Aller au contenu principal

Configurez la SSO avec Okta pour votre Workspace

attention

Le SSO au niveau du Workspace est une configuration héritée. Il ne peut être configuré que lorsque la connexion unifiée est désactivée. Lorsque la connexion unifiée est activée, votre Workspace utilise la même configuration SSO que votre compte.

Si votre compte a été créé après le 21 juin 2023 ou si vous n'avez pas configuré la SSO avant le 12 décembre 2024, la connexion unifiée est activée sur votre compte pour tous les Workspace, nouveaux et existants, et elle ne peut pas être désactivée.

Databricks recommande d'activer la connexion unifiée sur tous les workspaces. Consultez Activer la connexion unifiée.

Cette documentation a été retirée et pourrait ne pas être mise à jour.

Cet article montre comment configurer Okta en tant que fournisseur d'identité pour un Workspace Databricks. Pour configurer l’SSO dans votre compte Databricks, consultez Configurer l’SSO dans Databricks.

Recueillir les informations requises

  1. En tant qu’administrateur de workspace, connectez-vous au workspace Databricks.
  2. Cliquez sur votre nom d'utilisateur dans la barre supérieure du workspace Databricks et sélectionnez **Paramètres**.
  3. Cliquez sur l'onglet **Identity and access** tab.
  4. À côté de Paramètres SSO , cliquez sur Gérer .
  5. Copiez l' URL SAML Databricks .

Ne fermez pas ce navigateur tab.

Configurer Okta

  1. Dans un nouveau tab de navigateur, connectez-vous à Okta en tant qu'administrateur.

  2. Dans la page d'accueil, cliquez sur Applications > Applications .

  3. Cliquez sur **Créer une intégration d’application**.

  4. Sélectionnez **SAML 2.0** et cliquez sur **Suivant**.

  5. Définissez le **Nom de l'application** sur **Databricks SSO**, puis cliquez sur **Suivant**.

  6. Configurez l’application à l’aide des paramètres suivants :

  7. Cliquez sur Paramètres avancés . Assurez-vous que la réponse est définie sur Signed (default). La signature de l'assertion est facultative. Ne modifiez pas les autres paramètres avancés.

important

Le chiffrement des assertions doit être défini sur Non chiffré .

  1. Cliquez sur Masquer les paramètres avancés .

  2. Cliquez sur Suivant .

  3. Sélectionnez **Je suis un client Okta qui ajoute une application interne**.

  4. Cliquez sur Terminer . L'application Databricks SAML est affichée.

  5. Sous SAML 2.0 n'est pas configuré tant que vous n'avez pas terminé les instructions de configuration , cliquez sur Afficher les instructions de configuration .

  6. Copiez les valeurs suivantes :

    • URL Single Sign-On du fournisseur d'identité
    • Émetteur du fournisseur d'identité
    • Certificat X.509

Configurer Databricks

  1. Revenez à la tab du navigateur pour Databricks.
  2. Cliquez sur votre nom d'utilisateur dans la barre supérieure du workspace Databricks et sélectionnez **Paramètres**.
  3. Cliquez sur l'onglet **Identity and access** tab.
  4. À côté de Paramètres SSO , cliquez sur Gérer .
  5. Définissez l'**URL Single Sign On** sur l'URL Single Sign On du fournisseur d'identité d'Okta.
  6. Définissez l' ID d'entité du fournisseur d'identité sur l'émetteur du fournisseur d'identité d'Okta.
  7. Définissez le **certificat x.509** comme étant le certificat x.509 d'Okta, y compris les marqueurs de début et de fin du certificat.
  8. Cliquez sur Activer la SSO .
  9. Facultativement, cliquez sur Autoriser la création automatique d'utilisateurs .

Tester la configuration

  1. Dans une fenêtre de navigateur incognito, accédez à votre Workspace Databricks.
  2. Click Single Sign On . Vous êtes redirigé vers Okta.
  3. Connectez-vous à Okta. Si la SSO est configurée correctement, vous êtes redirigé vers Databricks.

Si le test échoue, consultez Dépannage.