Qu'est-ce que l'accès des consommateurs ?
L'accès consommateur est un droit d'accès au Workspace qui donne aux utilisateurs l'accès à Genie One au niveau du Workspace. Lorsque les utilisateurs disposant d'un accès consommateur se connectent, ils sont dirigés vers Genie One au lieu du Databricks Workspace standard, où ils peuvent découvrir et interagir avec les tableaux de bord, les Genie Agents et les Databricks Apps partagés avec eux. Genie One au niveau du compte est accessible à tous les utilisateurs du compte Databricks et ne nécessite pas ce droit. Consultez Genie One au niveau du compte.
Cette page explique comment les administrateurs de Workspace peuvent accorder l'accès consommateur, décrit les capacités et les restrictions pour les utilisateurs ayant ce droit, et présente les contrôles pertinents de gouvernance des données.
Capacités d'accès consommateur
L'accès consommateur est un droit du Workspace que les administrateurs du Workspace peuvent attribuer à des utilisateurs individuels ou à des groupes d'utilisateurs. Il ajoute des utilisateurs professionnels au Workspace sous un modèle d'autorisations unifié, mais restreint leurs autorisations afin qu'ils ne puissent pas créer d'objets de Workspace. Étant donné que les droits sont additifs, les utilisateurs ne bénéficient de l'expérience consommateur que si l'accès consommateur est leur seul droit au sein du Workspace. L'attribution de droits supplémentaires au Workspace annule l'expérience consommateur simplifiée. Après avoir migré un Workspace vers le nouveau comportement de groupe système, vous sélectionnez les droits de chaque principal lorsque vous les ajoutez, vous pouvez ainsi ajouter des utilisateurs qui n'ont accès qu'aux services consommateurs sans accorder d'autorisations de création. Consultez Migrer le contrôle des droits du Workspace.
Les utilisateurs disposant uniquement du droit d'accès consommateur reçoivent :
- Accès à Genie One, une interface Workspace simplifiée axée sur la consommation des tableaux de bord, des Genie Agents et des Databricks Apps partagées avec eux.
- L'appartenance au groupe système des utilisateurs du workspace, affiché comme le groupe
usersdans l'interface utilisateur. - Éligibilité pour l'octroi de l'accès aux SQL Warehouses pour une utilisation avec des outils de BI tiers, tels que Power BI et Tableau. Cependant, les utilisateurs ayant un accès consommateur ne peuvent pas afficher les SQL Warehouse ou l' Historique des requêtes , même si les autorisations de compute et de données ont été accordées.
Les utilisateurs ayant uniquement un accès consommateur ne peuvent pas créer de nouveaux objets dans le workspace.
Jusqu'à ce que votre Workspace migre vers le nouveau comportement de droit, les utilisateurs avec accès consommateur héritent également de tous les droits accordés au groupe système users. Si ce groupe accorde des privilèges élevés tels que l'accès au Workspace ou l'accès à Databricks SQL, les utilisateurs consommateurs reçoivent également ces privilèges. Lorsque vous migrez, Databricks déplace automatiquement ces droits vers un nouveau groupe, et vous sélectionnez les droits de chaque principal individuellement à l'avenir. Ce changement est appliqué à tous les Workspace le 14 septembre 2026. Consultez Migrer le contrôle des droits du Workspace.
Pour accorder le droit d'accès consommateur à un utilisateur individuel, attribuez le droit Accès consommateur dans les paramètres du workspace. Voir Gérer les droits. Pour ajouter des utilisateurs ayant accès en tant que consommateurs à grande échelle, synchronisez les groupes de votre fournisseur d'identité à l'aide de la gestion automatique des identités. Voir Gestion automatique des identités.
gouvernance des données
Les utilisateurs Consumer access sont membres du Workspace et travaillent dans le cadre des contrôles d'accès unifiés aux données que vous avez configurés à l'aide de Unity Catalog. Ils peuvent consulter et exécuter les tableaux de bord, les agents Genie et les applications Databricks qui leur sont partagés spécifiquement ou partagés avec un groupe dont ils sont membres. Si l’utilisateur qui partage a sélectionné l’option d’utiliser les identifiants de données du visualiseur, ses privilèges Unity Catalog s’appliquent. Des autorisations peuvent également leur être attribuées pour utiliser des données régies par Unity Catalog dans des outils BI tiers.
Chaque interaction Genie One respecte les autorisations d'Unity Catalog. Lorsque les utilisateurs connectent des sources de connaissances externes telles que Google Drive ou SharePoint, Genie One respecte également les autorisations de ces sources.