Çalışma alanı yetkilendirme denetimini geçirme

Çalışma alanı yetki denetimini, öğelerin izinleri users sistem grubundan otomatik olarak devralması yerine, her bir öğeyi eklerken yetkilerini seçebileceğiniz şekilde taşıyın. Bu, çalışma alanı erişimi üzerinde hassas denetim sağlar ve yazma izinleri vermeden yalnızca tüketici kullanıcıları eklemenize olanak tanır. Bu, tüm çalışma alanları için varsayılan davranış haline gelir. Kendi zamanlamanızda test etmek için erken geçiş yapabilirsiniz.

Geçiş, ve users sistem gruplarının admins çalışma şeklini değiştirir ve mevcut yetkilendirmeleri yeni bir gruba taşır, böylece sorumlular geçerli erişimlerini koruyabilir. Bu sayfa yeni davranışı, geçiş adımlarını ve gerekli geçiş öncesi eylemleri kapsar.

Overview

Her çalışma alanının iki sistem grubu vardır: usersçalışma alanına erişim izni verilen tüm sorumluları içeren ve adminsçalışma alanı yöneticilerini içeren . Bugün, bir çalışma alanına eklenen her sorumlu için verilen usersyetkilendirmeleri devralır. Varsayılan olarak, bu yetkilendirmeler şunlardır:

  • Çalışma alanı erişimi: Not defterleri, işler, işlem hatları, uygulamalar ve daha fazlasını oluşturun ve kullanın.
  • Databricks SQL erişimi: Panolar, Genie ajanları, uyarılar ve daha fazlasını oluşturma ve kullanma.

Değişiklik sonrasında:

  • Her sorumluya eklerken yetkilendirmelerini seçersiniz. Yalnızca tüketici olan kullanıcılar dahil, herhangi bir erişim düzeyinde prensipaller ekleyebilirsiniz; bunlar yazarlık izinlerini otomatik olarak devralmaz.

    Çalışma alanına bir sorumlu ekleyin ve her yetkilendirmeyi açıkça seçin.

  • Grubun users hiçbir yetkilendirmesi yoktur ve admins grubun tüm çalışma alanı yetkilendirmeleri vardır. İkisi de değiştirilemez.

  • users ve admins gruplarını, diğer grupların üyeleri olarak iç içe yerleştiremezsiniz.

Mevcut sorumlular geçerli erişim düzeylerini korur. Azure Databricks, daha önce verilen users yetkilendirmeleri, varsayılan adı users-clone-<TIMESTAMP>olan yeni bir çalışma alanı yerel kopya grubuna otomatik olarak geçirir. Burada <TIMESTAMP> geçiş zamanıdır. Geçiş sırasında grubu yeniden adlandırabilir ve diğer çalışma alanı yerel grupları gibi yönetebilirsiniz. Tüm admins çalışma alanı yetkilendirmeleri otomatik olarak verildiğinden gruba geçiş gerekmez.

Zaman çizelgesi

Bu, tüm çalışma alanları için varsayılan davranış haline gelir. Değişiklik üç aşamada gerçekleşir:

  • 15 Haziran 2026 – Katılım tercihe bağlıdır. Yeni davranışı test etmek için bir çalışma alanını önceden taşıyın.
  • 27 Temmuz 2026 – Etkinleştirmeyi seçmemiş veya devre dışı bırakmamış çalışma alanlarında otomatik olarak etkinleştirilir. Zorunlu hale gelene kadar geçici olarak devre dışı bırakmayı seçebilirsiniz.
  • 14 Eylül 2026 – Tüm çalışma alanları için zorunlu. Vazgeçme seçeneği artık kullanılamıyor.

Daha fazla bilgi için bkz. Yaklaşan davranış değişikliği: Çalışma alanlarına asıl öğeler eklerken hakları seçin.

Başlamadan önce

Bir çalışma alanını taşımak ve yeni davranışı yönetmek için çalışma alanı yöneticisi olmanız gerekir.

Note

Bu değişiklik Azure Kamu çalışma alanları için geçerli değildir. Bu çalışma alanları taşınmıyor.

Çalışma alanınızda yeni davranış etkinleştirilmeden önce aşağıdaki eylemleri gerçekleştirin:

  • Otomasyon: Sistem grubu yetkilendirmelerini Terraform, Çalışma Alanı SCIM API'leri veya özel betikler aracılığıyla yönetiyorsanız, iş akışlarınızı sistem grupları yerine hedef hesap gruplarına güncelleştirin. Azure Databricks yeni davranışı etkinleştirdikten sonra sistem grubu yetkilendirmelerini değiştirme girişimleri başarısız olur.
  • İç içe sistem grupları: users veya admins, başka bir grubun üyesi olarak yuvalanmışsa yuvalamayı kaldırın. Yeni davranış iç içe yerleştirmeye izin vermez.
  • SCIM eşitlemesi: SCIM eşitlemeniz tanımadığı çalışma alanı gruplarını silerse, geçiş kopyalama grubunu (users-clone-<TIMESTAMP>) korumak için yapılandırmasını güncelleştirin. Eşitleme kopyalama grubunu kaldırırsa, bu gruba geçirilen sorumlular yetkilendirmelerini kaybeder.

Çalışma alanını taşıma

Yeni davranışı, çalışma alanı ayarlarınızda bulunan Yeni davranış: Çalışma alanlarına sorumlular eklerken hakları seçin ayarından yönetebilirsiniz.

Çalışma alanını yeni davranışa geçirmek için:

  1. Çalışma alanı yöneticisi olarak Azure Databricks çalışma alanında oturum açın.

  2. Üst çubukta kullanıcı adınıza tıklayın ve Ayarlar'ı seçin.

  3. Gelişmiş sekmesine tıklayın.

  4. Erişim denetimi altında Yeni davranış: Çalışma alanlarına sorumlu eklerken yetkilendirmeleri seçin öğesini bulun. Durum Eski davranışın sürdüğünü (işlem gerekebilir) gösteriyor.

    Önceki davranışı kullanarak çalışma alanını gösteren erişim denetimi ayarı.

  5. Manage (Yönet) seçeneğine tıklayın.

  6. İletişim kutusunda, users ve admins grupları için mevcut hak tanımlamalarını gözden geçirin. Bu çalışma alanının Davranış bölümünde Yeni davranış kullan'ı seçin.

  7. Klon grup adı alanına, users öğesine verilen yetkilendirmeleri alan gruba bir ad girin veya varsayılanı kullanın. Bu grup, mevcut sorumlularınızın yetkilendirmelerini korur.

    Yeni davranış seçiliyken ve grup adı alanıyla Yönet iletişim kutusu.

  8. Kaydet'e tıklayın.

    Azure Databricks, users üzerindeki yetkilendirmeleri klon gruba geçirir. Çalışma alanına doğrudan atanan sorumlular, erişimlerini korumaları için kopyalama grubuna eklenir. Bu sorumlular doğrudan eklenen kullanıcılar ve hizmet sorumlularının yanı sıra çalışma alanına atanan tüm hesap gruplarını içerir.

Geçiş tamamlandıktan sonra, ayar çalışma alanının yeni davranışta olduğunu gösterir.

Yeni davranışta çalışma alanını gösteren erişim denetimi ayarı.

Değişiklikleri doğrulama

Geçişi tamamladıktan sonra değişikliklerin doğru uygulandığını doğrulayın:

  1. Çalışma alanı yöneticisi olarak Azure Databricks çalışma alanında oturum açın.
  2. Üst çubukta kullanıcı adınıza tıklayın ve Ayarlar'ı seçin.
  3. Kimlik ve erişim sekmesine tıklayın.
  4. Gruplar'ın yanında Yönet'e tıklayın.
  5. Aşağıdakileri doğrulayın:
    • Klon grup mevcuttur ve geçişten önce users grubunun sahip olduğu yetkilendirmelere sahiptir.
    • Klon grubu, users aracılığıyla çalışma alanına doğrudan eklenen kimlikleri içerir; buna doğrudan eklenen kullanıcılar, hizmet asılları ve çalışma alanına atanan tüm hesap grupları dahildir.
    • Grubun users hiçbir yetkilendirmesi yoktur ve admins grubun tüm çalışma alanı yetkilendirmeleri vardır.

Note

Kopyalama grubu yalnızca doğrudan üyeler içerdiğinden, hesap grubu üyelikleri aracılığıyla eklenen herkesi içeren gruptan users daha az üye gösterebilir. Bu, erişimin kaybedildiği anlamına gelmez. Çalışma alanına bir hesap grubu aracılığıyla katılan sorumlular, bu hesap grubu kopya grubuna eklendiğinden bu kapsamı korur. Çalışma alanına özgü gruplar, çalışma alanı üyeliği vermedikleri için kopyalanmaz.

Dikkat edilmesi gerekenler ve en iyi yöntemler

Bir çalışma alanını taşırken aşağıdakileri göz önünde bulundurun:

  • Geçiş sonrasında sorumlu ekleme: Yeni davranış etkinleştirildikten sonra, çalışma alanına eklerken her sorumlunun yetkilendirmelerini seçersiniz. Yazma izinleri vermek için Çalışma alanı erişimi veya Databricks SQL erişimi'ni seçin. Yalnızca görüntüleme erişimine sahip bir tüketici eklemek için yalnızca Tüketici erişimi verin. Daha fazla bilgi için bkz. Tüketici erişimi nedir? ve Genie One kullanma.
  • Kopyalama grubunu yönetme: Grup users-clone-<TIMESTAMP> , standart bir çalışma alanı yerel grubudur. Üyeliklerini ve yetkilendirmelerini diğer gruplar gibi yönetin. Bkz. Grupları yönetme.
  • Vazgeçme: Geçiş yaptıktan sonra vazgeçerseniz, users-clone-<TIMESTAMP> grubu kalır. Bunu tutabilir ve yönetebilir veya el ile silebilirsiniz.
  • Kimlik sağlayıcılarıyla koordinasyon: Kullanıcıları ve grupları eşitlemek için SCIM sağlamayı kullanırsanız, kopyalama grubunun korunması için bu değişikliği kimlik yönetimi işlemlerinizle koordine edin. SCIM kullanarak Microsoft Entra ID'den kullanıcıları ve grupları eşitleme kısmına bakın.

Sırada ne var?

Bir çalışma alanını taşıdıktan sonra şunları yapmak isteyebilirsiniz: