本頁說明工作區管理員如何管理 AI/BI 儀表板與 Genie 代理的嵌入選項。
您可以進行哪些類型的嵌入?
你可以安全地將儀表板和 Genie 代理程式嵌入外部網站和應用程式中。
儀表板嵌入
您可以透過下列方式內嵌儀表板:
Databricks-basic 嵌入: 儀表板作者可以使用「共享」對話方塊產生 iframe 嵌入程式碼。 工作區管理員可以管理哪些網域 (如果有的話) 已獲准託管內嵌儀表板。 儀表板內嵌需要使用者啟用協力廠商 Cookie。 工作區管理員必須在工作區中啟用內嵌功能,並定義符合資格的網域清單。 請參閱 基本儀表板內嵌。
嵌入外部使用者:(公開預覽版)您可以設定外部應用程式使用服務主體來認證 Azure Databricks 並存取儀表板。 能夠存取外部應用程式的使用者可以存取儀表板。 或者,您可以根據存取儀表板中的使用者來篩選儀表板中顯示的資料。 工作區系統管理員必須將外部應用程式設定為使用驗證所需的服務主體和 OAuth 權杖。 請參閱 外部使用者嵌入是什麼?。
欲了解更多可用的儀表板嵌入選項,請參閱 「嵌入儀表板」。
Genie 代理嵌入
- Genie Agent iframe embedding: Genie 代理作者可從 分享 對話框產生 iframe 嵌入程式碼。 擁有嵌入應用程式存取權的使用者,可以在不修改空間設定的情況下發送提示並查看結果。 Workspace 管理員必須先定義允許嵌入的表面,作者才能以此方式共享 Genie 代理。 請參閱 「將 Genie 代理嵌入外部應用程式 」以及 「控制允許嵌入目的地」。
控制允許的內嵌目的地
嵌入儀表板或 Genie 代理需要明確允許外部網站。 若要將允許的內嵌目的地新增至您的工作區:
在Azure Databricks工作區頂欄點擊你的使用者名稱,選擇Settings。
點擊 安全性。
向下捲動至 [外部存取] 區段。
在 嵌入儀表板 區塊中,使用下拉選單設定工作區的嵌入政策。 此設定適用於儀表板和 Genie 代理程式兩者。
有三種原則選項:
- 允許:儀表板與 Genie 代理可嵌入任何網域。
- 允許核准網域:儀表板和 Genie 代理只能嵌入符合核准清單的網站。
- 否認:儀表板和 Genie 代理不能嵌入任何網域。
如果您選取 [允許核准的網域],請使用下列指示來管理已核准的網域清單:
- 按一下 內嵌儀表板 旁的 管理。
- 在 [已核准的網域] 對話方塊的文字欄位中輸入網域。 在每個輸入後按一下 新增網域 。
- 點選 [儲存]。
備註
要將您的儀表板或 Genie 代理嵌入 Google 網站,必須允許多個 Google 擁有和使用的網域,此外還必須包含與你網站相關的地址。 所需的站點是:
sites.google.comwww.gstatic.com*.googleusercontent.com
定義已核准網域和路由的提示
若要指定允許的主機,請使用 W3C 的內容安全性原則檔中定義的文法。 本節中的範例說明一些常見的模式。
允許子網域
若要允許指定網域的所有子網域,請在網域名稱前使用萬用字元符號 (*)。 下列示例使用 *.databricks.com 作為範例網域。
-
匹配: 任何子網域
some.databricks.comapp.databricks.comanything.databricks.com
-
不匹配: 任何具有不同網域名的項目。
another-databricks.comapp-databricks.com
後續步驟
- 設定基本內嵌: 為具有 Databricks 帳戶的使用者設定內嵌,這些帳戶可以直接登入以檢視儀表板。 請參閱 基本儀表板內嵌。
- 設定外部使用者的內嵌:設定外部使用者的內嵌,以允許沒有 Databricks 帳戶的使用者透過服務主體驗證存取儀錶板。 請參閱 外部使用者嵌入是什麼?。
- 嵌入 Genie 助理:了解空間作者如何產生 iframe 嵌入程式碼,並將其新增至外部應用程式。 請參考「 將 Genie 代理嵌入外部應用程式」。
- 創建和發布儀表板: 了解如何創建、配置和發布 AI/BI 儀表板以進行嵌入。 請參閱儀表板。
- 管理工作區安全設置: 為您的工作區配置其他安全設置和訪問控制。 請參閱 管理您的工作區。