Yetkilendirmeleri yönetme

Bu sayfada kullanıcılar, hizmet sorumluları ve gruplar için yetkilendirmelerin nasıl yönetileceğini açıklanmaktadır.

Yetkilendirmelere genel bakış

Yetkilendirme, kullanıcı, hizmet sorumlusu veya grubun Azure Databricks ile belirtilen şekilde etkileşim kurmasına olanak tanıyan bir özelliktir. Yetkilendirmeler, kullanıcılara çalışma alanı düzeyinde atanır. Yetkilendirmeler yalnızca Premium planda kullanılabilir.

Erişim yetkilendirmeleri

Her erişim yetkilendirmesi, bir kullanıcıya çalışma alanında belirli bir özellik kümesine erişim verir:

Aşağıdaki tabloda, her erişim yetkilendirmesiyle hangi özelliklerin verildiği gösterilmektedir:

Kapasite Tüketici erişimi Databricks SQL erişimi Çalışma alanı erişimi
Paylaşılan panoları, Genie Aracılarını ve Databricks Uygulamalarını okuma/çalıştırma
BI araçlarını kullanarak SQL ambarlarını sorgulama
Databricks SQL nesnelerini okuma/yazma
Veri Bilimi ve Mühendislik nesnelerini okuma/yazma

Bir Azure Databricks çalışma alanına erişmek için kullanıcının en az bir erişim hakkı olmalıdır.

Tüketici erişimi ve hesap kullanıcıları karşılaştırması

Önceki tabloda çalışma alanında erişim yetkilendirmeleri özetlemektedir. Çalışma alanı kullanıcılarına Tüketici erişimi ile sağlanan yeteneklerin, çalışma alanı üyeliği olmayan hesap kullanıcılarına kıyasla sunulduğu aşağıdaki tabloyu inceleyin.

Kapasite Çalışma alanına tüketici erişimi Çalışma alanı üyeliği olmayan hesap kullanıcısı
Paylaşılan veri izinlerini kullanarak panoları görüntüleme
Görüntüleyici kimlik bilgilerini kullanarak panoları görüntüleme
Paylaşılan Genie Aracılarını ve Databricks Uygulamalarını görüntüleme
Satır ve sütun düzeyinde güvenlik kullanarak nesneleri görüntüleme
Çalışma alanına bağlı güvenlik bağlamlarından pano verilerine erişme
Sınırlı tüketici çalışma alanı kullanıcı arabirimine erişim
BI araçlarını kullanarak SQL ambarlarını sorgulama

Hesaplama yetkilendirmeleri

Sınırsız küme oluşturmaya izin ver ve Havuz oluşturmaya izin ver yetkilendirmeleri, çalışma alanında işlem kaynakları sağlama becerisini denetler. Çalışma alanı yöneticileri bu yetkilendirmeleri varsayılan olarak alır ve kaldırılamaz. Yönetici olmayan kullanıcılara açıkça atanmadığı sürece izin verilmez.

  • Kısıtlanmamış küme oluşturmaya izin ver , kullanıcılara veya hizmet sorumlularına kısıtlanmamış kümeler oluşturma izni verir.

  • Havuz oluşturmaya izin ver , örnek havuzu oluşturmayı etkinleştirir. Bu yetkilendirmeyi, admins grubu dışında herhangi bir kullanıcı, hizmet sorumlusu veya grup için yönetici ayarları kullanıcı arayüzünü ya da API'yi kullanarak verebilir veya kaldırabilirsiniz; ancak admins grubu için kaldırılamaz. Bkz. API'yi kullanarak yetkilendirmeleri yönetme.

Varsayılan yetkilendirmeler

Bazı yetkilendirmeler belirli kullanıcılara ve gruplara otomatik olarak verilir:

  • Çalışma alanı yöneticilerine her zaman aşağıdaki yetkilendirmeler verilir ve bunlar kaldırılamaz:

    • Çalışma alanı erişimi
    • Kısıtlanmamış küme oluşturmaya izin ver
    • Havuz oluşturmaya izin ver

    Yöneticilere varsayılan olarak Databricks SQL erişimi de verilir, ancak kaldırılabilir. Ancak, yöneticiler yetkilendirme yönetimi izinlerini koruduğundan, istedikleri zaman kendilerine yeniden atayabilirler.

  • Çalışma alanı kullanıcılarına, gruptaki üyelikleri aracılığıyla varsayılan olarak Çalışma Alanı erişimi ve users verilir. Tüm çalışma alanı kullanıcıları ve hizmet sorumluları otomatik olarak bu gruba eklenir.

    Gruptaki users varsayılan yetkilendirmeler, yetkilendirmeleri atama veya kısıtlama şeklinizi etkiler. Tüketici erişimi deneyimi sağlamak için, yetkilendirmeleri grup aracılığıyla verilen varsayılan yetkilendirmelere güvenmek yerine belirli kullanıcılara, hizmet sorumlularına veya gruplara tek tek atayınusers. Bir çalışma alanını yeni sistem grubu davranışına geçirdikten sonra, her sorumluyu eklediğinizde alacağı yetkilendirmeleri seçersiniz. Yeni sorumlular, yetkilendirmeleri gruptan users devralmaz. Bkz . Çalışma alanı yetkilendirme denetimini geçirme.

Uyarı

15 Haziran 2026 tarihinden itibaren Databricks, güvenlik özneleri bir çalışma alanına eklendiğinde çalışma alanı yetkilerinin açıkça verildiği ve çalışma alanı sistem gruplarının (users ve admins) artık atanabilir yetkiler taşımadığı yeni bir davranışı kullanıma sunuyor. Grubun users hiçbir yetkilendirmesi olmaz ve admins grubun tüm çalışma alanı yetkilendirmeleri olur. Her iki grubun da hakları kilitlidir. üzerindeki users mevcut yetkilendirmeler otomatik olarak çalışma alanı yerel kopya grubuna geçirilir, böylece sorumlular erişimlerini korur. Yeni davranış, dahil olmayı veya hariç kalmayı seçmemiş çalışma alanları için 27 Temmuz 2026 tarihinde otomatik olarak etkinleştirilir ve 14 Eylül 2026 tarihinde tüm çalışma alanları için zorunlu hâle getirilir. Daha fazla bilgi için bkz. Yaklaşan davranış değişikliği: Çalışma alanlarına asıl öğeler eklerken hakları seçin.

Çalışma alanı yönetici ayarları sayfasını kullanarak yetkilendirmeleri yönetme

Çalışma alanı yöneticileri, çalışma alanı yönetici ayarları sayfasını kullanarak kullanıcılar, hizmet sorumluları ve gruplar için yetkilendirmeleri yönetebilir.

  1. Çalışma alanı yöneticisi olarak Azure Databricks çalışma alanında oturum açın.
  2. Üst çubukta kullanıcı adınıza tıklayın ve Ayarlar'ı seçin.
  3. Kimlik ve erişim sekmesine tıklayın.
  4. Neleri yönetmek istediğinize bağlı olarak, Kullanıcılar, Hizmet sorumluları veya Gruplar'ın yanındaki Yönet'e tıklayın.
  5. Güncelleştirmek istediğiniz kullanıcıyı, hizmet sorumlusunu veya grubu seçin.
  6. Bir yetkilendirme vermek için, yetkilendirmenin yanındaki anahtarı seçin.

Yetkilendirmeyi kaldırmak için geçiş düğmesinin seçimini kaldırın.

Bir yetkilendirme bir gruptan devralındıysa, anahtar seçili olur, ancak gri renkte görünür. Devralınan yetkilendirmeyi kaldırmak için:

  • Yetkilendirmeye sahip olan gruptan kullanıcı veya hizmet sorumlusunu kaldırın veya
  • Yetkilendirmeyi grubun kendisinden kaldırın.

Bir grup yetkilendirmesinin kaldırılması, kendilerine tek tek veya başka bir grup aracılığıyla yetkilendirme verilmediği sürece bu grubun tüm üyelerini etkiler.

API kullanarak yetkilendirmeleri yönetme

Aşağıdaki API'leri kullanarak kullanıcılar, hizmet sorumluları ve gruplar için yetkilendirmeleri yönetebilirsiniz:

Aşağıdaki tabloda her yetkilendirme ve buna karşılık gelen API adı listelenmiştir:

Hak adı Yetkilendirme API'si adı
Tüketici erişimi workspace-consume
Çalışma alanı erişimi workspace-access
Databricks SQL erişimi databricks-sql-access
Kısıtlanmamış küme oluşturmaya izin ver allow-cluster-create
Havuz oluşturmaya izin ver allow-instance-pool-create

Örneğin, yetkilendirmeyi allow-instance-pool-create API'yi kullanarak bir gruba atamak için:

curl --netrc -X PATCH \
https://<databricks-instance>/api/2.0/preview/scim/v2/Groups/<group-id> \
--header 'Content-type: application/scim+json' \
--data @update-group.json \
| jq .

update-group.json:

{
  "schemas": ["urn:ietf:params:scim:api:messages:2.0:PatchOp"],
  "Operations": [
    {
      "op": "add",
      "path": "entitlements",
      "value": [
        {
          "value": "allow-instance-pool-create"
        }
      ]
    }
  ]
}