Gerenciar o painel e a inserção do Genie Agent

Esta página mostra como os administradores do workspace podem gerenciar opções de inserção para painéis de IA/BI e agentes do Genie.

Que tipos de inserção você pode fazer?

Você pode inserir dashboards e agentes do Genie com segurança em sites e aplicativos externos.

Inserção de painel

Você pode inserir dashboards das seguintes maneiras:

  • Inserção básica do Databricks: Os autores do painel podem gerar o código de inserção iframe usando a caixa de diálogo Compartilhar . Os administradores do workspace podem gerenciar quais domínios, se houver, são aprovados para hospedar um painel inserido. A inserção de painel exige que os usuários tenham cookies de terceiros habilitados. Os administradores do workspace devem habilitar a inserção no workspace e definir a lista de domínios qualificados. Consulte a integração básica do dashboard.

  • Incorporação para usuários externos: (versão preliminar pública) Você pode configurar um aplicativo externo para autenticar no Azure Databricks com uma entidade de serviço e acessar um painel. Os usuários que podem acessar seu aplicativo externo podem acessar o painel. Opcionalmente, você pode filtrar os dados apresentados no painel com base no usuário que está acessando-os. Os administradores do espaço de trabalho devem configurar o aplicativo externo para usar a entidade de serviço e os tokens OAuth necessários para autenticação. Consulte O que é a incorporação para usuários externos?.

Para saber mais sobre as opções de inserção de dashboard disponíveis, consulte Inserir um painel.

Incorporação do Genie Agent

  • Incorporação por iframe do Genie Agent: Os autores do Genie Agent podem gerar o código de incorporação por iframe na caixa de diálogo Compartilhar. Os usuários que têm acesso ao aplicativo de inserção podem enviar prompts e exibir resultados sem editar a configuração de espaço. Os administradores do workspace devem definir as superfícies permitidas para a inserção antes que os autores possam compartilhar um Agente Genie dessa maneira. Consulte Inserir um Agente do Genie em um aplicativo externo e controlar destinos de inserção permitidos.

Controlar destinos de inserção permitidos

A inserção de um dashboard ou agente do Genie exige que o site externo seja explicitamente permitido. Para adicionar destinos de inserção permitidos ao seu workspace:

As configurações de administrador do workspace estão abertas no cabeçalho Incorporar painéis.

  1. Clique no nome de usuário na barra superior do workspace Azure Databricks e selecione Settings.

  2. Clique em Segurança.

  3. Role para baixo até a seção Acesso externo .

  4. Na seção Incorporar painéis use o menu suspenso para definir a política de incorporação para seu espaço de trabalho. Essa configuração se aplica a ambos os painéis e aos Agentes Genie.

    Há três opções de política:

    • Permitir: dashboards e agentes do Genie podem ser inseridos em qualquer domínio.
    • Permitir domínios aprovados: dashboards e agentes do Genie só podem ser inseridos em sites que correspondam à lista aprovada.
    • Negar: dashboards e agentes do Genie não podem ser inseridos em nenhum domínio.

Se você selecionar Permitir domínios aprovados, use as seguintes instruções para gerenciar sua lista de domínios aprovados:

  1. Clique em Gerenciar ao lado de Dashboards Incorporados.
  2. Digite um domínio no campo de texto da caixa de diálogo Domínio Aprovado. Clique em Adicionar domínio após cada entrada.
  3. Clique em Salvar.

Observação

Para inserir seu painel ou agente do Genie em um Site do Google, você deve permitir vários domínios pertencentes e usados pelo Google, além do endereço associado ao seu site específico. Os sites necessários são:

  • sites.google.com
  • www.gstatic.com
  • *.googleusercontent.com

Dicas para definir domínios e rotas aprovados

Para especificar hosts permitidos, use a gramática definida na documentação da Política de Segurança de Conteúdo do W3C. Os exemplos nesta seção ilustram alguns padrões comuns.

Permitir subdomínios

Para permitir todos os subdomínios para um determinado domínio, use um símbolo curinga (*) antes do nome de domínio. Os exemplos a seguir usam *.databricks.com como um domínio de exemplo.

  • Corresponde: Qualquer subdomínio
    • some.databricks.com
    • app.databricks.com
    • anything.databricks.com
  • Não corresponde: Qualquer coisa que tenha um domínio diferente.
    • another-databricks.com
    • app-databricks.com

Próximas etapas

  • Configurar a inserção básica: configurar a inserção para usuários com contas do Databricks que podem entrar diretamente para exibir painéis. Consulte a integração básica do dashboard.
  • Configurar incorporação para usuários externos: configure a incorporação para usuários externos para permitir que usuários sem contas do Databricks acessem painéis por meio da autenticação da entidade de serviço. Consulte O que é a incorporação para usuários externos?.
  • Inserir um agente do Genie: saiba como os autores de espaço podem gerar o código de inserção iframe e adicioná-lo a um aplicativo externo. Consulte Inserir um Agente do Genie em um aplicativo externo.
  • Criar e publicar painéis: saiba como criar, configurar e publicar painéis de IA/BI para inserção. Consulte Dashboards.
  • Gerenciar configurações de segurança do workspace: defina configurações de segurança adicionais e controles de acesso para seu workspace. Confira Gerenciar seu workspace.