O que é o acesso do consumidor?

O acesso do consumidor é uma permissão do workspace que concede aos usuários acesso ao Genie One no nível do workspace. Quando os usuários com acesso de consumidor fazem login, são direcionados para o Genie One em vez do espaço de trabalho padrão do Azure Databricks, onde podem descobrir e interagir com painéis, agentes Genie e aplicativos Databricks compartilhados com eles. O Genie One no nível da conta está disponível para todos os usuários da conta Azure Databricks e não requer esse direito. Consulte Genie One em nível de conta.

Esta página explica como os administradores do workspace podem conceder acesso ao consumidor, descreve os recursos e restrições para usuários com esse direito e descreve controles de governança de dados relevantes.

Recursos de acesso ao consumidor

O acesso ao consumidor é um direito que os administradores do espaço de trabalho podem atribuir a usuários individuais ou grupos de usuários. Ele adiciona usuários empresariais ao workspace sob um modelo de permissões unificadas, mas restringe suas permissões para que eles não possam criar objetos de workspace. Como os direitos são aditivos, os usuários se beneficiam da experiência do consumidor somente se o acesso do consumidor for seu único direito dentro do espaço de trabalho. Atribuir permissões adicionais de espaço de trabalho substitui a experiência simplificada do usuário. Depois de migrar um workspace para o novo comportamento de grupo do sistema, você seleciona os direitos de acesso de cada entidade ao adicioná-lo, assim você pode adicionar usuários que são apenas consumidores sem conceder permissões de autoria. Consulte Migrar o controle de permissões do workspace.

Os usuários com apenas o direito de acesso do consumidor recebem:

  • Acesso ao Genie One, uma interface de espaço de trabalho simplificada focada no consumo de painéis, agentes Genie e aplicativos Databricks compartilhados com eles.
  • Acesso aos serviços do Unity AI Gateway, incluindo modelos, provedores de modelos e MCPs compartilhados com eles.
  • Pertencimento ao grupo de sistema de usuários do workspace, exibido na interface do usuário como o grupo users.
  • Elegibilidade para receber acesso a SQL warehouses para uso com ferramentas de BI de terceiros, como Power BI e Tableau. No entanto, os usuários de acesso do consumidor não podem exibir os SQL Warehouses ou o Query History, mesmo que as permissões em computação e dados tenham sido concedidas.

Os usuários com acesso apenas de consumidor não podem criar novos objetos no espaço de trabalho.

Observação

Consultar serviços de modelo e serviços de provedores de modelos com acesso de consumidor está em Versão prévia pública e requer a prévia Acesso de consumidor ao Unity AI Gateway, que um administrador da conta habilita na página Previews do console da conta. Consultar serviços MCP não exige prévia. Veja Consultar APIs de modelo (serviços modelo) e Gerenciar direitos.

Importante

Até que seu workspace migre para o novo comportamento de permissões, os usuários com acesso de consumidor também herdam todas as permissões concedidas ao grupo de sistema users. Se esse grupo conceder privilégios elevados, como acesso ao workspace ou acesso ao SQL do Databricks, os usuários consumidores também receberão esses privilégios. Quando você migra, o Azure Databricks move automaticamente essas permissões para um novo grupo e, daqui em diante, você seleciona individualmente as permissões de cada principal. Essa alteração é imposta para todos os workspaces em 14 de setembro de 2026. Consulte Migrar o controle de permissões do workspace.

Para conceder a um usuário individual o acesso de consumidor, atribua a permissão acesso de consumidor nas configurações do espaço de trabalho. Consulte Gerenciar direitos. Para adicionar usuários consumidores com acesso em grande escala, sincronize grupos do seu provedor de identidade usando o gerenciamento automático de identidades. Consulte o gerenciamento automático de identidade.

Governança de dados

Os usuários com acesso ao consumidor são membros do espaço de trabalho e trabalham dentro dos controles unificados de acesso a dados que você configurou usando o Catálogo do Unity. Eles podem visualizar e rodar painéis, Agentes Genie e aplicativos Databricks compartilhados diretamente com eles ou compartilhados com um grupo ao qual pertencem. Se o usuário que compartilha selecionou a opção de executar consultas usando as credenciais do visualizador, os próprios privilégios do Catálogo Unity do visualizador se aplicam, e ele vê apenas os dados autorizados a acessar. Eles também podem receber permissões para usar dados controlados pelo Catálogo do Unity em ferramentas de BI de terceiros.

Cada interação do Genie One respeita as permissões do Unity Catalog. Quando os usuários conectam fontes de conhecimento externas, como Google Drive ou SharePoint, o Genie One também respeita as permissões dessas fontes.

Recursos adicionais