Aller au contenu principal

Configurez le SSO avec Ping Identity pour votre workspace

attention

Le SSO au niveau du Workspace est une configuration héritée. Il ne peut être configuré que lorsque la connexion unifiée est désactivée. Lorsque la connexion unifiée est activée, votre Workspace utilise la même configuration SSO que votre compte.

Si votre compte a été créé après le 21 juin 2023 ou si vous n'avez pas configuré la SSO avant le 12 décembre 2024, la connexion unifiée est activée sur votre compte pour tous les Workspace, nouveaux et existants, et elle ne peut pas être désactivée.

Databricks recommande d'activer la connexion unifiée sur tous les workspaces. Consultez Activer la connexion unifiée.

Cette documentation a été retirée et pourrait ne pas être mise à jour.

Cet article explique comment configurer Ping Identity en tant que fournisseur d'identité pour un Workspace Databricks. Pour configurer l’SSO dans votre compte Databricks, consultez Configurer l’SSO dans Databricks.

Recueillir les informations requises

  1. En tant qu’administrateur de workspace, connectez-vous au workspace Databricks.
  2. Cliquez sur votre nom d'utilisateur dans la barre supérieure du workspace Databricks et sélectionnez **Paramètres**.
  3. Cliquez sur l'onglet **Identity and access** tab.
  4. À côté de Paramètres SSO , cliquez sur Gérer .
  5. Copiez l' URL SAML Databricks .

Ne fermez pas ce navigateur tab.

Configurer Ping Identity

  1. Dans un nouvel tab de navigateur, connectez-vous à Ping Identity en tant qu'administrateur.

  2. Dans le portail d'administration PingOne, cliquez sur l'icône Connexions. Cela ressemble à un connecteur de diagramme de flux.

  3. Cliquez sur +Ajouter une application .

  4. Cliquer sur **Configuration avancée**.

  5. À côté de **SAML**, cliquez sur **Configurer**.

  6. Définissez Nom de l'application sur Databricks , puis cliquez sur Suivant .

  7. Pour Fournir les métadonnées de l'application , cliquez sur Saisir manuellement .

  8. « Saisissez l'URL SAML Databricks de Recueillir les informations requises dans les champs suivants : »

    • URL ACS
    • ID de l'entité
    • SLO Endpoint
    • Endpoint de réponse SLO
    • URL cible de l'application
  9. Sous **Clé de signature**, sélectionnez **Signer la réponse** ou **Signer l'assertion et la réponse**.

important

Ne sélectionnez pas Activer le chiffrement ou Appliquer la demande d’authentification signée .

  1. Définissez la validité de l'assertion sur une valeur comprise entre 30 et 180 secondes. Pour plus de détails, consultez Accounting for Time Drift Between SAML Endpoints dans la base de connaissances Ping Identity.

  2. Cliquez sur Enregistrer et continuer .

  3. Sous **Attributs SAML**, définissez **ATTRIBUT UTILISATEUR PINGONE** sur **Adresse e-mail**.

  4. Cliquez sur **Enregistrer et Fermer**. L'application SAML apparaît.

  5. Cliquez sur **Configuration**.

  6. Cliquez sur download Metadata .

  7. Ouvrez le fichier XML download dans un éditeur de texte.

Configurer Databricks

  1. Revenez à la tab du navigateur pour Databricks.
  2. Cliquez sur votre nom d'utilisateur dans la barre supérieure du workspace Databricks et sélectionnez **Paramètres**.
  3. Cliquez sur l'onglet **Identity and access** tab.
  4. À côté de Paramètres SSO , cliquez sur Gérer .
  5. Définissez Single Sign-On URL et Identity Provider Entity ID sur la valeur de l’attribut Location de la balise <SingleSignOnService> dans le fichier XML que vous avez download depuis Ping Identity.
  6. Définissez **Certificat x.509** sur la valeur de la <ds:X509Certificate> balise dans le fichier XML que vous avez téléchargé depuis Ping Identity.
  7. Cliquez sur Activer la SSO .
  8. Facultativement, cliquez sur Autoriser la création automatique d'utilisateurs .

Tester la configuration

  1. Dans une fenêtre de navigateur incognito, accédez à votre Workspace Databricks.
  2. Click Single Sign On . Vous êtes redirigé(e) vers Ping Identity.
  3. Connexion à Ping Identity. Si la SSO est configurée correctement, vous êtes redirigé vers Databricks.

Si le test échoue, consultez Dépannage.