Aller au contenu principal

Qu'est-ce que l'accès des consommateurs ?

L'accès consommateur est un droit d'accès au Workspace qui donne aux utilisateurs l'accès à Genie One au niveau du Workspace. Lorsque les utilisateurs disposant d'un accès consommateur se connectent, ils sont dirigés vers Genie One au lieu du Databricks Workspace standard, où ils peuvent découvrir et interagir avec les tableaux de bord, les Genie Agents et les Databricks Apps partagés avec eux. Genie One au niveau du compte est accessible à tous les utilisateurs du compte Databricks et ne nécessite pas ce droit. Consultez Genie One au niveau du compte.

Cette page explique comment les administrateurs de Workspace peuvent accorder l'accès consommateur, décrit les capacités et les restrictions pour les utilisateurs ayant ce droit, et présente les contrôles pertinents de gouvernance des données.

Capacités d'accès consommateur

L'accès consommateur est un droit du Workspace que les administrateurs du Workspace peuvent attribuer à des utilisateurs individuels ou à des groupes d'utilisateurs. Il ajoute des utilisateurs professionnels au Workspace sous un modèle d'autorisations unifié, mais restreint leurs autorisations afin qu'ils ne puissent pas créer d'objets de Workspace. Étant donné que les droits sont additifs, les utilisateurs ne bénéficient de l'expérience consommateur que si l'accès consommateur est leur seul droit au sein du Workspace. L'attribution de droits supplémentaires au Workspace annule l'expérience consommateur simplifiée. Après avoir migré un Workspace vers le nouveau comportement de groupe système, vous sélectionnez les droits de chaque principal lorsque vous les ajoutez, vous pouvez ainsi ajouter des utilisateurs qui n'ont accès qu'aux services consommateurs sans accorder d'autorisations de création. Consultez Migrer le contrôle des droits du Workspace.

Les utilisateurs disposant uniquement du droit d'accès consommateur reçoivent :

  • Accès à Genie One, une interface Workspace simplifiée axée sur la consommation des tableaux de bord, des Genie Agents et des Databricks Apps partagées avec eux.
  • Accès aux services Unity AI Gateway, y compris les modèles, les fournisseurs de modèles et les MCP partagés avec eux.
  • L'appartenance au groupe système des utilisateurs du workspace, affiché comme le groupe users dans l'interface utilisateur.
  • Éligibilité pour l'octroi de l'accès aux SQL Warehouses pour une utilisation avec des outils de BI tiers, tels que Power BI et Tableau. Cependant, les utilisateurs ayant un accès consommateur ne peuvent pas afficher les SQL Warehouse ou l' Historique des requêtes , même si les autorisations de compute et de données ont été accordées.

Les utilisateurs ayant uniquement un accès consommateur ne peuvent pas créer de nouveaux objets dans le workspace.

remarque

L'interrogation des services de modèle et des services de fournisseur de modèle avec accès consommateur est en Public Preview et nécessite l'aperçu Consumer access to Unity AI Gateway , qu'un administrateur de compte active depuis la page Previews de la console de compte. L'interrogation des services MCP ne nécessite pas d'aperçu. Voir Interroger les APIs de modèle (services de modèle) et Gérer les droits.

important

Jusqu'à ce que votre Workspace migre vers le nouveau comportement de droit, les utilisateurs avec accès consommateur héritent également de tous les droits accordés au groupe système users. Si ce groupe accorde des privilèges élevés tels que l'accès au Workspace ou l'accès à Databricks SQL, les utilisateurs consommateurs reçoivent également ces privilèges. Lorsque vous migrez, Databricks déplace automatiquement ces droits vers un nouveau groupe, et vous sélectionnez les droits de chaque principal individuellement à l'avenir. Ce changement est appliqué à tous les Workspace le 14 septembre 2026. Consultez Migrer le contrôle des droits du Workspace.

Pour accorder un accès consommateur à un utilisateur individuel, attribuez le droit consumer access dans les paramètres du workspace. Voir Gérer les droits. Pour ajouter des utilisateurs avec accès consommateur à grande échelle, synchronisez les groupes à partir de votre fournisseur d'identité en utilisant la gestion automatique des identités. Voir Gestion automatique des identités.

gouvernance des données

Les utilisateurs ayant un accès consommateur sont membres du workspace et travaillent au sein des contrôles d'accès aux données unifiés que vous avez configurés à l'aide de Unity Catalog. Ils peuvent consulter et exécuter des tableaux de bord, des agents Genie et des applications Databricks partagés directement avec eux ou avec un groupe auquel ils appartiennent. Si l'utilisateur qui partage a sélectionné l'option d'exécuter des requêtes à l'aide des identifiants du visionneur, les privilèges Unity Catalog du visionneur s'appliquent et il ne voit que les données auxquelles il est autorisé à accéder. Ils peuvent également se voir attribuer des autorisations pour utiliser des données régies par Unity Catalog dans des outils de BI tiers.

Chaque interaction Genie One respecte les autorisations d'Unity Catalog. Lorsque les utilisateurs connectent des sources de connaissances externes telles que Google Drive ou SharePoint, Genie One respecte également les autorisations de ces sources.

Ressources supplémentaires