Identidad y acceso de Omnigent

Importante

Omnigent está en Beta. Para obtener la documentación de código abierto, consulte la documentación de Omnigent.

En Azure Databricks, Omnigent usa la identidad del área de trabajo de Azure Databricks. No hay ningún inicio de sesión, cuenta ni contraseña de Omnigent por separado que gestionar. La autenticación y el inicio de sesión único usan el inicio de sesión de Azure Databricks y el acceso se rige por Azure Databricks.

Inicio de sesión

Al abrir Omnigent desde el área de trabajo de Azure Databricks, se autenticará como usuario del área de trabajo automáticamente. Cada solicitud incluye tu identidad de Azure Databricks, y Omnigent atribuye tus sesiones y acciones a esa identidad.

Al registrar tu propia máquina como un host de Omnigent con la CLI, te autenticas en el espacio de trabajo del mismo modo:

omni login <workspace-url>

Esto inicia sesión con la identidad de Azure Databricks para que el host que registre le pertenezca. Para registrar un host, consulte la guía de inicio rápido de Omnigent.

Control de acceso

El acceso a Omnigent y a sesiones individuales se rige por Azure Databricks:

  • Quién puede usar Omnigent. Un administrador del área de trabajo habilita la versión preliminar de Omnigent para el área de trabajo. Cualquier persona con acceso al área de trabajo y la versión preliminar habilitada puede usarla.
  • Visibilidad de la sesión. Cada sesión es privada para su propietario hasta que se comparte. Los administradores del área de trabajo no tienen acceso general a todas las sesiones; una sesión solo es visible para otros usuarios después de que el propietario lo comparta.
  • Resolución de identidad. Los propietarios, los colaboradores y el autor de cada intervención se muestran mediante su correo electrónico del área de trabajo.

Permisos de sesión

Al compartir una sesión, se concede uno de los siguientes niveles de permisos:

Advertencia

Otorgue permisos de edición con cuidado. Un editor puede ejecutar comandos de shell y modificar archivos en el host a través del agente, incluida cualquier acción disponible a través del servidor MCP Omnigent. Un editor también puede ver sus otros chats de sesión.

Permiso Lo que permite
Lectura Vea y siga la sesión en tiempo real, similar a un visor de un documento compartido. Un lector no puede enviar mensajes ni realizar cambios.
Editar Control total de la sesión: enviar mensajes, abrir shells, editar archivos en el sistema de archivos host y cambiar el nombre de la sesión.

Acceso a la red móvil

La aplicación móvil de Omnigent se conecta al mismo host del espacio de trabajo que la interfaz web del navegador, por lo que se le aplican sin cambios los controles de red del front-end ya existentes en ese espacio de trabajo. Si el área de trabajo usa una lista de acceso IP, los dispositivos móviles deben conectarse desde una dirección IP permitida o el área de trabajo rechaza la solicitud. Dado que las redes móviles asignan direcciones IP dinámicamente, los administradores suelen cumplir este requisito mediante el enrutamiento del tráfico móvil a través de una VPN corporativa cuyas direcciones IP de salida se encuentran en la lista de permitidos del área de trabajo.

Para consultar el conjunto completo de controles de red del front-end, incluidas las listas de acceso IP, Private Link y el ingreso basado en contexto, consulte Usuarios de redes de Azure Databricks.