Udostępnianie pulpitu nawigacyjnego
Ten artykuł zawiera zalecenia dotyczące publikowania i udostępniania pulpitów nawigacyjnych oraz zawiera opis kroków udostępniania opublikowanego pulpitu nawigacyjnego.
Kto może uzyskać dostęp do pulpitu nawigacyjnego?
Pulpity nawigacyjne można udostępniać użytkownikom i grupom na koncie lub obszarze roboczym usługi Azure Databricks. Użytkownicy zarejestrowani w obszarze roboczym mogą mieć przypisane różne poziomy uprawnień, które definiują ich możliwości interakcji z pulpitami nawigacyjnymi.
Użytkownicy, którzy nie są członkami obszaru roboczego, są ograniczeni do wyświetlania tylko do pulpitu nawigacyjnego. Mogą wyświetlać i uruchamiać pulpit nawigacyjny, ale nie mogą go edytować ani źródłowych zestawów danych, które go obsługują. Ten poziom dostępu jest zgodny z rolami tylko do wyświetlania w innych systemach wizualizacji danych z dodatkową korzyścią, że nie wymaga specjalnej licencji.
Dostęp do elementu członkowskiego obszaru roboczego
Możesz przyznać użytkownikom obszaru roboczego uprawnienia do wyświetlania, edytowania lub zarządzania pulpitem nawigacyjnym. Zobacz Listy ACL pulpitu nawigacyjnego AI/BI. Użytkownicy obszaru roboczego z dostępem do pulpitu nawigacyjnego mogą uzyskiwać dostęp do wersji roboczych lub opublikowanych. Aby zmodyfikować i ponownie opublikować wersję roboczą, użytkownicy obszaru roboczego muszą mieć co najmniej uprawnienie CAN EDIT.
Pulpity nawigacyjne dziedziczą uprawnienia ustawione w otaczającym folderze. Domyślnie pulpity nawigacyjne są przechowywane w /Workspace/Users/<username>
katalogu. Każdy, kto ma dostęp do otaczającego folderu, może również uzyskać dostęp do pulpitu nawigacyjnego. Tylko administratorzy obszaru roboczego mogą zmienić własność pulpitu nawigacyjnego. Zobacz Przewodnik administrowania pulpitem nawigacyjnym.
Dostęp do członka konta
Zarejestrowani członkowie konta usługi Databricks bez dostępu do obszaru roboczego mogą mieć dostęp tylko do kopii pulpitu nawigacyjnego opublikowanego przy użyciu poświadczeń osadzonych. Używają osadzonego poświadczenia wydawcy do uzyskiwania dostępu do danych pulpitu nawigacyjnego i zasobów obliczeniowych, pomijając potrzebę posiadania danych lub uprawnień obliczeniowych. Członkowie bez dostępu do obszaru roboczego nie mogą uzyskać dostępu do wersji roboczej pulpitu nawigacyjnego i nie widzą elementów nawigacji obszaru roboczego usługi Azure Databricks na lewym pasku bocznym lub w górnej części ekranu.
Aby członkowie konta uzyskiwali dostęp do udostępnionych pulpitów nawigacyjnych, administrator musi najpierw zarejestrować je przy użyciu konta usługi Azure Databricks. Udostępnianie pulpitu nawigacyjnego na poziomie konta obsługuje uwierzytelnianie za pomocą poczty e-mail lub jednorazowego kodu dostępu oraz ujednolicone logowanie z użyciem jednokrotnego sign-on (SSO). Ten krok ogranicza dostęp do udostępnionego pulpitu nawigacyjnego tylko wyznaczonym członkom konta, zamiast zezwalać każdemu, kto ma link do jego wyświetlania. Zobacz Przewodnik administrowania pulpitem nawigacyjnym.
Dane i obliczenia dla udostępnionych pulpitów nawigacyjnych
Aby efektywnie udostępniać szczegółowe informacje na pulpicie nawigacyjnym, osoby przeglądające muszą mieć możliwość uzyskiwania dostępu do danych bazowych i zasobów obliczeniowych niezbędnych do uruchamiania zapytań pomocniczych, które aktualizują pulpit nawigacyjny. Dostęp do tych zasobów można zapewnić na jeden z następujących sposobów:
Osadzanie poświadczeń (ustawienie domyślne): podczas publikowania pulpitu nawigacyjnego można opcjonalnie osadzić poświadczenia. Osadzanie poświadczeń umożliwia widzom korzystanie z danych i dostępu obliczeniowego, dzięki czemu mają taki sam widok pulpitu nawigacyjnego, jak Ty. Umożliwia również wszystkim widzom używanie tej samej udostępnionej pamięci podręcznej w celu uzyskania maksymalnej wydajności.
Nie osadzaj poświadczeń: jeśli poświadczenia nie są osadzone, są stosowane własne dane przeglądarki pulpitu nawigacyjnego i poświadczenia obliczeniowe. Administrator obszaru roboczego może zarządzać dostępem do danych i zasobów obliczeniowych. Użytkownicy, którzy nie mają dostępu do źródłowego obszaru roboczego pulpitu nawigacyjnego, nie mogą mieć dostępu do zasobów obliczeniowych. W rzeczywistości ogranicza to dostęp do pulpitu nawigacyjnego tylko tym użytkownikom z dostępem do obszaru roboczego.
Jeśli nie chcesz osadzać poświadczeń, musisz sprawdzić, czy osoby przeglądające mają niezbędne dane i dostęp obliczeniowy, aby wyświetlić dane wyświetlane na pulpicie nawigacyjnym. Wybierz pozycję Osadź poświadczenia , jeśli chcesz udostępnić użytkownikom, którzy nie mają dostępu do obszaru roboczego.
W przypadku pulpitów nawigacyjnych wersji roboczych uprawnienia do danych przeglądarki są zawsze stosowane, nawet jeśli pulpit nawigacyjny jest publikowany przy użyciu poświadczeń osadzonych.
Udostępnianie opublikowanego pulpitu nawigacyjnego
Opublikowane pulpity nawigacyjne można udostępniać następującym osobom:
- Konkretni użytkownicy i grupy w obszarze roboczym
- Konkretni użytkownicy i grupy na koncie usługi Azure Databricks
- Wszyscy użytkownicy na koncie usługi Azure Databricks
Jeśli chcesz udostępnić wszystkim użytkownikom konta usługi Azure Databricks, użyj ustawienia udostępniania: Każda osoba na moim koncie może wyświetlać. Jeśli chcesz udostępnić wszystkim użytkownikom obszaru roboczego, użyj grupy systemowej: Wszyscy użytkownicy obszaru roboczego.
Aby udostępnić pulpit nawigacyjny, wykonaj następujące czynności:
Otwórz wersję roboczą lub opublikowany pulpit nawigacyjny.
Kliknij przycisk Udostępnij i użyj okna dialogowego Udostępnianie, aby ustawić uprawnienia dla użytkowników i grup na twoim koncie.
- W górnej części okna dialogowego wprowadź użytkowników i grupy, którym chcesz udostępnić. Można przypisać określone poziomy uprawnień, takie jak CAN EDIT i CAN MANAGE. Następnie kliknij przycisk Add (Dodaj).
- Aby szybko przypisać dostęp do widoku dla wszystkich użytkowników konta usługi Azure Databricks, użyj opcji Ustawienia udostępniania w dolnej części okna dialogowego Udostępnianie .
Użytkownicy potrzebują dostępu do obszaru roboczego, aby zarządzać pulpitem nawigacyjnym lub edytować go. Administratorzy obszaru roboczego mogą dodawać użytkowników do obszaru roboczego. Zobacz Przypisywanie użytkownika do obszaru roboczego przy użyciu konsoli konta.
Uwaga
Użytkownicy, którzy nie mają dostępu do obszaru roboczego, są ograniczeni do uprawnień CAN RUN. Jeśli przyznasz podwyższone uprawnienia, takie jak CAN EDIT, użytkownikowi, który nie ma dostępu do obszaru roboczego, te uprawnienia są wyświetlane w oknie dialogowym Udostępnianie , ale ich rzeczywiste uprawnienia są ograniczone do FUNKCJI CAN RUN. Nie można zastosować podwyższonych uprawnień, chyba że użytkownik zostanie dodany do obszaru roboczego. Jeśli użytkownik ma przypisany wyższy poziom uprawnień i zostanie później dodany do obszaru roboczego, będzie mógł wchodzić w interakcje z pulpitami nawigacyjnymi zgodnie z przypisanym uprawnieniem. Aby uzyskać więcej informacji na temat poziomów uprawnień pulpitu nawigacyjnego, zobacz Listy AI /BI pulpitu nawigacyjnego.
Udostępnij link użytkownikom.
- Kliknij link Kopiuj w dolnej części okna dialogowego Udostępnianie , aby skopiować udostępniony adres URL opublikowanego pulpitu nawigacyjnego.
- Opcjonalnie możesz osadzić pulpit nawigacyjny w innej witrynie internetowej lub aplikacji.