Omnigent 身分識別與存取

重要

Omnigent 目前還在 測試階段。 關於開源文件,請參見 Omnigent 文件。

在 Azure Databricks 上,Omnigent 會使用您的 Azure Databricks 工作區身分識別。 沒有獨立的 Omnigent 登入、帳號或密碼需要管理。 認證與單一登入使用您的 Azure Databricks 登入,存取則由 Azure Databricks 管理。

登入

當你從 Azure Databricks workspace 開啟 Omnigent,你會自動被認證為工作區使用者。 每個請求都會攜帶你的 Azure Databricks 身分,而 Omnigent 會將你的工作階段和操作歸屬於該身分。

當你用 CLI 註冊自己的機器為 Omnigent 主機 時,你以同樣的方式驗證工作空間:

omni login <workspace-url>

這是用你的 Azure Databricks 身份登入,所以你註冊的主機就是你的。 要註冊宿主,請參閱 Omnigent 快速入門。

存取控制

對 Omnigent 及個別會話的存取由 Azure Databricks 管理:

  • 誰能用Omnigent。 工作區管理員為您的工作區啟用 Omnigent 預覽功能。 任何有工作區存取權且啟用預覽的人都可以使用。
  • 會話可見性。 每個會話對擁有者而言都是私有的,直到被分享為止。 工作區管理員並非擁有所有會議的全面存取權;只有在擁有者分享該會話後,其他人才會看到該會話。
  • 身份認同解決。 每個回合的擁有者、協作者和作者都會以其工作區電子郵件地址顯示。

會話權限

當你分享一個會話時,你會授予以下其中一個權限等級:

Warning

請謹慎授予 編輯 權限。 編輯器可以透過代理程式執行 shell 指令並修改主機上的檔案,包括透過 Omnigent MCP 伺服器可執行的任何動作。 編輯者也可以檢視你在其他工作階段中的聊天內容。

權限 它允許什麼
參閱 即時觀看並跟上會話,類似於共享文件的檢視器。 讀取器無法傳送訊息或進行更改。
編輯 對會話的完全控制:發送訊息、開啟 shell、編輯主機檔案系統中的檔案,並重新命名會話。

行動網路存取

Omnigent 行動應用程式連接到與瀏覽器介面相同的工作空間主機,因此你工作區現有的前端網路控制功能會維持不變。 如果你的工作空間使用 IP 存取清單,行動裝置必須從允許的 IP 位址連線,否則工作空間會拒絕該請求。 由於行動網路會動態分配 IP 位址,管理員通常會透過企業 VPN 路由行動流量,而 VPN 的出口 IP 位址則在工作空間允許清單中。

關於完整的前端網路控制,包括 IP 存取清單、Private Link 及基於情境的入口,請參見 Users to Azure Databricks 網路。