şekilde otomatik bir kimlik yönetimi eşitlemesi tetiklenmemiş kullanıcılar, beş gün içinde düzenli bir arka plan eşitlemesi tarafından güncellenir.
Bir kullanıcının kimlik özelliklerini görüntüleyin
Hesap konsolunda bir kullanıcıda depolanan kimlik özelliklerini görebilirsiniz, böylece SCIM API'sini çağırmadan neyin gerçekten geldiğini doğrulayabilirsiniz.
- Hesap yöneticisi olarak hesap konsolunda oturum açın.
- Kenar çubuğunda Kullanıcı yönetimi'ne tıklayın.
- Kullanıcılar sekmesinde kullanıcıyı bulun ve tıklayın.
- Kimlik özellikleri sekmesine tıklayın.
Sekmede tüm dokuz öznitelik listelenir. Okurken şunları aklınızda bulundurun:
- Yalnızca okunabilir. Kimlik özellikleri IdP kaynaklıdır, bu yüzden burada düzenleyemezsiniz. Bunları kaynak noktada, kimlik sağlayıcınız aracılığıyla değiştirin ve sekme bir sonraki yüklemede yeni değeri yansıtır.
- Her özellik her zaman listelenmiştir. Saklı değeri olmayan bir öznitelik, gizlenmek yerine uzun tire (–) ile gösterilir; böylece "ayarlanmamış" durumunu "beklenmeyen bir değere ayarlanmış" durumundan ayırt edebilirsiniz.
- Görünüm, öznitelik kontrol listesi tarafından filtrelenmez. Bir öznitelik listeden çıkarılmadan önce saklanan bir değer burada hâlâ görünür. Bu, elinizdeki verileri tam olarak görmenize ve onları emekliye bırakıp bırakmayacağınıza karar vermenize olanak tanır.
- Değerler tam olarak saklandığı gibi gösterilir ve kimlik sağlayıcınız tarafından gönderilen dosya korunur.
Eğer Identity attributes sekmesi bir kullanıcının sayfasında görünmezse, bu özellik hesabınız için etkinleştirilmez ve doğrudan ona gittiğinizde kullanıcı bilgileri sayfasına dönersiniz.
Limitations
Kimlik özniteliklerinin Beta'da aşağıdaki sınırlamaları vardır:
- Kimlik özellikleri yalnızca kullanıcılar tarafından desteklenmektedir. Hizmet yöneticileri ve grupları henüz desteklenmemektedir.
- Her öznitelik tek bir değere sahiptir. Çalışma adresi, ,
regionvecountryile tek bir nesnedirlocality. Çok değerli öznitelikler ileride ele alınacaktır. - Özellik kontrol listesi yalnızca hesap konsolunda yapılandırılabilir. Programatik olarak yapılandırmak için bir API yoktur.
- Microsoft Entra ID'de
divisionya dacostCenteriçin yerleşik bir kaynak alanı yoktur; bu nedenle, özel bir uzantı özniteliği veya ifade sağlamadığınız sürece bu iki öznitelik eşlenmeden kalır.