default Workspace permissions
Cette page décrit les autorisations du Workspace octroyées par default lors de la création d'un nouveau Workspace. Dans un nouveau Workspace, vos autorisations default dépendent du fait que vous soyez un administrateur de Workspace ou un utilisateur non-administrateur. Pour plus d'informations sur les utilisateurs et les groupes, consultez Gérer les utilisateurs, les Service Principal et les groupes.
Les Logs d'audit enregistrent toutes les modifications apportées aux autorisations des utilisateurs. Les Logs montrent le changement d'autorisation et l'utilisateur qui a initié le changement. Les autorisations par default sont définies par Databricks et sont affichées comme initiées par System-User.
Groupe d'utilisateurs
Tous les utilisateurs du workspace sont membres du groupe users. By default, les autorisations suivantes sont accordées au groupe users. Un administrateur de workspace peut modifier les permissions accordées au groupe users.
Ressource | Autorisation |
|---|---|
Objets Databricks SQL | Droit d'accès Databricks SQL |
Objets Workspace | Droit d'accès au Workspace |
Répertoires | CAN MANAGE sur le répertoire partagé |
Groupe Administrateurs
Tous les administrateurs du Workspace sont membres du groupe admins. Le groupe admins conserve toujours ses autorisations default.
Ressource | Autorisation |
|---|---|
Jetons | Gestion autorisée |
Clusters et pools | CAN MANAGE et créer tous les clusters et pools |
Objets Databricks SQL | Droit d'accès Databricks SQL |
Objets Workspace | Droit d'accès au Workspace |
Jobs | CAN MANAGE sur tous les Jobs |
Unity Catalog | Autorisations par défaut sur de nombreux objets Unity Catalog lorsque Unity Catalog est activé par default. Voir les privilèges d'administrateur de Workspace lorsque les Workspace sont automatiquement activés pour Unity Catalog |
Profils d'instance | Utiliser tous les profils d'instance. Attribuez l'accès au profil d'instance à d'autres utilisateurs. |
Rôles IAM | Modifier les autorisations sur tous les rôles IAM |
Règles de cluster | PEUT UTILISER sur tous les rôles IAM Attribuer des permissions |
Modèles ajoutés au registre | CAN MANAGE sur tous les modèles enregistrés. |
Répertoires | CAN MANAGE sur le répertoire racine du Workspace |
-
Le groupe
adminsdispose du droit d'accès à Databricks SQL par default, mais ce droit peut être supprimé. Cependant, étant donné que les administrateurs du Workspace conservent les permissions de gestion des droits, ils peuvent se les réattribuer à tout moment. -
Tous les utilisateurs individuels et Service Principals attribués au workspace avant la première connexion obtiendront le droit de création de clusters et le droit de création de pool d'instances.