Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
Omnigent está em Beta. Para obter a documentação de software livre, consulte a documentação do Omnigent.
No Azure Databricks, o Omnigent usa a identidade do seu espaço de trabalho do Azure Databricks. Não há nenhum logon, conta ou senha do Omnigent separado para gerenciar. A autenticação e o logon único usam o logon Azure Databricks e o acesso é regido pelo Azure Databricks.
Conexão
Quando você abre o Omnigent do seu workspace Azure Databricks, você é autenticado como seu usuário do workspace automaticamente. Cada solicitação carrega sua identidade Azure Databricks e o Omnigent atribui suas sessões e ações a essa identidade.
Ao registrar seu próprio computador como um host Omnigent com a CLI, você se autentica no workspace da mesma maneira:
omni login <workspace-url>
Isso faz login com sua identidade do Azure Databricks para que o host que você registra pertença a você. Para registrar um host, consulte o início rápido do Omnigent.
Controle de acesso
O acesso ao Omnigent e a sessões individuais é regido por Azure Databricks:
- Quem pode usar Omnigent. Um administrador de workspace habilita a versão prévia do Omnigent para seu workspace. Qualquer pessoa com acesso ao espaço de trabalho e com a visualização prévia habilitada pode usar o recurso.
- Visibilidade da sessão. Cada sessão é privada para seu proprietário até ser compartilhada. Os administradores do workspace não têm acesso geral a cada sessão; uma sessão só fica visível para outras pessoas depois que o proprietário a compartilha.
- Resolução de identidade. Os proprietários, colaboradores e o autor de cada interação são identificados pelo email do workspace.
Permissões de sessão
Ao compartilhar uma sessão, você concede um dos seguintes níveis de permissão:
Aviso
Conceda Editar com cuidado. Um editor pode executar comandos de shell e modificar arquivos no host por meio do agente, incluindo qualquer ação disponível por meio do servidor MCP Omnigent. Um editor também pode exibir seus outros chats de sessão.
| Permissão | O que ele permite |
|---|---|
| Leitura | Exiba e acompanhe a sessão em tempo real, semelhante a um visualizador em um documento compartilhado. Um leitor não pode enviar mensagens ou fazer alterações. |
| Editar | Controle total da sessão: enviar mensagens, abrir shells, editar arquivos no sistema de arquivos host e renomear a sessão. |
Acesso à rede móvel
O aplicativo móvel Omnigent se conecta ao mesmo host do workspace que a interface do navegador, de modo que os controles de rede do front-end já existentes no workspace se aplicam a ele sem alterações. Se o workspace usar uma lista de acesso ip, os dispositivos móveis deverão se conectar a partir de um endereço IP permitido ou o workspace rejeitará a solicitação. Como as redes móveis atribuem endereços IP dinamicamente, os administradores normalmente atendem a esse requisito roteando o tráfego móvel por meio de uma VPN corporativa cujos endereços IP de saída estão na lista de permissões do workspace.
Para obter o conjunto completo de controles de rede de front-end, incluindo listas de acesso IP, Link Privado e tráfego de entrada baseado em contexto, consulte Rede para usuários do Azure Databricks.