Aller au contenu principal

SSO avec Google Workspace (GSuite) pour votre Workspace

attention

Le SSO au niveau du Workspace est une configuration héritée. Il ne peut être configuré que lorsque la connexion unifiée est désactivée. Lorsque la connexion unifiée est activée, votre Workspace utilise la même configuration SSO que votre compte.

Si votre compte a été créé après le 21 juin 2023 ou si vous n'avez pas configuré la SSO avant le 12 décembre 2024, la connexion unifiée est activée sur votre compte pour tous les Workspace, nouveaux et existants, et elle ne peut pas être désactivée.

Databricks recommande d'activer la connexion unifiée sur tous les workspaces. Consultez Activer la connexion unifiée.

Cette documentation a été retirée et pourrait ne pas être mise à jour.

Cet article explique comment configurer Google Workspace (GSuite) comme fournisseur d'identité pour un workspace Databricks. Pour configurer l’SSO dans votre compte Databricks, consultez Configurer l’SSO dans Databricks.

Recueillir les informations requises

  1. En tant qu’administrateur de workspace, connectez-vous au workspace Databricks.
  2. Recherchez l’en-tête Authentification .
  3. Cliquez sur votre nom d'utilisateur dans la barre supérieure du workspace Databricks et sélectionnez **Paramètres**.
  4. Cliquez sur l'onglet **Identity and access** tab.
  5. À côté de Paramètres SSO , cliquez sur Gérer .
  6. Copiez le champ URL SAML Databricks .

Ne fermez pas ce navigateur tab.

Configurer Google Workspace

  1. Dans un nouvel tab de navigateur, connectez-vous à la console d'administration Google Workspace.

  2. Dans la barre latérale, sélectionnez **Applications > Applications web et mobiles**.

    Ouvrez la page des applications Web et mobiles

  3. Sur la page des applications Web et mobiles, sélectionnez Ajouter une application > Ajouter une application SAML personnalisée pour ajouter une nouvelle application SAML.

    Ajouter une application

  4. Saisissez un nom dans le champ Nom de l'application et cliquez sur Continuer .

    Application personnalisée choisie

  5. Accédez à la page **Détail du fournisseur de services**.

  6. Définissez l'**URL ACS** sur l'URL SAML Databricks à partir de Recueillir les informations requises.

  7. Définissez l' ID d'entité sur l'URL SAML Databricks.

  8. Sélectionnez **Réponse signée**.

  9. Définissez le **Format de l'ID de nom** sur **E-MAIL**.

    Configurer l'application SAML

  10. Cliquez sur **Continuer**.

  11. Sur la page **Détails du fournisseur d'identité Google**, copiez les valeurs SAML suivantes sous l'**Option 2** :

    • URL SSO
    • ID de l'entité
    • Certificat
  12. Finalisez le reste du workflow de l'application SAML dans la console d'administration Google Workspace.

Configurer Databricks

  1. Revenez à la tab du navigateur pour Databricks.
  2. Cliquez sur votre nom d'utilisateur dans la barre supérieure du workspace Databricks et sélectionnez **Paramètres**.
  3. Cliquez sur l'onglet **Identity and access** tab.
  4. À côté de Paramètres SSO , cliquez sur Gérer .
  5. Définissez Single Sign-On URL sur l'URL SSO de l'application Google Workspace.
  6. Définissez l' ID d'entité du fournisseur d'identité sur l'ID d'entité de l'application Google Workspace.
  7. Définissez Certificat x.509 sur le certificat de l'application Google Workspace, y compris les marqueurs de début et de fin du certificat.
  8. Cliquez sur Activer la SSO .
  9. Facultativement, cliquez sur Autoriser la création automatique d'utilisateurs .

Tester la configuration

  1. Dans une fenêtre de navigateur incognito, accédez à votre Workspace Databricks.
  2. Click Single Sign On . Vous êtes redirigé(e) vers Google.
  3. Connectez-vous à Google. Si la SSO est configurée correctement, vous êtes redirigé vers Databricks.

Si le test échoue, consultez Dépannage.