Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
På den här sidan visas de funktioner och beteenden som inte fungerar, eller fungerar endast delvis, när de fungerar som en roll. Funktioner som inte anges här beter sig på samma sätt när de fungerar som en roll som de gör när de fungerar som din användaridentitet.
Information om hur identitetsrelaterade SQL-funktioner (, , ) beter sig när du antar en roll finns current_user(). is_memberis_account_group_member
Funktioner som inte stöds och delvis stöds
Följande funktioner fungerar antingen inte eller beter sig annorlunda när de fungerar som en roll:
- Agentstenar: det går inte att skapa agenter som en roll.
- Aviseringar: det går inte att hantera aviseringar som en roll.
- Appar: Anslutning till en app fungerar. En app kan auktorisera som sitt eget huvudnamn för tjänsten eller, när en användare ansluter, som en roll som användaren har behörighet att anta. En apps tjänsthuvudnamn kan ännu inte ta på sig en roll för programmatisk dataåtkomst (från dator till dator).
-
Ursprung:
system.access.table_lineage.created_bykolumnen är korrekt ifylld med rollen, men användaren som antog rollen registreras inte. - Pipelines: Lakeflow-pipelines stöds inte för roller.
- Serverless användningspolicys: När du agerar som en roll är rullgardinsmenyn för arbetsytor i formuläret för att skapa serverless användningspolicyn tom, så du kan inte begränsa en policy till specifika arbetsytor. Som en lösning, skapa policyn som din användaridentitet.
- Vektorsökning: hantering av slutpunkter för vektorsökning som en roll stöds, men det går inte att skapa index när en roll misslyckas. Som en lösning skapar du indexet som en användare och ändrar sedan ägaren till en roll. Att fråga vektorslutpunkter och index som en roll registreras korrekt i granskningshändelser.
Identitets- och grupphantering
- SCIM-API:et för arbetsytan (
/api/2.0/preview/scim/v2) stöder inte att skapa eller hantera grupper. Använd KONTOTS SCIM-API (/api/2.1/accounts/{account-id}/scim/v2/) eller SCIM-API:et för arbetsytekontot (/api/2.0/account/scim/v2/) i stället. - Kontroller för delning av arbetsutrymmen kan tillämpas på maximalt 100 grupper som standard. Dessutom kan systemgrupper, såsom
all account usersochadmins, inte begränsas med kontroller för delning av arbetsytor av tillgångar. Se Gränser och begränsningar.
Kända problemområden
När RBAC är aktiverat misslyckas en Power BI-rapport som ansluter till Azure Databricks via Databricks ODBC-drivrutin att ladda om när rapporten innehåller ungefär 10 eller fler samtidiga anslutningar. Rapporter med bara några få anslutningar påverkas inte. Detta observerades med Databricks ODBC-drivrutin version 2.9.1.
Den inbyggda Power BI-kontakten för Azure Databricks påverkas inte. I Power BI Desktop, koppla upp dig till den inbyggda kontakten istället för ODBC-drivrutinen: i Get data, sök efter Databricks eller Azure Databricks. Den inbyggda kontakten följer med Power BI, så det finns inget att installera. Se Connect Power BI Desktop to Azure Databricks.
Power BI Report Server och Microsoft Excel ansluter endast till Azure Databricks via ODBC-drivrutinen. Det finns ingen lösning på dessa ytor.