Aller au contenu principal

Identité et accès Omnigent

info

Bêta

Omnigent est en bêta. Pour la documentation open source, consultez la documentation Omnigent.

Sur Databricks, Omnigent utilise l'identité de votre workspace Databricks. Il n'y a pas de connexion, de compte ou de mot de passe Omnigent distinct à gérer. L'authentification et le Single Sign On utilisent votre connexion Databricks, et l'accès est régi par Databricks.

Se connecter

Lorsque vous ouvrez Omnigent depuis votre Workspace Databricks, vous êtes automatiquement authentifié en tant qu'utilisateur de votre Workspace. Chaque requête porte votre identité Databricks, et Omnigent attribue vos sessions et actions à cette identité.

Lorsque vous enregistrez votre propre machine en tant qu’ hôte Omnigent avec la CLI, vous vous authentifiez au Workspace de la même manière :

Bash
omni login <workspace-url>

Cela vous connecte avec votre identité Databricks, afin que l'hôte que vous enregistrez vous appartienne. Pour enregistrer un hôte, consultez le guide de démarrage rapide d'Omnigent.

Contrôle d'accès

L’accès à Omnigent et aux sessions individuelles est régi par Databricks :

  • Qui peut utiliser Omnigent. Un administrateur de Workspace active la préversion Omnigent pour votre Workspace. Toute personne ayant accès au workspace et dont l'aperçu est activé peut l'utiliser.
  • Visibilité de la session. Chaque session est privée pour son propriétaire jusqu'à ce qu'elle soit partagée. Les administrateurs du Workspace n'ont pas un accès généralisé à toutes les sessions ; une session n'est visible par d'autres qu'après que le propriétaire la partage.
  • Résolution d'identité. Les propriétaires, les collaborateurs et l'auteur de chaque tour sont affichés par leur e-mail de workspace.

Autorisations de session

Lorsque vous partagez une session, vous accordez l'un des niveaux d'autorisation suivants :

attention

Accordez Modifier avec prudence. Un éditeur peut exécuter des commandes Shell et modifier des fichiers sur l’hôte par l’intermédiaire de l’agent, y compris toute action disponible via le serveur MCP Omnigent. Un éditeur peut également consulter vos autres discussions de session.

Autorisation

Ce qu'il permet

Lire l'article

Affichez et suivez la session en temps réel, comme un utilisateur qui consulte un document partagé. Un lecteur ne peut pas envoyer de messages ni apporter de modifications.

Modifier

Contrôle total de la session : envoyer des messages, ouvrir des Shells, modifier les fichiers dans le système de fichiers hôte et renommer la session.

Autorisation

Ce qu'il permet

Lire l'article

Affichez et suivez la session en temps réel, comme un utilisateur qui consulte un document partagé. Un lecteur ne peut pas envoyer de messages ni apporter de modifications.

Modifier

Contrôle total de la session : envoyer des messages, ouvrir des Shells, modifier les fichiers dans le système de fichiers hôte et renommer la session.

accès au réseau mobile

L'application mobile Omnigent se connecte au même hôte de Workspace que l'interface utilisateur du navigateur, de sorte que les contrôles réseau frontaux existants de votre Workspace lui sont appliqués sans modification. Si votre Workspace utilise une liste d'accès IP, les appareils mobiles doivent se connecter à partir d'une adresse IP autorisée, ou le Workspace rejette la demande. Étant donné que les réseaux mobiles attribuent des adresses IP de manière dynamique, les administrateurs satisfont généralement à cette exigence en acheminant le trafic mobile via un VPN d'entreprise dont les adresses IP de sortie se trouvent dans la liste blanche du Workspace.

Pour l'ensemble complet des contrôles réseau front-end, y compris les listes d'accès IP, Private Link et l'ingress basé sur le contexte, consultez Mise en réseau des utilisateurs vers Databricks.