基于角色的访问控制 (RBAC) 限制

此页列出了在充当角色时不起作用或仅部分工作的功能和行为。 此处未列出的功能在充当角色时的行为与充当用户标识时的行为相同。

有关在担任角色时与标识相关的 SQL 函数 (current_user()is_memberis_account_group_member) 的行为方式,请参阅 标识函数在担任角色时的行为方式

不支持和部分支持的功能

在充当角色时,以下功能不起作用或行为不同:

  • 代理砖块:不支持将代理创建为角色。
  • 警报:不支持将警报作为角色进行管理。
  • 应用:连接到应用有效。 应用可以授权为自己的服务主体,或者当用户连接时,作为用户有权承担的角色。 应用的服务主体尚不能承担编程(计算机到计算机)数据访问的角色。
  • 世系system.access.table_lineage.created_by 列已正确填充角色,但未捕获承担该角色的用户。
  • 管道:角色不支持 Lakeflow 管道。
  • 无服务器使用策略:作为角色行动时,无服务器使用策略创建表单中工作区下拉菜单是空的,因此你无法将策略范围扩展到特定工作区。 作为一个变通方法,可以把策略创建为你的用户身份。
  • 矢量搜索:支持将矢量搜索终结点作为角色进行管理,但作为角色创建索引失败。 解决方法是,以用户身份创建索引,然后将所有者更改为角色。 在审核事件中正确捕获作为角色的向量终结点和索引。

已知问题

启用 RBAC 时,通过 Databricks ODBC 驱动连接到 Azure Databricks 的 Power BI 报告,当报告同时拥有大约 10 个或更多连接时,无法重新加载。 连接较少的报告不受影响。 在Databricks ODBC驱动版本2.9.1中观察到这一点。

Azure Databricks的原生Power BI连接器不受影响。 在 Power BI Desktop 中,使用原生连接器连接,而不是 ODBC 驱动:在获取数据中,搜索 DatabricksAzure Databricks。 自带连接器自带Power BI,所以不需要安装任何东西。 参见Connect Power BI Desktop to Azure Databricks

Power BI 报表服务器 和 Microsoft Excel 仅通过 ODBC 驱动连接到 Azure Databricks。 这些表面没有变通方法。