You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Databricks工作流Job runs标签页显示作业实际运行用户

能否修改Azure Databricks上Spark作业的运行用户/邮箱

已完成前置操作

  • 在Azure AD中创建finance、humanresource两个业务用户
  • 完成Azure Databricks服务部署,创建对应集群、Notebook、作业资源
  • 通过Azure Databricks SCIM企业应用将上述用户同步至Databricks工作区,验证用户可正常访问
  • 完成权限配置:设置devanand.dhage_gmail.com#ext#@<你的租户域名>为作业所有者,为financeuser@<你的租户域名>分配*Can Manage Run(可管理运行)*权限
  • 部署运行Web API,使用financeuser@<你的租户域名>对应的身份令牌调用/api/2.1/jobs/run-now接口触发作业运行

预期效果:Databricks工作流页面的Job runs(作业运行)标签下,作业运行身份显示为financeuser@<你的租户域名>而非作业所有者,需要可落地的实现方案。

实现方案

你当前配置不生效的核心原因是:Databricks作业默认绑定的运行身份为作业所有者,不会自动继承API调用方的身份,仅给用户分配触发权限不会修改运行身份的显示逻辑。按以下步骤配置即可达成预期:

  • 打开目标作业的编辑配置页
  • 找到Run as(运行身份)配置项,默认选中值为作业所有者,下拉选择Run as the user who starts the run(以启动运行的用户身份运行)
  • 保存作业配置

配置生效后,所有通过手动点击、API调用触发的作业运行,都会在Job runs页面显示实际触发人的账号作为运行身份,作业执行过程中访问工作区资源、ADLS Gen2存储等的权限也会直接继承触发用户的对应权限。

注意事项

  • 该配置要求触发用户至少持有作业的Can Manage Run权限,同时对作业关联的Notebook、集群、挂载存储等资源有对应访问权限,否则运行会报权限错误
  • 如果你使用的是自定义集群策略的作业集群,需要确认集群策略没有强制锁定运行身份为指定服务主体/作业所有者,否则上述作业级配置会被覆盖
  • 如果你不需要动态跟随触发人,只是想固定所有运行都显示financeuser身份,直接在Run as下拉框中选中financeuser@<你的租户域名>保存即可,不需要选择触发者身份模式

配置完成后重新用financeuser的令牌调用run-now接口触发作业,即可在运行列表看到对应运行身份显示为目标用户。

内容的提问来源于stack exchange,提问作者Devanand Dhage

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.28 13:39:18