Configurer la SSO avec OneLogin pour votre Workspace
Le SSO au niveau du Workspace est une configuration héritée. Il ne peut être configuré que lorsque la connexion unifiée est désactivée. Lorsque la connexion unifiée est activée, votre Workspace utilise la même configuration SSO que votre compte.
Si votre compte a été créé après le 21 juin 2023 ou si vous n'avez pas configuré la SSO avant le 12 décembre 2024, la connexion unifiée est activée sur votre compte pour tous les Workspace, nouveaux et existants, et elle ne peut pas être désactivée.
Databricks recommande d'activer la connexion unifiée sur tous les workspaces. Consultez Activer la connexion unifiée.
Cette documentation a été retirée et pourrait ne pas être mise à jour.
Cet article montre comment configurer OneLogin en tant que fournisseur d’identité pour un Workspace Databricks. Pour configurer l’SSO dans votre compte Databricks, consultez Configurer l’SSO dans Databricks.
Recueillir les informations requises
- En tant qu’administrateur de workspace, connectez-vous au workspace Databricks.
- Cliquez sur votre nom d'utilisateur dans la barre supérieure du workspace Databricks et sélectionnez **Paramètres**.
- Cliquez sur l'onglet **Identity and access** tab.
- À côté de Paramètres SSO , cliquez sur Gérer .
- Copiez l' URL SAML Databricks .
Ne fermez pas ce navigateur tab.
Configurer OneLogin
-
Dans un nouvel tab de navigateur, connectez-vous à OneLogin.
-
Cliquez sur Administration .
-
Cliquez sur Applications .
-
Cliquez sur **Ajouter une application**.
-
Recherchez SAML Custom Connector (Advanced) et cliquez sur le résultat de OneLogin, Inc.
-
Définissez le Nom d’affichage sur Databricks .
-
Cliquez sur Enregistrer . L'onglet Info de l'application se charge.
-
Cliquez sur **Configuration**.
-
Définissez chacun des champs suivants sur l’URL Databricks SAML de Collecter les informations requises:
- Audience
- Destinataire
- ACS (Consommateur) Validateur d'URL
- URL ACS (Consumer)
- URL de déconnexion unique
- URL de connexion
-
Définissez l'**élément de signature SAML** sur « **Les deux** ».
-
Click parameter .
-
Définissez Les identifiants sont sur Configurés par les administrateurs et partagés par tous les utilisateurs .
-
Click e-mail . Définissez la valeur sur e-mail et activez Inclure dans l'assertion SAML .
-
Accédez à l'onglet **SSO**. Copiez les valeurs suivantes :
- Certificat X.509
- URL de l'émetteur
- SAML 2.0 Endpoint (HTTP)
-
Vérifiez que l' élément de signature SAML est défini sur Response ou Both .
-
Vérifiez que le chiffrement de l'assertion est désactivé.
Configurer Databricks
- Revenez à la tab du navigateur pour Databricks.
- Cliquez sur votre nom d'utilisateur dans la barre supérieure du workspace Databricks et sélectionnez **Paramètres**.
- Cliquez sur l'onglet **Identity and access** tab.
- À côté de Paramètres SSO , cliquez sur Gérer .
- Définissez l’ URL Single Sign On sur l’Endpoint SAML 2.0 (HTTP) de OneLogin.
- Définissez l’ ID d’entité du fournisseur d’identité sur l’URL de l’émetteur de OneLogin.
- Définissez le certificat X.509 sur le certificat X.509 de OneLogin, y compris les marqueurs de début et de fin du certificat.
- Cliquez sur Activer la SSO .
- Facultativement, cliquez sur Autoriser la création automatique d'utilisateurs .
Tester la configuration
- Dans une fenêtre de navigateur incognito, accédez à votre Workspace Databricks.
- Click Single Sign On . Vous êtes redirigé(e) vers OneLogin.
- Connectez-vous à OneLogin. Si la SSO est configurée correctement, vous êtes redirigé vers Databricks.
Si le test échoue, consultez Dépannage.