Identidade e acesso Omnigent

Importante

Omnigent está em Beta. Para obter a documentação de software livre, consulte a documentação do Omnigent.

No Azure Databricks, o Omnigent usa a identidade do seu espaço de trabalho do Azure Databricks. Não há nenhum logon, conta ou senha do Omnigent separado para gerenciar. A autenticação e o logon único usam o logon Azure Databricks e o acesso é regido pelo Azure Databricks.

Conexão

Quando você abre o Omnigent do seu workspace Azure Databricks, você é autenticado como seu usuário do workspace automaticamente. Cada solicitação carrega sua identidade Azure Databricks e o Omnigent atribui suas sessões e ações a essa identidade.

Ao registrar seu próprio computador como um host Omnigent com a CLI, você se autentica no workspace da mesma maneira:

omni login <workspace-url>

Isso faz login com sua identidade do Azure Databricks para que o host que você registra pertença a você. Para registrar um host, consulte o início rápido do Omnigent.

Controle de acesso

O acesso ao Omnigent e a sessões individuais é regido por Azure Databricks:

  • Quem pode usar Omnigent. Um administrador de workspace habilita a versão prévia do Omnigent para seu workspace. Qualquer pessoa com acesso ao espaço de trabalho e com a visualização prévia habilitada pode usar o recurso.
  • Visibilidade da sessão. Cada sessão é privada para seu proprietário até ser compartilhada. Os administradores do workspace não têm acesso geral a cada sessão; uma sessão só fica visível para outras pessoas depois que o proprietário a compartilha.
  • Resolução de identidade. Os proprietários, colaboradores e o autor de cada interação são identificados pelo email do workspace.

Permissões de sessão

Ao compartilhar uma sessão, você concede um dos seguintes níveis de permissão:

Aviso

Conceda Editar com cuidado. Um editor pode executar comandos de shell e modificar arquivos no host por meio do agente, incluindo qualquer ação disponível por meio do servidor MCP Omnigent. Um editor também pode exibir seus outros chats de sessão.

Permissão O que ele permite
Leitura Exiba e acompanhe a sessão em tempo real, semelhante a um visualizador em um documento compartilhado. Um leitor não pode enviar mensagens ou fazer alterações.
Editar Controle total da sessão: enviar mensagens, abrir shells, editar arquivos no sistema de arquivos host e renomear a sessão.

Acesso à rede móvel

O aplicativo móvel Omnigent se conecta ao mesmo host do workspace que a interface do navegador, de modo que os controles de rede do front-end já existentes no workspace se aplicam a ele sem alterações. Se o workspace usar uma lista de acesso ip, os dispositivos móveis deverão se conectar a partir de um endereço IP permitido ou o workspace rejeitará a solicitação. Como as redes móveis atribuem endereços IP dinamicamente, os administradores normalmente atendem a esse requisito roteando o tráfego móvel por meio de uma VPN corporativa cujos endereços IP de saída estão na lista de permissões do workspace.

Para obter o conjunto completo de controles de rede de front-end, incluindo listas de acesso IP, Link Privado e tráfego de entrada baseado em contexto, consulte Rede para usuários do Azure Databricks.