Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
L'accesso degli utenti è un diritto all'area di lavoro che consente agli utenti di accedere a Genie One a livello di area di lavoro. Quando gli utenti con accesso consumer accedono, vengono indirizzati a Genie One anziché all'area di lavoro standard Azure Databricks, in cui possono individuare e interagire con dashboard, Genie Agents e Databricks Apps condivisi con loro. Genie One a livello di account è disponibile per tutti gli utenti di account Azure Databricks e non richiede questo diritto. Vedi Genie One a livello di account.
Questa pagina illustra in che modo gli amministratori dell'area di lavoro possono concedere l'accesso degli utenti, delineano le funzionalità e le restrizioni per gli utenti con questo diritto e descrivono i controlli di governance dei dati pertinenti.
Funzionalità di accesso utente
L'accesso degli utenti è un diritto all'area di lavoro che gli amministratori dell'area di lavoro possono assegnare a singoli utenti o gruppi di utenti. Aggiunge utenti aziendali all'area di lavoro con un modello di autorizzazioni unificato, ma limita le autorizzazioni in modo che non possano creare oggetti dell'area di lavoro. Poiché i diritti sono additivi, gli utenti traggono vantaggio dall'esperienza utente solo se l'accesso degli utenti è l'unico diritto all'interno dell'area di lavoro. L'assegnazione di diritti aggiuntivi per l'area di lavoro sostituisce l'esperienza utente semplificata. Dopo aver migrato un'area di lavoro al nuovo comportamento dei gruppi di sistema, è possibile selezionare i diritti di ciascun soggetto al momento dell'aggiunta, così da poter aggiungere utenti con solo accesso come consumer senza concedere autorizzazioni di modifica e creazione. Vedi Migrare il controllo dei diritti dell'area di lavoro.
Gli utenti con solo il diritto di accesso utente ricevono:
- Accesso a Genie One, un'interfaccia semplificata dell'area di lavoro incentrata sulla fruizione di dashboard, Genie Agents e Databricks Apps condivisi con gli utenti.
- Appartenenza al gruppo di sistema utenti dell'area di lavoro, visualizzato come
usersgruppo nell'interfaccia utente. - Idoneità per l'accesso ai warehouse SQL per l'uso con strumenti di business intelligence di terze parti, ad esempio Power BI e Tableau. Tuttavia, gli utenti con accesso consumer non possono visualizzare SQL warehouse o cronologia query, anche se sono state concesse autorizzazioni per calcolo e dati.
Gli utenti con accesso consumer solo non possono creare nuovi oggetti nell'area di lavoro.
Importante
Fino a quando l'area di lavoro non viene migrata al nuovo comportamento dei diritti, anche gli utenti con accesso per utenti consumer ereditano tutti i diritti concessi al gruppo di sistema users. Se tale gruppo concede privilegi elevati, ad esempio l'accesso all'area di lavoro o l'accesso SQL di Databricks, anche gli utenti consumer ricevono tali privilegi. Quando si esegue la migrazione, Azure Databricks sposta automaticamente tali autorizzazioni in un nuovo gruppo e da quel momento in poi si selezionano singolarmente le autorizzazioni di ogni principale. Questa modifica viene applicata per tutte le aree di lavoro il 14 settembre 2026. Vedi Migrare il controllo dei diritti dell'area di lavoro.
Per concedere l'accesso per utenti consumer a un singolo utente, assegna l'autorizzazione Accesso consumer nelle impostazioni dell'area di lavoro. Si veda Gestione dei diritti di accesso. Per aggiungere utenti con accesso consumer su larga scala, sincronizzare i gruppi dal provider di identità usando la gestione automatica delle identità. Vedere Gestione automatica delle identità.
Governance dei dati
Gli utenti con accesso consumer sono membri dell'area di lavoro e operano all'interno dei controlli di accesso ai dati unificati che hai configurato tramite Unity Catalog. Possono visualizzare ed eseguire dashboard, Genie Agents e Databricks Apps condivisi in modo specifico con loro o condivisi con un gruppo in cui sono membri. Se l'utente che condivide ha selezionato l'opzione per utilizzare le credenziali dati del visualizzatore, si applicano i suoi privilegi di Unity Catalog. Possono anche essere assegnate autorizzazioni per l'uso di dati regolati da Unity Catalog negli strumenti di business intelligence di terze parti.
Ogni interazione Genie One rispetta le autorizzazioni del catalogo Unity. Quando gli utenti connettono origini di conoscenza esterne, ad esempio Google Drive o SharePoint, Genie One rispetta anche le autorizzazioni di tali origini.