Identidade omnigente e acesso

Important

Omnigent está em Beta. Para a documentação open-source, consulte a documentação da Omnigent.

No Azure Databricks, o Omnigent usa a identidade da área de trabalho do Azure Databricks. Não há login, conta ou palavra-passe Omnigent separados para gerir. A autenticação e o single log-on utilizam o seu login no Azure Databricks, e o acesso é governado pelo Azure Databricks.

Sign-in

Quando abres o Omnigent a partir do teu espaço de trabalho do Azure Databricks, és automaticamente autenticado como utilizador do teu espaço de trabalho. Cada pedido carrega a sua identidade no Azure Databricks, e o Omnigent atribui as suas sessões e ações a essa identidade.

Quando regista a sua própria máquina como host Omnigent com a CLI, autentica-se no espaço de trabalho da mesma forma:

omni login <workspace-url>

Isto permite iniciar sessão com a sua identidade do Azure Databricks, para que o host que regista lhe pertença. Para registar um anfitrião, consulte o quickstart do Omnigent.

Controlo de acesso

O acesso ao Omnigent e a sessões individuais é regulado pelo Azure Databricks:

  • Quem pode usar o Omnigent. Um administrador de espaço de trabalho ativa a pré-visualização do Omnigent para o seu espaço de trabalho. Qualquer pessoa com acesso ao espaço de trabalho e a pré-visualização ativada pode usá-lo.
  • Visibilidade da sessão. Cada sessão é privada para o seu dono até ser partilhada. Os administradores de espaços de trabalho não têm acesso total a todas as sessões; Uma sessão só é visível para os outros depois de o proprietário a partilhar.
  • Resolução de identidade. Os proprietários, os colaboradores e o autor de cada intervenção são apresentados pelo endereço de e-mail do espaço de trabalho.

Permissões de sessão

Quando partilha uma sessão, concede um dos seguintes níveis de permissão:

Warning

Grant Edita com cuidado. Um editor pode executar comandos de shell e modificar ficheiros no host através do agente, incluindo qualquer ação disponível através do servidor Omnigent MCP. Um editor também pode ver os teus outros chats de sessão.

Permissão O que permite
Leitura Visualize e acompanhe a sessão em tempo real, semelhante a um visualizador num documento partilhado. Um leitor não pode enviar mensagens nem fazer alterações.
Edit Controlo total da sessão: enviar mensagens, abrir shells, editar ficheiros no sistema de ficheiros anfitrião e renomear a sessão.

Acesso à rede móvel

A aplicação móvel Omnigent liga-se ao mesmo host do espaço de trabalho que a interface do navegador, pelo que os controlos de rede front-end existentes do seu espaço de trabalho se aplicam sem alterações. Se o seu espaço de trabalho usar uma lista de acesso IP, os dispositivos móveis têm de se ligar a partir de um endereço IP permitido, caso contrário o espaço de trabalho rejeita o pedido. Como as redes móveis atribuem endereços IP dinamicamente, os administradores normalmente cumprem este requisito encaminhando o tráfego móvel através de uma VPN corporativa cujos endereços IP de saída estão na lista de autorizações do workspace.

Para o conjunto completo de controlos de rede front-end, incluindo listas de acesso IP, Private Link e ingresso baseado no contexto, veja Utilizadores para a rede do Azure Databricks.