Что такое доступ потребителей?

Пользовательский доступ — это право доступа в рабочей области, которое предоставляет пользователям доступ к Genie One на уровне рабочей области. После входа пользователи с потребительским доступом перенаправляются в Genie One вместо стандартной рабочей области Azure Databricks, где они могут находить панели мониторинга, агенты Genie и приложения Databricks, которыми с ними поделились, и взаимодействовать с ними. Уровень учетной записи Genie One доступен всем пользователям учетной записи Azure Databricks и не требует этого права. См. раздел "Genie One" на уровне учетной записи.

На этой странице объясняется, как администраторы рабочих областей могут предоставлять доступ к потребителю, описывают возможности и ограничения для пользователей, имеющих это право, и описывают соответствующие элементы управления данными.

Возможности доступа потребителей

Доступ к потребителю — это право рабочей области , которое администраторы рабочих областей могут назначать отдельным пользователям или группам пользователей. Он добавляет бизнес-пользователей в рабочую область в единую модель разрешений, но ограничивает их разрешения, чтобы они не могли создавать объекты рабочей области. Поскольку права являются аддитивными, пользователи получают преимущества от взаимодействия с потребителем только в том случае, если доступ к потребителю является их единственным правом в рабочей области. Назначение дополнительных прав доступа к рабочей области отменяет упрощенный потребительский опыт. После переноса рабочей области на новую модель поведения системной группы при добавлении каждого субъекта вы выбираете назначенные ему права, поэтому можете добавлять пользователей только с правами потребителя, не предоставляя им прав на создание содержимого. См. раздел "Миграция управления правами рабочей области".

Пользователи, имеющие только права потребительского доступа, получают:

  • Доступ к Genie One — упрощённому интерфейсу рабочего пространства, ориентированному на просмотр панелей мониторинга, агентов Genie и приложений Databricks, предоставленных пользователю.
  • Доступ к сервисам Unity AI Gateway, включая модели, поставщиков моделей и MCP, к которым им предоставлен доступ.
  • Членство в системной группе пользователей рабочей области, отображаемое как users группа в пользовательском интерфейсе.
  • Право на предоставление доступа к хранилищам SQL для использования с сторонними инструментами бизнес-аналитики, такими как Power BI и Tableau. Однако пользователи доступа к потребителю не могут просматривать хранилища SQL или журнал запросов, даже если предоставлены разрешения на вычислительные ресурсы и данные.

Пользователи с доступом только для потребителей не могут создавать новые объекты в рабочей области.

Note

Запросы к сервисам моделей и поставщикам моделей с пользовательским доступом находятся в публичном предпросмотре и требуют доступа пользователя к предпросмотру Unity AI Gateway , который администратор аккаунта активирует на странице предпросмотра консоли аккаунта. Запросы по MCP-сервисам не требуют предварительного просмотра. См. Запросы API модели (модельные сервисы) и Управление правами.

Это важно

Пока ваше рабочее пространство не будет переведено на новую модель предоставления прав, пользователи с потребительским доступом также наследуют все права доступа, предоставленные системной группе users. Если эта группа предоставляет повышенные привилегии, такие как доступ к рабочей области или доступ к Databricks SQL, пользователи-потребители также получают эти привилегии. При миграции Azure Databricks автоматически перемещает эти разрешения в новую группу, а в дальнейшем вы выбираете разрешения для каждого субъекта отдельно. Это изменение применяется для всех рабочих областей 14 сентября 2026 г. См. раздел "Миграция управления правами рабочей области".

Чтобы предоставить отдельному пользователю доступ потребителя, назначьте право на доступ потребителя в настройках рабочей области. См. раздел "Управление правами". Чтобы массово добавлять пользователей Consumer Access, синхронизируйте группы из поставщика удостоверяющих данных с помощью автоматического управления удостоверяющими данными. См. раздел "Автоматическое управление удостоверениями".

Управление данными

Потребительские пользователи доступа являются членами рабочей области и работают в рамках единых элементов управления доступом к данным, настроенных с помощью Unity Catalog. Они могут просматривать и запускать дашборды, Genie Agents и приложения Databricks, предоставленные им напрямую или группе, в которую они входят. Если пользователь обмена выбрал опцию запуска запросов с использованием учетных данных пользователя, у него применяются собственные права Unity Catalog, и он видит только те данные, к которым имеет право доступа. Им также могут быть предоставлены разрешения на использование данных под управлением Unity Catalog в сторонних BI-инструментах.

Каждое взаимодействие с Genie One соответствует разрешениям Unity Catalog. При подключении внешних источников знаний, таких как Google Drive или SharePoint, Genie One также учитывает разрешения этих источников.

Дополнительные ресурсы