Limitações do controlo de acesso baseado em funções (RBAC)

Esta página lista as características e comportamentos que não funcionam, ou funcionam apenas parcialmente, quando atuam como um papel. As funcionalidades não listadas aqui comportam-se da mesma forma ao atuar como papel e ao agir como a identidade do utilizador.

Para saber como as funções SQL relacionadas com identidade (, , ) se comportam ao assumir um papel, current_user(). is_memberis_account_group_member

Funcionalidades não suportadas e parcialmente suportadas

As seguintes funcionalidades ou não funcionam ou comportam-se de forma diferente quando desempenham um papel:

  • Agent Bricks: criar agentes como função não é suportado.
  • Alertas: gerir alertas como função não é suportado.
  • Apps: Ligar a uma app funciona. Uma aplicação pode autorizar-se como o seu próprio principal de serviço ou, quando um utilizador se liga, como um papel que esse utilizador tem permissão para assumir. O principal de serviço de uma aplicação ainda não pode assumir um papel para o acesso programático (máquina a máquina) aos dados.
  • Linhagem: a system.access.table_lineage.created_by coluna é corretamente preenchida com o papel, mas o utilizador que assumiu o papel não é capturado.
  • Oleodutos: Os oleodutos Lakeflow não são suportados para funções.
  • Políticas de utilização serverless: Ao atuar como função, o menu suspenso dos espaços de trabalho no formulário de criação de políticas de utilização serverless está vazio, pelo que não pode definir uma política para espaços de trabalho específicos. Como solução alternativa, crie a política como a sua identidade de utilizador.
  • Pesquisa Vetorial: a gestão de endpoints de Pesquisa Vetorial como função é suportada, mas a criação de índices como função falha. Como solução alternativa, cria o índice como utilizador e depois muda o proprietário para um papel. Consultar endpoints vetoriais e índices como função é capturado corretamente em eventos de auditoria.

Identidade e gestão de grupos

  • A API SCIM do workspace (/api/2.0/preview/scim/v2) não suporta a criação ou gestão de grupos. Use a API SCIM da Conta (/api/2.1/accounts/{account-id}/scim/v2/) ou a API SCIM da Conta do Workspace (/api/2.0/account/scim/v2/) em vez disso.
  • Os controlos de partilha de ativos do espaço de trabalho podem ser aplicados a um máximo de 100 grupos por defeito. Além disso, grupos de sistemas, como all account users e admins, não podem ser restringidos com controlos de partilha de ativos de espaço de trabalho. Ver Limites e restrições.

Problemas conhecidos

Quando o RBAC está ativado, um relatório Power BI que se liga ao Azure Databricks através do driver ODBC do Databricks não recarrega quando o relatório contém cerca de 10 ou mais ligações simultâneas. Relatórios com apenas algumas ligações não são afetados. Isto foi observado com o driver ODBC do Databricks versão 2.9.1.

O conector nativo do Power BI para Azure Databricks não é afetado. No Power BI Desktop, ligue-se com o conector nativo em vez do driver ODBC: em Get data, pesquise por Databricks ou Azure Databricks. O conector nativo vem com o Power BI, por isso não há nada para instalar. Veja Ligar Power BI Desktop ao Azure Databricks.

O Power BI Report Server e o Microsoft Excel ligam-se ao Azure Databricks apenas através do driver ODBC. Não há solução alternativa para essas superfícies.