Çok yönlü kimlik ve erişim

Important

Omnigent Beta'da. Açık kaynak belgeleri için Omnigent belgelerine bakın.

Azure Databricks'te Omnigent, Azure Databricks çalışma alanı kimliğinizi kullanır. Yönetmeniz gereken ayrı bir Omnigent oturum açma, hesap veya parola yok. Kimlik doğrulaması ve çoklu oturum açma, Azure Databricks oturum açma bilgilerinizi kullanır ve erişim Azure Databricks tarafından yönetilir.

Oturum açma

Azure Databricks çalışma alanınızdan Omnigent'i açtığınızda, otomatik olarak çalışma alanı kullanıcınız olarak kimliğiniz doğrulanır. Her istek Azure Databricks kimliğinizi taşır ve ÇokGent oturumlarınızı ve eylemlerinizi bu kimliğe bağlar.

Kendi makinenizi CLI ile Omnigent konağı olarak kaydettiğinizde, çalışma alanında da aynı şekilde kimlik doğrulaması yaparsınız:

omni login <workspace-url>

Bu, kaydettiğiniz konağın size ait olması için Azure Databricks kimliğiniz ile oturum açar. Bir konağı kaydetmek için Omnigent hızlı başlangıcına bakın.

Erişim denetimi

Omnigent'e ve tek tek oturumlara erişim Azure Databricks tarafından yönetilir:

  • Omnigent'i kimler kullanabilir? Çalışma alanı yöneticisi, çalışma alanınız için Omnigent önizlemesini etkinleştirir. Çalışma alanı erişimi olan ve önizlemesi etkin olan herkes bunu kullanabilir.
  • Oturum görünürlüğü. Her oturum, paylaşılana kadar yalnızca sahibine özeldir. Çalışma alanı yöneticilerinin her oturuma toplu erişimi yoktur; oturum, yalnızca sahibi paylaştıktan sonra başkaları tarafından görülebilir.
  • Kimlik çözümlemesi. Sahipler, iş ortakları ve her bir sıranın yazarı, çalışma alanı e-posta adresleriyle gösterilir.

Oturum izinleri

Bir oturumu paylaştığınızda aşağıdaki izin düzeylerinden birini verirsiniz:

Warning

Düzenleme iznini dikkatlice verin. Bir editör, Omnigent MCP sunucusunda kullanılabilen tüm eylemler de dahil olmak üzere kabuk komutlarını çalıştırabilir ve ajan üzerinden ana makinedeki dosyaları değiştirebilir. Düzenleyici diğer oturum sohbetlerinizi de görüntüleyebilir.

İzin Ne yapmasına izin veriyor
Read Paylaşılan belgedeki görüntüleyiciye benzer şekilde oturumu gerçek zamanlı olarak görüntüleyin ve izleyin. Okuyucu ileti gönderemez veya değişiklik yapamaz.
Edit Oturumun tam denetimi: iletileri gönderin, kabukları açın, konak dosya sisteminde dosyaları düzenleyin ve oturumu yeniden adlandırın.

Mobil ağ erişimi

Omnigent mobil uygulaması tarayıcı kullanıcı arabirimiyle aynı çalışma alanı konağına bağlanır, böylece çalışma alanınızın mevcut ön uç ağ denetimleri buna değişmeden uygulanır. Çalışma alanınız bir IP erişim listesi kullanıyorsa, mobil cihazların izin verilen bir IP adresinden bağlanması gerekir, aksi takdirde çalışma alanı isteği reddeder. Mobil ağlar IP adreslerini dinamik olarak atadığından, yöneticiler genellikle çıkış IP adresleri çalışma alanı izin verilenler listesinde yer alan bir şirket VPN'i aracılığıyla mobil trafiği yönlendirerek bu gereksinimi karşılar.

IP erişim listeleri, Özel Bağlantı ve bağlam tabanlı giriş dahil olmak üzere ön uç ağ denetimlerinin tümü için bkz. Azure Databricks ağına kullanıcı erişimi.