Limitações do role-based access control (RBAC)
info
Visualização
Este recurso está em Pré-visualização Pública.
Esta página lista os recursos e comportamentos que não funcionam, ou funcionam apenas parcialmente, ao atuar como uma função. Os recursos não listados aqui se comportam da mesma forma ao atuar como uma função e ao atuar como sua própria identidade de usuário.
Para saber como as funções SQL relacionadas à identidade (current_user(), is_member, is_account_group_member) se comportam ao assumir uma função, consulte Como as funções de identidade se comportam ao assumir uma função.
Recursos não compatíveis e parcialmente compatíveis
Os seguintes recursos não funcionam ou se comportam de forma diferente ao atuar como uma função:
- **Agent Bricks**: a criação de agentes como função não é compatível.
- **Alertas**: o gerenciamento de alertas como função não é compatível.
- **Aplicativos**: A conexão a um aplicativo funciona. Um aplicativo pode autorizar como seu próprio Service Principal ou, quando um usuário se conecta, como uma função que esse usuário tem permissão para assumir. O Service Principal de um aplicativo ainda não pode assumir uma função para acesso programático (máquina a máquina) a dados.
- Linhagem : a coluna
system.access.table_lineage.created_byestá corretamente preenchida com a função, mas o usuário que assumiu a função não é capturado. - Pipelines : Os Lakeflow pipelines não são compatíveis com funções.
- Serverless usage policies : Ao atuar como uma função, o menu suspenso de Workspace no formulário de criação de política de uso Serverless fica vazio, portanto, você não pode definir o escopo de uma política para Workspace específicos. Como solução alternativa, crie a política como sua identidade de usuário.
- Vector Search : gerenciar Endpoints do Vector Search como uma função é suportado, mas a criação de índices como uma função falha. Como uma solução alternativa, crie o índice como um usuário e, em seguida, altere o proprietário para uma função. A consulta a Endpoint e índices vetoriais como uma função é capturada corretamente em eventos de auditoria.
Gerenciamento de identidades e grupos
- A API SCIM do Workspace (
/api/2.0/preview/scim/v2) não oferece suporte para criação ou gerenciamento de grupos. Use a API SCIM da conta (/api/2.1/accounts/{account-id}/scim/v2/) ou a API SCIM da conta do Workspace (/api/2.0/account/scim/v2/) em vez disso.