Rol tabanlı erişim denetimi (RBAC) sınırlamaları

Bu sayfada rol görevi görürken çalışmayan veya yalnızca kısmen çalışan özellikler ve davranışlar listelenir. Burada listelenmeyen özellikler, kullanıcı kimliğiniz olarak davranırken olduğu gibi bir rol olarak davranırken aynı şekilde davranır.

Kimlikle ilgili SQL işlevlerinin (current_user(), , is_memberis_account_group_member) rol varsayılırken nasıl davrandığını öğrenmek için bkz. Rol varsayılırken kimlik işlevleri nasıl davranır?

Desteklenmeyen ve kısmen desteklenen özellikler

Aşağıdaki özellikler rol görevi görürken çalışmaz veya farklı davranır:

  • Ajan Bricks: Rol olarak aracı oluşturma desteklenmez.
  • Uyarılar: Uyarıları rol olarak yönetme desteklenmez.
  • Uygulamalar: Bir uygulamaya bağlanma çalışır. Bir uygulama, kendi hizmet sorumlusu olarak veya bir kullanıcı bağlandığında, kullanıcının varsayma iznine sahip olduğu bir rol olarak yetki verebilir. Bir uygulamanın hizmet sorumlusu henüz programlı (makineden makineye) veri erişimi için rol üstlenemez.
  • Köken: system.access.table_lineage.created_by sütun rolle doğru şekilde doldurulur, ancak rolün yakalanmadığını varsayan kullanıcı.
  • İşlem hatları: Lakeflow işlem hatları roller için desteklenmez.
  • Sunucusuz kullanım politikaları: Bir rol olarak hareket ederken, sunucusuz kullanım politikası oluşturma formundaki çalışma alanları açılır menüsü boş olduğundan, belirli çalışma alanlarına politika kapsamı aday olamaz. Bir çözüm olarak, politikayı kullanıcı kimliğiniz olarak oluşturun.
  • Vektör Arama: Vektör Arama uç noktalarını rol olarak yönetme desteklenir, ancak rol olarak dizin oluşturma başarısız olur. Geçici bir çözüm olarak, dizini kullanıcı olarak oluşturun ve sahibini bir rol olarak değiştirin. Vektör uç noktalarının ve dizinlerin rol olarak sorgulanması denetim olaylarında doğru şekilde yakalanır.

Kimlik ve grup yönetimi

  • Çalışma alanı SCIM API'si (/api/2.0/preview/scim/v2), grup oluşturmayı veya yönetmeyi desteklemez. Bunun yerine Hesap SCIM API'sini (/api/2.1/accounts/{account-id}/scim/v2/) veya Çalışma Alanı Hesabı SCIM API'sini (/api/2.0/account/scim/v2/) kullanın.
  • Çalışma alanı varlık paylaşım kontrolleri varsayılan olarak en fazla 100 gruba uygulanabilir. Ayrıca, ve adminsgibi sistem grupları all account users çalışma alanı varlık paylaşımı kontrolleriyle kısıtlanamaz. Bkz. Sınırlar ve kısıtlamalar.

Bilinen sorunlar

RBAC etkinleştirildiğinde, Databricks ODBC sürücüsü üzerinden Azure Databricks'e bağlanan Power BI raporu, rapor yaklaşık 10 veya daha fazla eşzamanlı bağlantıya sahipken yeniden yüklenemez. Sadece birkaç bağlantılı raporlar etkilenmez. Bu, Databricks ODBC sürücü sürümü 2.9.1'de gözlemlenmiştir.

Azure Databricks için yerel Power BI bağlantısı etkilenmez. Power BI Desktop'ta, ODBC sürücüsü yerine yerel konnektörle bağlanın: Get data bölümünde Databricks veya Azure Databricks ara. Yerel konnektör Power BI ile geliyor, yani kurulum yapacak bir şey yok. Bkz. Connect Power BI Desktop to Azure Databricks.

Power BI Rapor Sunucusu ve Microsoft Excel Azure Databricks'e yalnızca ODBC driver üzerinden bağlanır. Bu yüzeyler için bir çözüm yok.