役割ベースのアクセス制御 (RBAC) の制限
備考
プレビュー
この機能は パブリック プレビュー段階です。
このページには、ロールとして動作する場合に機能しない、または一部のみ機能する機能と動作が一覧表示されます。ここに記載されていない機能は、ロールとして動作する場合でも、ユーザーIDとして動作する場合と同様に動作します。
ID関連のSQL関数(current_user()、is_member、is_account_group_member)がロールを割り当てる際にどのように動作するかについては、ID関数がロール割り当て時にどのように動作するかを参照してください。
サポートされていない機能および部分的にサポートされている機能
以下の機能は、ロールとして機能する場合、動作しないか、動作が異なります:
- 「 Agent Bricks 」:ロールとしてエージェントを作成することはサポートされていません。
- **アラート**:ロールとしてアラートを管理することはサポートされていません。
- アプリ :アプリへの接続は機能します。アプリは独自のService Principalとして認証することも、ユーザーが接続するときに、そのユーザーが引き受けることを許可されているロールとして認証することもできます。アプリのService Principalは、プログラムによる(マシン間)データアクセスのためのロールをまだ引き受けることができません。
- リネージ :
system.access.table_lineage.created_by列にはロールが正しく設定されていますが、ロールを割り当てたユーザーはキャプチャされません。 - パイプライン :LakeFlow Pipelinesはロールではサポートされていません。
- Serverless使用ポリシー :ロールとして操作する場合、Serverless使用ポリシー作成フォームのワークスペースのドロップダウンメニューが空になるため、ポリシーを特定のワークスペースにスコープ設定することはできません。回避策として、ユーザーIDとしてポリシーを作成してください。
- ベクトル検索: ロールとしてのベクトル検索 Endpoint の管理はサポートされていますが、ロールとしてのインデックス作成は失敗します。 回避策として、インデックスをユーザーとして作成し、その後、所有者をロールに変更します。ロールとしてのベクトル Endpoint およびインデックスのクエリは、監査イベントに正しく記録されます。
ID とグループ管理
- ワークスペースSCIM API(
/api/2.0/preview/scim/v2)は、グループの作成または管理をサポートしていません。代わりに、アカウントSCIM API(/api/2.1/accounts/{account-id}/scim/v2/)またはワークスペース アカウントSCIM API(/api/2.0/account/scim/v2/)を使用してください。