Configurez le provisionnement SCIM au niveau du Workspace à l'aide de Microsoft Entra ID (hérité)
Cette documentation a été retirée et pourrait ne pas être mise à jour. Le provisionnement SCIM au niveau du workspace est hérité. Databricks vous recommande d’utiliser le provisionnement SCIM au niveau du compte ; consultez Synchroniser les utilisateurs et les groupes à partir de votre fournisseur d’identité à l’aide de SCIM.
Aperçu
Cette fonctionnalité est en aperçu public.
Si vous avez des Workspaces non activés pour la fédération d'identités, vous devez provisionner les utilisateurs, les Service Principals et les groupes directement sur ces Workspaces. Cette section décrit comment procéder.
Dans les exemples suivants, remplacez <databricks-instance> par l'URL du workspace de votre déploiement Databricks.
Exigences
-
Votre compte Databricks doit disposer du plan Premium ou supérieur.
-
Vous devez disposer du rôle d'administrateur d'applications cloud dans Microsoft Entra ID.
-
Votre compte Microsoft Entra ID doit être un compte d'édition Premium pour provisionner des groupes. Le provisionnement des utilisateurs est disponible pour toute édition de Microsoft Entra ID.
-
Vous devez être un administrateur Databricks Workspace.
-
Configurez le Single Sign On pour que les utilisateurs se connectent à Databricks à l'aide de Microsoft Entra ID. Voir Configurer la SSO dans Databricks.
Étape 1 : Créez l'application d'entreprise et connectez-la à l'API SCIM de Databricks
Pour configurer le provisionnement directement vers les Workspace Databricks à l'aide de Microsoft Entra ID, vous créez une application d'entreprise pour chaque Workspace Databricks.
Ces instructions vous expliquent comment créer une application d'entreprise dans le portail Azure et utiliser cette application pour le provisionnement.
-
En tant qu'administrateur de l'espace de travail, connectez-vous à votre Workspace Databricks.
-
Générez un jeton d'accès personnel et copiez-le. Vous fournissez ce jeton à Microsoft Entra ID dans une étape ultérieure.
Générez ce jeton en tant qu'administrateur d'un Databricks Workspace qui n'est pas géré(e) par l'application d'entreprise Microsoft Entra ID. Si l'utilisateur administrateur Databricks propriétaire du jeton d'accès personnel est déprovisionné à l'aide de Microsoft Entra ID, l'application de provisionnement SCIM sera désactivée.
-
Dans votre portail Azure, accédez à Microsoft Entra ID > Enterprise Applications .
-
Cliquez sur **+ Nouvelle Application** au-dessus de la liste des applications. Sous Ajouter depuis la galerie , recherchez et sélectionnez Connecteur de provisionnement SCIM Azure Databricks .
-
Saisissez un **Nom** pour l'application et cliquez sur **Ajouter**. Utilisez un nom qui aidera les administrateurs à le trouver, comme
<workspace-name>-provisioning. -
Sous le menu Gérer , cliquez sur Provisionnement .
-
Définissez le **Mode de provisionnement** sur **Automatique**.
-
Saisissez l'URL de l'endpoint de l'API SCIM. Ajouter
/api/2.0/preview/scimà l'URL de votre Workspace :https://<databricks-instance>/api/2.0/preview/scimRemplacez
<databricks-instance>par l'URL du workspace de votre déploiement Databricks. Consultez Obtenir les identifiants des objets du workspace. -
Définissez **Jeton secret** sur le jeton d'accès personnel Databricks que vous avez généré à l'étape 1.
-
Cliquez sur Tester la connexion et attendez le message confirmant que les informations d'identification sont autorisées à activer le provisionnement.
-
Facultativement, saisissez un e-mail de notification pour recevoir des notifications d'erreurs critiques avec le provisionnement SCIM.
-
Cliquez sur Enregistrer .
Étape 2 : Attribuer des utilisateurs et des groupes à l'application
- Accédez à Gérer > Propriétés .
- Définissez Affectation requise sur Oui . Databricks recommande cette option, qui synchronise uniquement les utilisateurs et les groupes affectés à l'application d'entreprise.
- Accédez à Gérer > Provisionnement .
- Pour start la synchronisation des utilisateurs et groupes Microsoft Entra ID avec Databricks, définissez le sélecteur Statut de provisionnement sur Activé .
- Cliquez sur Enregistrer .
- Accédez à **Gérer > Utilisateurs et groupes**.
- Cliquez sur Ajouter un utilisateur/groupe , sélectionnez les utilisateurs et les groupes, puis cliquez sur le bouton Attribuer .
- Veuillez patienter quelques minutes et vérifiez que les utilisateurs et les groupes existent dans votre compte Databricks.
À l'avenir, les utilisateurs et les groupes que vous ajoutez et affectez sont automatiquement approvisionnés lorsque Microsoft Entra ID planifie la prochaine synchronisation.
N'attribuez pas l'administrateur du Workspace Databricks dont le jeton d'accès personnel a été utilisé pour configurer l'application Azure Databricks SCIM provisionnement Connector .