// data & ai · giornale tecnico MILANO ● LIVE 00:00:00

Databricks apre Genie One agli account-only users

Genie One diventerà usabile da qualsiasi utente dell’identity provider, senza assegnazione a un workspace. La governance resta su Unity Catalog, ma servono AIM o SCIM e un custom URL.

Databricks ha annunciato che Genie One sarà presto accessibile agli account-only users: qualsiasi utente presente nell’identity provider aziendale potrà usarlo senza essere assegnato a un workspace né ricevere l’entitlement di consumer. Quando la funzione è attiva, tutti gli utenti dell’identity provider vengono arruolati automaticamente, mentre Unity Catalog continua a governare cosa ciascuno può vedere.

Per chi lavora con il data stack, il punto non è l’assistente in sé ma il modello di accesso. Finora esporre uno strumento di self-service analytics a un’intera organizzazione richiedeva di gestire assegnazioni ai workspace e permessi uno per uno. Con l’accesso account-only quel passaggio sparisce: l’onboarding si sposta a monte, sull’identity provider, e la governance resta dove deve stare, cioè su Unity Catalog.

Ci sono però prerequisiti concreti. La feature sarà in Public Preview e abilitata di default, ma per essere idonei gli account devono aver attivato Automatic Identity Management (oppure SCIM a livello di account) e un custom URL. Chi non usa già AIM o SCIM dovrà quindi sistemare la parte di identity prima di poter contare su questo comportamento.

Sul fronte del controllo, gli account admin non restano senza leve: possono restringere l’accesso con le AIM access boundaries oppure disabilitare del tutto l’accesso account-only dalla account console. È una distinzione importante per i team di data governance, perché “abilitato di default” non significa “aperto a tutti senza limiti”: la superficie resta configurabile.

L’implicazione pratica è che la domanda si sposta dal “chi ha accesso al workspace” al “chi è nel nostro identity provider e cosa gli concede Unity Catalog”. Conviene rivedere gruppi e permessi UC prima che la preview arrivi, per evitare che l’arruolamento automatico esponga dataset a platee più ampie del previsto.

In sintesi

  • Genie One diventerà usabile dagli account-only users, senza assegnazione a workspace né entitlement consumer.
  • Servono Automatic Identity Management (o SCIM di account) e un custom URL; la governance resta su Unity Catalog.
  • Gli admin possono limitare con le AIM access boundaries o disattivare l’accesso account-only dalla console.

Fonte: Genie One will soon be available to account-only users — https://docs.databricks.com/aws/en/release-notes/whats-coming#genie-one-will-soon-be-available-to-account-only-users

Condividi X Facebook LinkedIn WhatsApp Email

// scritto da

Fernando

Hai qualcosa da aggiungere? Unisciti alla discussione.

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Altri dell'autore

dalla stessa firma