平台与中台🔥8.0

正式GA:使用代表用户授权构建具备权限感知能力的Databricks Apps

原标题: 正式GA:使用代表用户授权构建具备权限感知能力的Databricks Apps

Databricks·2026/10/7 16:40:00🔗 原文

📋总体概括

Databricks宣布其Apps平台的用户级授权(On-Behalf-Of-User Authorization)功能正式商用(GA)。开发者构建数据与AI应用时,应用可以代表终端用户访问Databricks资源,权限校验遵循用户本人的身份与授权范围,而非应用服务账号的静态权限。这解决了此前共享服务账号权限过大的安全隐患,让应用内的数据访问天然继承Unity Catalog的细粒度权限体系,是Databricks补齐平台上应用开发安全链条的关键一步。

⚡关键信息

  • ▸Databricks Apps的On-Behalf-Of-User授权功能正式GA,应用可代表终端用户访问平台资源
  • ▸权限校验基于终端用户身份,而非应用自身的服务主体,避免共享高权限账号
  • ▸应用内数据访问继承Unity Catalog的行列级细粒度权限,用户看不到的数据应用也拿不到
  • ▸面向在Databricks上直接构建和部署数据与AI应用的开发者场景
  • ▸同一应用对不同用户呈现不同的数据可见范围,无需为每个租户单独建应用

🔥犀利点评

这是把平台级数据治理延伸到应用层的关键补课。此前大量企业自建数据应用的通病是:应用用一个超级服务账号连库,治理模型在应用边界外失效。OBO授权让权限链路从『用户→应用→数据』全程可追溯,Unity Catalog的投资才算真正闭环。短板也明显:依赖Unity Catalog意味着这是Databricks围墙内的玩法,跨平台场景帮不上忙。

本文由本站自动聚合,以下为原始来源:前往 Databricks 阅读全文 →