Aller au contenu principal

default Workspace permissions

Cette page décrit les autorisations du Workspace octroyées par default lors de la création d'un nouveau Workspace. Dans un nouveau Workspace, vos autorisations default dépendent du fait que vous soyez un administrateur de Workspace ou un utilisateur non-administrateur. Pour plus d'informations sur les utilisateurs et les groupes, consultez Gérer les utilisateurs, les Service Principal et les groupes.

Les Logs d'audit enregistrent toutes les modifications apportées aux autorisations des utilisateurs. Les Logs montrent le changement d'autorisation et l'utilisateur qui a initié le changement. Les autorisations par default sont définies par Databricks et sont affichées comme initiées par System-User.

Groupe d'utilisateurs

Tous les utilisateurs du workspace sont membres du groupe users. By default, les autorisations suivantes sont accordées au groupe users. Un administrateur de workspace peut modifier les permissions accordées au groupe users.

Ressource

Autorisation

Objets Databricks SQL

Droit d'accès Databricks SQL

Objets Workspace

Droit d'accès au Workspace

Répertoires

CAN MANAGE sur le répertoire partagé

Ressource

Autorisation

Objets Databricks SQL

Droit d'accès Databricks SQL

Objets Workspace

Droit d'accès au Workspace

Répertoires

CAN MANAGE sur le répertoire partagé

Groupe Administrateurs

Tous les administrateurs du Workspace sont membres du groupe admins. Le groupe admins conserve toujours ses autorisations default.

Ressource

Autorisation

Jetons

Gestion autorisée

Clusters et pools

CAN MANAGE et créer tous les clusters et pools

Objets Databricks SQL

Droit d'accès Databricks SQL

Objets Workspace

Droit d'accès au Workspace

Jobs

CAN MANAGE sur tous les Jobs

Unity Catalog

Autorisations par défaut sur de nombreux objets Unity Catalog lorsque Unity Catalog est activé par default. Voir les privilèges d'administrateur de Workspace lorsque les Workspace sont automatiquement activés pour Unity Catalog

Profils d'instance

Utiliser tous les profils d'instance. Attribuez l'accès au profil d'instance à d'autres utilisateurs.

Rôles IAM

Modifier les autorisations sur tous les rôles IAM

Règles de cluster

PEUT UTILISER sur tous les rôles IAM Attribuer des permissions

Modèles ajoutés au registre

CAN MANAGE sur tous les modèles enregistrés.

Répertoires

CAN MANAGE sur le répertoire racine du Workspace

Ressource

Autorisation

Jetons

Gestion autorisée

Clusters et pools

CAN MANAGE et créer tous les clusters et pools

Objets Databricks SQL

Droit d'accès Databricks SQL

Objets Workspace

Droit d'accès au Workspace

Jobs

CAN MANAGE sur tous les Jobs

Unity Catalog

Autorisations par défaut sur de nombreux objets Unity Catalog lorsque Unity Catalog est activé par default. Voir les privilèges d'administrateur de Workspace lorsque les Workspace sont automatiquement activés pour Unity Catalog

Profils d'instance

Utiliser tous les profils d'instance. Attribuez l'accès au profil d'instance à d'autres utilisateurs.

Rôles IAM

Modifier les autorisations sur tous les rôles IAM

Règles de cluster

PEUT UTILISER sur tous les rôles IAM Attribuer des permissions

Modèles ajoutés au registre

CAN MANAGE sur tous les modèles enregistrés.

Répertoires

CAN MANAGE sur le répertoire racine du Workspace

remarque
  • Le groupe admins dispose du droit d'accès à Databricks SQL par default, mais ce droit peut être supprimé. Cependant, étant donné que les administrateurs du Workspace conservent les permissions de gestion des droits, ils peuvent se les réattribuer à tout moment.

  • Tous les utilisateurs individuels et Service Principals attribués au workspace avant la première connexion obtiendront le droit de création de clusters et le droit de création de pool d'instances.