Wat is consumententoegang?

Consumententoegang is een werkruimterecht dat gebruikers toegang geeft tot Genie One op werkruimteniveau. Wanneer gebruikers met consumententoegang zich aanmelden, worden ze doorgestuurd naar Genie One in plaats van naar de standaard-Azure Databricks-werkruimte, waar ze dashboards, Genie Agents en Databricks-apps die met hen zijn gedeeld, kunnen ontdekken en ermee kunnen werken. Genie One op accountniveau is beschikbaar voor alle Azure Databricks accountgebruikers en vereist dit recht niet. Zie Genie One op accountniveau.

Op deze pagina wordt uitgelegd hoe werkruimtebeheerders consumententoegang kunnen verlenen, de mogelijkheden en beperkingen voor gebruikers met dit recht kunnen beschrijven en relevante besturingselementen voor gegevensbeheer kunnen beschrijven.

Mogelijkheden voor consumententoegang

Consumententoegang is een werkruimterechten die werkruimtebeheerders kunnen toewijzen aan afzonderlijke gebruikers of gebruikersgroepen. Zakelijke gebruikers worden toegevoegd aan de werkruimte onder een geïntegreerd machtigingsmodel, maar beperkt hun machtigingen zodat ze geen werkruimteobjecten kunnen maken. Omdat rechten additief zijn, profiteren gebruikers alleen van de consumentenervaring als consumententoegang hun enige recht in de werkruimte is. Door extra werkruimterechten toe te wijzen, wordt de vereenvoudigde consumentenervaring opgeheven. Nadat u een werkruimte naar het nieuwe gedrag van de systeemgroep hebt gemigreerd, selecteert u de rechten van elke principal wanneer u deze toevoegt, zodat u alleen gebruikers voor consumenten kunt toevoegen zonder machtigingen voor ontwerpen te verlenen. Zie Migratie van toegangsrechtenbeheer voor werkruimten.

Gebruikers met alleen het toegangsrechten voor consumenten ontvangen:

  • Toegang tot Genie One, een vereenvoudigde werkruimte-interface die is gericht op het gebruik van dashboards, Genie Agents en Databricks-apps die met hen zijn gedeeld.
  • Toegang tot Unity Gateway-diensten, inclusief modellen, modelproviders en MCP's die met hen gedeeld worden.
  • Lidmaatschap van de gebruikerssysteemgroep van de werkruimte, weergegeven als de users groep in de gebruikersinterface.
  • Geschiktheid om toegang te krijgen tot SQL Warehouses voor gebruik met BI-hulpprogramma's van derden, zoals Power BI en Tableau. Gebruikers van consumententoegang kunnen echter geen SQL-magazijnen of querygeschiedenis weergeven, zelfs als machtigingen voor berekening en gegevens zijn verleend.

Gebruikers met alleen consumententoegang kunnen geen nieuwe objecten maken in de werkruimte.

Opmerking

Het opvragen van modeldiensten en modelproviderdiensten met consumententoegang is in Public Preview en vereist de Consumer access tot Unity Gateway preview, die een accountbeheerder inschakelt via de Preview-pagina van de accountconsole. Het opvragen van MCP-diensten vereist geen preview. Zie API's voor querymodellen (modelservices) en Machtigingen beheren.

Belangrijk

Totdat uw werkruimte wordt gemigreerd naar het nieuwe rechtengedrag, nemen gebruikers met consumententoegang ook alle rechten over die zijn verleend aan de users systeemgroep. Als deze groep verhoogde bevoegdheden verleent, zoals werkruimtetoegang of Databricks SQL-toegang, ontvangen consumenten die bevoegdheden ook. Wanneer u migreert, verplaatst Azure Databricks deze rechten automatisch naar een nieuwe groep en selecteert u de rechten van elke principal afzonderlijk. Deze wijziging wordt afgedwongen voor alle werkruimten op 14 september 2026. Zie Migratie van toegangsrechtenbeheer voor werkruimten.

Om consumententoegang aan een individuele gebruiker te geven, wijs je het gebruikerstoegangsrecht toe in de werkruimte-instellingen. Zie Rechten beheren. Als u gebruikerstoegang op schaal wilt toevoegen, synchroniseert u groepen van uw id-provider met behulp van automatisch identiteitsbeheer. Zie Automatisch identiteitsbeheer.

Gegevensbeheer

Gebruikers van consumententoegang zijn lid van de werkruimte en werken binnen de geïntegreerde besturingselementen voor gegevenstoegang die u hebt ingesteld met behulp van Unity Catalog. Ze kunnen dashboards, Genie Agents en Databricks-apps bekijken en uitvoeren die rechtstreeks met hen zijn gedeeld of met een groep waarvan ze deel uitmaken. Als de deelgebruiker de optie heeft gekozen om queries uit te voeren met de inloggegevens van de viewer, gelden de eigen Unity Catalog-rechten van de viewer en zien ze alleen de data waar ze toegang toe hebben. Ze kunnen ook machtigingen krijgen voor het gebruik van door Unity Catalog beheerde gegevens in BI-hulpprogramma's van derden.

Elke Genie One-interactie respecteert machtigingen voor Unity Catalog. Wanneer gebruikers externe kennisbronnen zoals Google Drive of SharePoint verbinden, eert Genie One ook de machtigingen van deze bronnen.

Aanvullende informatiebronnen