Gérer les groupes locaux du Workspace (hérités)
Cet article explique comment les administrateurs créent et gèrent les groupes locaux de Workspace hérités. Pour un aperçu des groupes de comptes, les groupes principaux dans Databricks, consultez Groupes.
Que sont les groupes locaux de Workspace ?
Les groupes locaux de Workspace sont des groupes hérités. Ces groupes sont identifiés comme ayant une source de type **Workspace**. Vous ne pouvez utiliser les groupes locaux de Workspace que dans le Workspace où ils sont définis. Ils ne peuvent pas être attribués à des Workspace supplémentaires ni se voir accorder l’accès aux données dans un metastore Unity Catalog. Les groupes locaux de Workspace ne peuvent pas se voir attribuer de rôles au niveau du compte ni être gérés à l’aide d’interfaces au niveau du compte. Pour tirer parti de l’identité centralisée, Databricks vous recommande d’utiliser des groupes de comptes plutôt que des groupes locaux de Workspace.
Dans les Workspaces fédérés avec identité, les groupes locaux au Workspace peuvent uniquement être gérés à l'aide de l'API Groupes de Workspace. Dans les Workspaces fédérés sans identité, les administrateurs du Workspace peuvent également gérer les groupes locaux au Workspace à l'aide de la page des paramètres d'administration du Workspace.
Migrer les groupes locaux de workspace vers les groupes de comptes
Databricks recommande de convertir les groupes locaux de workspace en groupes de comptes pour une administration centralisée des identités.
Pour une démonstration de la migration de groupes, consultez Migration de groupes.
Étape 1 : Migrer le provisionnement SCIM au niveau du Workspace vers le compte
Databricks vous recommande de configurer la gestion automatique des identités ou le provisionnement SCIM au niveau du compte pour synchroniser les groupes de votre fournisseur d'identité vers Databricks. Si vous disposez actuellement d'un provisionnement SCIM au niveau de l'espace de travail configuré pour vos workspaces, vous devez désactiver le provisionneur SCIM au niveau de l'espace de travail. Sinon, le SCIM au niveau de Workspace continue de créer et de mettre à jour les groupes locaux de Workspace. Pour configurer un nouveau connecteur de provisionnement SCIM pour votre compte et désactiver le SCIM au niveau du Workspace, consultez Migrer le provisionnement SCIM au niveau du Workspace vers le niveau du compte.
Étape 2 : Modifier le nom de vos groupes locaux de workspace
Deux groupes dans un Workspace ne peuvent pas avoir le même nom. Vous devez modifier le nom de vos groupes locaux de Workspace afin d'ajouter un nouveau groupe de comptes au Workspace portant le même nom. Ces étapes recommandent d'ajouter (workspace) au nom du groupe.
- En tant qu’administrateur de workspace, connectez-vous au workspace Databricks.
- Cliquez sur votre nom d'utilisateur dans la barre supérieure du workspace Databricks et sélectionnez **Paramètres**.
- Cliquez sur l'onglet Groupes et sélectionnez le groupe local du Workspace que vous souhaitez convertir en groupe de comptes.
- Sous **Nom**,ajoutez
(workspace)à la fin du nom du groupe. - Cliquez sur Enregistrer .
Étape 3 : Accorder les permissions aux groupes de comptes
Accordez aux groupes de comptes nouvellement provisionnés l'accès aux mêmes fonctionnalités que leurs homologues locaux au workspace. Pour chaque nouveau groupe de comptes :
- Accordez au groupe l'accès à votre Workspace. Consultez Attribuer un groupe à un workspace.
- Attribuez des droits Workspace aux nouveaux groupes de comptes, en suivant les instructions de Gérer les droits.
- Utilisez le workflow de migration de groupe d’utilitaires UCX pour migrer les autorisations des groupes de niveau workspace vers les objets de niveau workspace vers les nouveaux groupes de comptes. Consultez l’ Étape 2. Exécuter le workflow de migration de groupe ou le workflow de migration de groupe UCX. Vous pouvez également migrer les autorisations manuellement en utilisant l’ API d’autorisations.
Étape 4 : Supprimer les groupes locaux du workspace
Maintenant que vous avez migré votre groupe local de Workspace vers le compte, vous pouvez supprimer vos groupes locaux de Workspace.
- Sous l'onglet Groupes , sélectionnez le groupe local de workspace que vous avez converti en groupe de compte.
- Cliquez sur x Supprimer , puis sur Supprimer pour confirmer.
Gérer les groupes locaux de l'Workspace à l'aide de l'API
Les administrateurs de Workspace peuvent ajouter et gérer des groupes locaux au Workspace à l'aide de l'API SCIM au niveau du Workspace. Dans les Workspace fédérés par identité, les groupes locaux de Workspace ne peuvent être gérés qu'à l'aide de l'API. Pour les instructions, consultez API des groupes de Workspace.
Gérer les groupes locaux du Workspace à l'aide de la page des paramètres d'administration
Les administrateurs du workspace peuvent ajouter et gérer des groupes locaux au workspace en utilisant la page des paramètres d'administration du workspace dans les workspaces non fédérés par l'identité.
Créer un groupe local de Workspace à l’aide de la page des paramètres d’administration
Pour ajouter un groupe local au Workspace en utilisant les paramètres d'administration, procédez comme suit :
-
En tant qu’administrateur de workspace, connectez-vous au workspace Databricks.
-
Cliquez sur votre nom d'utilisateur dans la barre supérieure du workspace Databricks et sélectionnez **Paramètres**.
-
Cliquez sur l'onglet **Identity and access** tab.
-
À côté de Groupes , cliquez sur Gérer .
-
Cliquez sur Créer un groupe .
-
Veuillez saisir un nom de groupe et cliquer sur **Créer**.
Les noms de groupe doivent être uniques. Vous ne pouvez pas modifier un nom de groupe. Si vous souhaitez modifier un nom de groupe, vous devez supprimer le groupe et le recréer avec le nouveau nom.
Ajoutez des membres à un groupe local de workspace à l'aide de la page des paramètres d'administration
Vous ne pouvez pas ajouter de groupe enfant au groupe admins.
-
En tant qu’administrateur de workspace, connectez-vous au workspace Databricks.
-
Cliquez sur votre nom d'utilisateur dans la barre supérieure du workspace Databricks et sélectionnez **Paramètres**.
-
Cliquez sur l'onglet **Identity and access** tab.
-
À côté de Groupes , cliquez sur Gérer .
-
Sélectionnez le groupe que vous souhaitez mettre à jour.
-
Sur l'onglet **tab**, cliquez sur **Add users, groups, or Service Principal**.
-
Dans la boîte de dialogue, parcourez ou recherchez les utilisateurs, les service principals et les groupes que vous souhaitez ajouter et sélectionnez-les.
-
Cliquez sur Confirmer .
Vous devrez peut-être cliquer sur la flèche vers le bas dans le sélecteur pour masquer la liste déroulante et afficher le bouton Confirmer .
Supprimez un utilisateur, un groupe ou un Service Principal d’un groupe local de workspace.
- En tant qu’administrateur de workspace, connectez-vous au workspace Databricks.
- Cliquez sur votre nom d'utilisateur dans la barre supérieure du workspace Databricks et sélectionnez **Paramètres**.
- Cliquez sur l'onglet **Identity and access** tab.
- À côté de Groupes , cliquez sur Gérer .
- Sélectionnez le groupe que vous souhaitez mettre à jour.
- Dans l'tab **Membres**, recherchez l'utilisateur, le groupe ou le Service Principal que vous souhaitez supprimer, puis cliquez sur le **X** dans la colonne **Actions**.
- Cliquez sur Supprimer le membre pour confirmer.
Vous pouvez également supprimer un groupe local de workspace enfant de son groupe local de workspace parent en accédant au tab **Parents** du groupe que vous souhaitez supprimer. Trouvez le groupe parent dont vous souhaitez supprimer le groupe enfant local du Workspace et cliquez sur le X dans la colonne Actions .
Afficher les groupes locaux parents de l'Workspace
- En tant qu’administrateur de workspace, connectez-vous au workspace Databricks.
- Cliquez sur votre nom d'utilisateur dans la barre supérieure du workspace Databricks et sélectionnez **Paramètres**.
- Cliquez sur l'onglet **Identity and access** tab.
- À côté de Groupes , cliquez sur Gérer .
- Sélectionnez le groupe que vous souhaitez afficher.
- Sous l'onglet Parent groups tab, affichez les groupes parents de votre groupe.
Modifier le nom d'un groupe
- En tant qu’administrateur de workspace, connectez-vous au workspace Databricks.
- Cliquez sur votre nom d'utilisateur dans la barre supérieure du workspace Databricks et sélectionnez **Paramètres**.
- Cliquez sur l'onglet **Identity and access** tab.
- À côté de Groupes , cliquez sur Gérer .
- Sélectionnez le groupe que vous souhaitez afficher.
- Sous Nom , mettez le nom à jour.
- Cliquez sur Enregistrer .