Aller au contenu principal

Permettre à tous les utilisateurs du fournisseur d'identité d'accéder à Databricks

Cette page explique comment permettre à tous les utilisateurs de votre fournisseur d'identité de rejoindre votre compte Databricks.

Pourquoi permettre à tous les utilisateurs du fournisseur d'identité d'accéder à Databricks ?

L'enregistrement d'un utilisateur dans un compte Databricks établit une identité vérifiable que Databricks peut utiliser pour l'authentification lorsque cet utilisateur consulte un tableau de bord partagé.

Databricks recommande que les administrateurs de compte utilisent SCIM au niveau du compte pour permettre à tous les utilisateurs et groupes de votre fournisseur d'identité d'accéder à votre compte Databricks. Cela permet aux utilisateurs du workspace de partager des tableaux de bord avec tout utilisateur de votre compte. Les utilisateurs du compte peuvent consulter et refresh les tableaux de bord qui leur ont été partagés. Les autres interactions avec le tableau de bord, comme la modification et la publication, sont restreintes aux utilisateurs du workspace Databricks.

remarque

Si vous utilisez Microsoft Entra ID, vous pouvez utiliser la gestion automatique des identités au lieu de SCIM pour synchroniser les utilisateurs, les Service Principals et les groupes sans application de provisionnement séparée. Consultez Gestion automatique des identités.

Exigences

Les instructions diffèrent selon votre fournisseur d’identité.

Autorisez tous les utilisateurs Microsoft Entra ID à accéder à Databricks

  1. Dans votre portail Azure, accédez à votre application de provisionnement SCIM au niveau du compte Microsoft Entra ID.
  2. Accédez à Gérer > Propriétés .
  3. Définir Affectation requise sur Non .

Autoriser tous les utilisateurs Okta à accéder à Databricks

  1. Dans Okta, accédez à Applications et cliquez sur Databricks .
  2. Cliquez sur l’onglet Attribuer , puis sur Attribuer à des personnes .
  3. Sélectionnez le groupe Okta nommé **Everyone**, puis cliquez sur **Attribuer**.

Autres fournisseurs d'identité

Si vous configurez le provisionnement SCIM au niveau du compte avec un fournisseur d'identité qui n'est pas Microsoft Entra ID ou Okta, suivez les instructions générales ci-dessous.

  1. Créez un groupe avec tous les utilisateurs de votre fournisseur d'identité.
  2. Attribuez ce groupe à votre application de provisionnement SCIM au niveau du compte.