Aller au contenu principal

Authentification unique avec Microsoft Entra ID pour votre Workspace

attention

Le SSO au niveau du Workspace est une configuration héritée. Il ne peut être configuré que lorsque la connexion unifiée est désactivée. Lorsque la connexion unifiée est activée, votre Workspace utilise la même configuration SSO que votre compte.

Si votre compte a été créé après le 21 juin 2023 ou si vous n'avez pas configuré la SSO avant le 12 décembre 2024, la connexion unifiée est activée sur votre compte pour tous les Workspace, nouveaux et existants, et elle ne peut pas être désactivée.

Databricks recommande d'activer la connexion unifiée sur tous les workspaces. Consultez Activer la connexion unifiée.

Cette documentation a été retirée et pourrait ne pas être mise à jour.

Cet article montre comment configurer le Single Sign On (SSO) lorsque vous utilisez Databricks et que vos utilisateurs et groupes sont gérés dans Microsoft Entra ID. Microsoft Entra ID s'exécute dans votre tenant Azure et prend en charge SAML 2.0.

Cet article montre comment configurer Microsoft Entra ID comme fournisseur d'identité pour un workspace Databricks. Pour configurer l’SSO dans votre compte Databricks, consultez Configurer l’SSO dans Databricks.

Recueillir les informations requises

  1. En tant qu’administrateur de workspace, connectez-vous au workspace Databricks.
  2. Cliquez sur votre nom d'utilisateur dans la barre supérieure du workspace Databricks et sélectionnez **Paramètres**.
  3. Cliquez sur l'onglet **Identity and access** tab.
  4. À côté de Paramètres SSO , cliquez sur Gérer .
  5. Copiez l' URL SAML Databricks .

Ne fermez pas ce navigateur tab.

Configurer Microsoft Entra ID

Dans cette section :

Créer une application de portail Azure

Suivez ces étapes pour créer une application SAML de portail Azure non-galerie.

  1. Dans le menu du Portail Azure, cliquez sur Tous les services . Dans la section Identité , cliquez sur Applications d'entreprise .
  2. Cliquez sur **Nouvelle application**, puis cliquez sur **Créer votre propre application**.
  3. Saisissez un nom pour l'application. Lorsque l'on vous demande « Que souhaitez-vous faire avec votre application ? », choisissez « Intégrer toute autre application que vous ne trouvez pas dans la galerie ».
  4. Cliquez sur Créer .

Configurer l'application du portail Azure

  1. Dans le menu du portail Azure, cliquez sur Utilisateurs et groupes .

  2. Cliquez sur **Ajouter un utilisateur/groupe** et sélectionnez les utilisateurs ou les groupes pour leur accorder l'accès à cette application SAML. Les utilisateurs doivent avoir accès à cette application SAML pour se connecter à votre Databricks Workspace à l'aide de SSO.

  3. Dans le menu du portail Azure, cliquez sur Authentication .

  4. Cliquez sur la tuile **SAML** pour configurer l'application pour l'authentification SAML.

  5. À côté de Configuration SAML de base , cliquez sur Modifier .

  6. À côté de Certificat de signature SAML , cliquez sur Modifier .

  7. Dans la liste déroulante **Option de signature**, sélectionnez **Signer la réponse et l'assertion SAML**.

  8. Dans **Attributs et revendications**, cliquez sur **Modifier**.

  9. Définissez le champ Identifiant utilisateur unique (ID de nom) sur user.mail.

  10. Sous **Certificats SAML**, à côté de **Certificat (Base64)**, cliquez sur **download**. Le certificat est téléchargé localement sous forme de fichier avec l'extension .cer.

  11. Ouvrir le fichier .cer dans un éditeur de texte. Ne l’ouvrez pas à l’aide du trousseau macOS, qui est le default sur macOS. Le fichier contient l'intégralité du certificat x.509 pour l'application SAML Microsoft Entra ID.

important

Le certificat est une donnée sensible. Soyez prudent quant à l'endroit où vous le download et supprimez-le du stockage local dès que possible.

  1. Copiez le contenu du fichier.

  2. Sous Configurer Microsoft Entra ID SAML Toolkit , copiez l'URL de connexion et l'identifiant Microsoft Entra ID.

Configurer Databricks

  1. En tant qu’administrateur de workspace, connectez-vous au workspace Databricks.
  2. Cliquez sur votre nom d'utilisateur dans la barre supérieure du workspace Databricks et sélectionnez **Paramètres**.
  3. Cliquez sur l'onglet **Identity and access** tab.
  4. À côté de Paramètres SSO , cliquez sur Gérer .
  5. Définissez l' URL Single Sign-On sur l'URL de connexion de Configurer l'application du portail Azure.
  6. Définissez l' ID d'entité du fournisseur d'identité sur l'identifiant Microsoft Entra ID depuis Configurer l'application du portail Azure.
  7. Collez le certificat de Configurer l'application du portail Azure dans le champ **Certificat X.509**.
  8. Cliquez sur Activer la SSO .
  9. Facultativement, cliquez sur Autoriser la création automatique d'utilisateurs .

Tester la configuration

  1. Dans une fenêtre de navigateur incognito, accédez à votre Workspace Databricks.
  2. Click Single Sign On . Vous êtes redirigé vers Microsoft Entra ID.
  3. Saisissez vos identifiants Microsoft Entra ID. Si la SSO est configurée correctement, vous êtes redirigé vers Databricks.

Si le test échoue, consultez Dépannage.