基於角色的存取控制(RBAC)限制

Important

這項功能目前處於 公開預覽版

本頁列出在扮演角色時無法運作或僅部分運作的功能與行為。 這裡未列出的功能在扮演角色時和作為使用者身份時的行為是一樣的。

關於身份相關的 SQL 函式(current_user()is_memberis_account_group_member) 在擔任角色時的行為,請參見《 身份函式在擔任角色時的行為》。

不支援與部分支援的功能

以下功能在角色扮演時要麼無法運作,要麼行為不同:

  • 代理磚塊:不支援建立代理角色。
  • 警示:不支援將警示作為角色管理。
  • 應用程式:連接應用程式是可行的。 應用程式可以授權為自身的服務主體,或在使用者連線時,授權為該使用者有權限扮演的角色。 應用程式的服務主體尚未能擔任程式化(機器對機器)資料存取的角色。
  • 血統:欄位 system.access.table_lineage.created_by 正確填入該角色,但未被捕捉到擔任該角色的使用者。
  • 管線:Lakeflow 管線不支援某些職位。
  • 向量搜尋:支援將向量搜尋端點作為角色管理,但建立索引作為角色則失敗。 作為一個變通方法,先以使用者身份建立索引,然後將擁有者改成角色。 查詢向量端點與索引作為角色,在稽核事件中被正確捕捉。

身份與群組管理

  • 工作空間 SCIM API (/api/2.0/preview/scim/v2) 不支援建立或管理群組。 改用 Account SCIM API/api/2.1/accounts/{account-id}/scim/v2/) 或 Workspace Account SCIM API (/api/2.0/account/scim/v2/) 來使用。