Autorisations AI Functions Unity Catalog
Les autorisations AI Functions Unity Catalog sont en préversion publique mais nécessitent une activation. Contactez votre équipe de compte Databricks pour activer cette fonctionnalité. Après l'activation, consultez Gérer les aperçus au niveau du compte pour savoir comment les administrateurs de compte peuvent contrôler l'accès à cette fonctionnalité.
Les administrateurs du Metastore utilisent les autorisations AI Functions Unity Catalog pour restreindre les AI Functions spécifiques aux tâches auxquelles votre organisation peut accéder. Par exemple, si vous devez régir l'accès en fonction des exigences de conformité ou de traitement des données. Les administrateurs peuvent bloquer des AI Functions spécifiques à l'échelle du compte ou accorder l'accès à des groupes ou utilisateurs spécifiques.
Fonctionnement des autorisations AI Functions Unity Catalog
Les autorisations AI Functions Unity Catalog utilisent les autorisations Unity Catalog sur le schéma system.ai et les objets AI Function individuels. Par default, tous les utilisateurs ont l'autorisation EXECUTE sur le schéma system.ai, ce qui ouvre toutes les AI Functions prises en charge aux utilisateurs.
Pour restreindre les AI Functions accessibles aux utilisateurs, les administrateurs suppriment la permission default ` EXECUTE ` du schéma, puis l'accordent de manière sélective à des fonctions individuelles approuvées. Le service AI Functions applique automatiquement les permissions pour chaque requête.
Exigences
- Unity Catalog doit être activé pour votre compte.
- Administrateur de métastore ou privilèges d'administrateur Unity Catalog.
- La fonctionnalité doit être activée pour votre compte. Contactez l'équipe de votre compte Databricks pour l'activer.
Étape 1 : Supprimer l'autorisation EXECUTE du schéma
La suppression de EXECUTE du schéma system.ai supprime tout accès default aux AI Functions. Aucun utilisateur ne peut invoquer de fonction AI tant que les autorisations ne sont pas explicitement ré-accordées.
- Accédez à catalogue . Sélectionnez le catalogue système , puis le schéma ai . Cliquez sur l'onglet tab .
- Révoquez
EXECUTEde Tous les utilisateurs (ou de tous les groupes).
Une fois que vous avez supprimé EXECUTE du schéma, les appels à toutes les fonctions AI Functions s'arrêtent immédiatement.
Étape 2 : Accorder EXECUTE sur les AI Functions approuvées
Pour chaque fonction d'IA que votre organisation approuve, accordez sélectivement le privilège EXECUTE.
- Dans l'Explorateur de catalogues, sous le catalogue **système**, sélectionnez **ai** > **fonctions**, puis votre fonctioncible.
- Cliquez sur l'onglet tab .
- Accordez
EXECUTEà Tous les utilisateurs , ou à des groupes spécifiques.
Répétez pour chaque Fonction IA approuvée. Cela crée une liste d'autorisation des AI Functions autorisées.
Limitations
- Les permissions AI Functions Unity Catalog s'appliquent uniquement aux AI Functions sous le schéma
system.ai.