Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Important
Omnigent está em Beta. Para a documentação open-source, consulte a documentação da Omnigent.
No Azure Databricks, o Omnigent usa a identidade da área de trabalho do Azure Databricks. Não há login, conta ou palavra-passe Omnigent separados para gerir. A autenticação e o single log-on utilizam o seu login no Azure Databricks, e o acesso é governado pelo Azure Databricks.
Sign-in
Quando abres o Omnigent a partir do teu espaço de trabalho do Azure Databricks, és automaticamente autenticado como utilizador do teu espaço de trabalho. Cada pedido carrega a sua identidade no Azure Databricks, e o Omnigent atribui as suas sessões e ações a essa identidade.
Quando regista a sua própria máquina como host Omnigent com a CLI, autentica-se no espaço de trabalho da mesma forma:
omni login <workspace-url>
Isto permite iniciar sessão com a sua identidade do Azure Databricks, para que o host que regista lhe pertença. Para registar um anfitrião, consulte o quickstart do Omnigent.
Controlo de acesso
O acesso ao Omnigent e a sessões individuais é regulado pelo Azure Databricks:
- Quem pode usar o Omnigent. Um administrador de espaço de trabalho ativa a pré-visualização do Omnigent para o seu espaço de trabalho. Qualquer pessoa com acesso ao espaço de trabalho e a pré-visualização ativada pode usá-lo.
- Visibilidade da sessão. Cada sessão é privada para o seu dono até ser partilhada. Os administradores de espaços de trabalho não têm acesso total a todas as sessões; Uma sessão só é visível para os outros depois de o proprietário a partilhar.
- Resolução de identidade. Os proprietários, os colaboradores e o autor de cada intervenção são apresentados pelo endereço de e-mail do espaço de trabalho.
Permissões de sessão
Quando partilha uma sessão, concede um dos seguintes níveis de permissão:
Warning
Grant Edita com cuidado. Um editor pode executar comandos de shell e modificar ficheiros no host através do agente, incluindo qualquer ação disponível através do servidor Omnigent MCP. Um editor também pode ver os teus outros chats de sessão.
| Permissão | O que permite |
|---|---|
| Leitura | Visualize e acompanhe a sessão em tempo real, semelhante a um visualizador num documento partilhado. Um leitor não pode enviar mensagens nem fazer alterações. |
| Edit | Controlo total da sessão: enviar mensagens, abrir shells, editar ficheiros no sistema de ficheiros anfitrião e renomear a sessão. |
Acesso à rede móvel
A aplicação móvel Omnigent liga-se ao mesmo host do espaço de trabalho que a interface do navegador, pelo que os controlos de rede front-end existentes do seu espaço de trabalho se aplicam sem alterações. Se o seu espaço de trabalho usar uma lista de acesso IP, os dispositivos móveis têm de se ligar a partir de um endereço IP permitido, caso contrário o espaço de trabalho rejeita o pedido. Como as redes móveis atribuem endereços IP dinamicamente, os administradores normalmente cumprem este requisito encaminhando o tráfego móvel através de uma VPN corporativa cujos endereços IP de saída estão na lista de autorizações do workspace.
Para o conjunto completo de controlos de rede front-end, incluindo listas de acesso IP, Private Link e ingresso baseado no contexto, veja Utilizadores para a rede do Azure Databricks.