Pular para o conteúdo principal

O que é acesso do consumidor?

O acesso de consumidor é um direito de workspace que concede aos usuários acesso ao Genie One no nível do workspace. Quando os usuários com acesso de consumidor entram, eles são direcionados para o Genie One em vez do workspace padrão do Databricks, onde podem descobrir e interagir com painéis, Agentes Genie e Databricks Apps compartilhados com eles. O Genie One no nível da conta está disponível para todos os usuários de conta do Databricks e não requer este direito. Consulte Genie One no nível da conta.

Esta página explica como os administradores workspace podem conceder acesso de consumidor, descreve as funcionalidades e restrições para usuários com essa permissão e apresenta os controles relevantes de governança de dados.

Capacidades de acesso do consumidor

Acesso de consumidor é um direito de workspace que administradores de workspace podem atribuir a usuários individuais ou grupos de usuários. Adiciona usuários de negócios ao workspace sob um modelo unificado de permissões, mas restringe suas permissões para que não possam criar objetos de workspace. Como as titularidades são aditivas, os usuários se beneficiam da experiência do consumidor somente se o acesso de consumidor for sua única titularidade no workspace. A atribuição de direitos adicionais ao workspace substitui a experiência simplificada do consumidor. Depois que você migrar um workspace para o novo comportamento do grupo de sistema, você seleciona as permissões de cada principal ao adicioná-los, de modo que pode adicionar usuários somente para consumo sem conceder permissões de autoria. Consulte Migração do controle de direitos de workspace.

Usuários com apenas o direito de acesso do consumidor recebem:

  • Acesso ao Genie One, uma interface de workspace simplificada focada no consumo de painéis, Genie Agents e Databricks Apps compartilhados com eles.
  • Acesso aos serviços do Unity AI Gateway, incluindo modelos, provedores de modelo e MCPs compartilhados com eles.
  • A participação no grupo de usuários do sistema do workspace, exibido como o grupo users na interface do usuário.
  • Elegibilidade para obter acesso ao SQL Server para uso com ferramentas BI de terceiros, como Power BI e Tableau. No entanto, os usuários com acesso de consumidor não podem view SQL Warehouse ou Query History , mesmo que as permissões de compute e de dados tenham sido concedidas.

Os usuários com acesso apenas de consumidor não podem criar novos objetos no site workspace.

nota

A consulta a model services e model provider services com acesso de consumidor está em Visualização pública e requer a prévia Consumer access to Unity AI Gateway , que um administrador de account habilita na página Previews do console da account. A consulta a serviços MCP não requer uma pré-visualização. Consulte Query APIs de modelo (serviços de modelo) e Gerenciar direitos.

importante

Até que seu workspace migre para o novo comportamento de direitos, os usuários com acesso de consumidor também herdam todos os direitos concedidos ao grupo de sistema users. Se esse grupo conceder privilégios elevados, como acesso ao workspace ou acesso ao Databricks SQL, os usuários consumidores também receberão esses privilégios. Ao migrar, a Databricks move automaticamente esses direitos para um novo grupo, e os direitos de cada principal são selecionados individualmente daqui em diante. Essa alteração é aplicada para todos os espaços de trabalho em 14 de setembro de 2026. Consulte Migração do controle de direitos de workspace.

Para conceder acesso de consumidor a um usuário individual, atribua o direito de acesso de consumidor nas configurações do workspace. Consulte Gerenciar direitos. Para adicionar usuários com acesso de consumidor em escala, sincronize grupos do seu provedor de identidade usando a gestão automática de identidades. Consulte Gestão automática de identidades.

governança de dados

Os usuários de acesso do consumidor são membros do workspace e trabalham dentro dos controles unificados de acesso a dados que você configurou usando o Unity Catalog. Eles podem visualizar e executar painéis, Genie Agents e Databricks Apps compartilhados com eles diretamente ou compartilhados com um grupo ao qual pertencem. Se o usuário que compartilha tiver selecionado a opção de executar queries usando as credenciais do visualizador, os próprios privilégios do Unity Catalog do visualizador serão aplicados, e ele verá apenas os dados que está autorizado a acessar. Eles também podem receber permissões para usar dados regidos pelo Unity Catalog em ferramentas de BI de terceiros.

Toda interação do Genie One respeita as permissões do Unity Catalog. Quando os usuários conectam fontes de conhecimento externas, como o Google Drive ou o SharePoint, o Genie One respeita também as permissões dessas fontes.

Recursos adicionais