Intégrer un tableau de bord
Cette page montre comment intégrer un AI/BI dashboard dans un site web ou une application externe.
Utiliser les tableaux de bord publiés
Seuls les tableaux de bord publiés peuvent être intégrés dans des applications externes. Les tableaux de bord peuvent être publiés avec ou sans autorisations de partage de données. En bref, les implications de chaque paramètre sont les suivantes :
-
Autorisation de partage de données : Pour les tableaux de bord publiés avec ce paramètre, les identifiants de l'éditeur déterminent l'accès aux données sous-jacentes. Les requêtes sont exécutées avec les autorisations de l’éditeur.
-
Autorisations de données individuelles : pour un tableau de bord publié avec ce paramètre, chaque utilisateur doit disposer d'un accès explicite aux données sous-jacentes pour afficher les résultats.
Pour plus de détails, consultez Partager un tableau de bord.
Si vous utilisez un Service Principal pour l'intégration, les autorisations du principal contrôlent l'accès aux APIs (telles que la récupération de la configuration du tableau de bord ou la demande de résultats). Cependant, ces autorisations n'outrepassent pas l'accès accordé par les autorisations de partage de données.
Options d'intégration
Comme pour les tableaux de bord dans l'interface utilisateur de Databricks, les tableaux de bord incorporés vous permettent de gérer de manière centralisée les autorisations de lecture pour les assets de données régis par Unity Catalog et les autorisations d'exécution pour les tableaux de bord, de suivre l'activité des utilisateurs via l'historique des requêtes et les logs d'audit, et de maintenir des comptes de spectateurs uniques même pour les utilisateurs sans compte Databricks. Utilisez l'une des options suivantes pour intégrer votre tableau de bord.
Intégration de base
Les utilisateurs doivent se connecter avec leurs informations d'identification Databricks pour afficher le tableau de bord intégré. Les points suivants décrivent les détails clés du fonctionnement de l'intégration de base :
- Les auteurs de tableaux de bord peuvent générer du code iframe à partir de la boîte de dialogue Partager .
- Les administrateurs du Workspace doivent définir les surfaces autorisées pour l’intégration. Consultez Gérer l’accès aux tableaux de bord et à Genie.
- Seuls les utilisateurs ayant explicitement obtenu l'accès peuvent consulter les tableaux de bord incorporés. Consultez Partager un tableau de bord pour en savoir plus sur le partage de tableaux de bord.
- Les spectateurs sont invités à se connecter à Databricks à moins qu'ils n'aient une session active d'une connexion récente au Workspace d'origine.
Intégration pour les utilisateurs externes
L'intégration pour les utilisateurs externes vous permet d'intégrer des tableaux de bord dans des systèmes externes sans exiger que les spectateurs aient des comptes Databricks. Consultez Qu'est-ce que l'incorporation pour les utilisateurs externes ?. Utiliser l'intégration pour les utilisateurs externes afin de :
- Permettez à votre application de s'authentifier auprès de Databricks en utilisant un Service Principal avec un secret OAuth.
- Activez l'accès pour les utilisateurs en dehors de votre compte Databricks ou fournisseur d'identité.
Exemple de cas d'usage
Une organisation gérant les opérations de bâtiments pour les gestionnaires immobiliers pourrait utiliser l'intégration pour les utilisateurs externes afin de fournir à chaque gestionnaire immobilier un tableau de bord intégré pour chaque bâtiment qui affiche la consommation d'énergie, les statistiques d'occupation et les alertes de maintenance au sein de leur portail de gestion.
Approches d'authentification par intégration
Pour vous aider à choisir la bonne approche d’intégration, tenez compte des interactions et des cas d’utilisation dans le tableau suivant.
Méthode d'intégration | Comment les utilisateurs s'authentifient | Comment les autorisations sont évaluées | Cas d'utilisation type | Demander le support Genie |
|---|---|---|---|---|
Authentification Databricks | Les utilisateurs se connectent avec un compte Databricks | Les propres autorisations des utilisateurs sont vérifiées (et, si le tableau de bord utilise des autorisations de données partagées, les autorisations de l'éditeur sont appliquées). | Utilisateurs enregistrés sur le compte Databricks | Pris en charge. Voir Ask Genie dans les tableaux de bord intégrés. |
Intégration pour les utilisateurs externes | L'application s'authentifie à l'aide d'un Service Principal et d'un jeton OAuth. | Les autorisations du Service Principal contrôlent l'accès à l'API, mais les autorisations de données partagées (si accordées) déterminent toujours l'accès aux données. | Utilisateurs externes, portails ou distribution étendue | Non pris en charge. Utilisez l'API de conversation Genie à la place. |
Pour l’intégration pour les utilisateurs externes, Databricks recommande de publier le tableau de bord intégré avec des autorisations de données individuelles et d’attribuer les autorisations de données requises au Service Principal associé à l’application. Si le tableau de bord est publié avec des autorisations de données partagées, les autorisations de l’éditeur sont utilisées pour l’accès aux données, et non celles du Service Principal.
Bonnes pratiques pour la configuration des autorisations
Pour réduire le risque d'exposer des données sensibles lors de l'utilisation d'un jeton d'accès :
-
Publier le tableau de bord avec des autorisations de données individuelles : Cela garantit que les requêtes s'exécutent avec les autorisations du spectateur, et non celles de l'éditeur. Cela empêche tout accès involontaire si les autorisations de l'éditeur s'étendent ultérieurement.
-
Restreindre le Service Principal aux tables attendues : Même si Databricks ne peut pas déduire quelles tables un tableau de bord interrogera — en particulier avec des requêtes paramétrées —, vous pouvez configurer votre Service Principal pour limiter l'accès aux jetons uniquement aux tables requises.
Les jetons utilisés pour l'intégration pour les utilisateurs externes sont valides pendant une heure. Si un jeton est compromis et a été créé sans portée appropriée, un attaquant pourrait accéder à toutes les tables incluses dans une version ultérieure du tableau de bord pendant cette période.
refresh un tableau de bord intégré
Tous les utilisateurs d'un tableau de bord intégré peuvent refresh manuellement les tableaux de bord à la demande. Vous pouvez également configurer un calendrier pour refresh périodiquement les tableaux de bord. Consultez Gérer les mises à jour planifiées du tableau de bord et les abonnements.
Dépannage des tableaux de bord intégrés
Cette section répertorie les problèmes courants et propose des résolutions suggérées.
Le mode sombre ne s'affiche pas
By default, les tableaux de bord incorporés s'affichent en mode clair. Pour activer le mode sombre ou permettre au tableau de bord de correspondre automatiquement à la préférence système de l'utilisateur, définissez l'option colorScheme lors de l'initialisation du tableau de bord :
"light": Force le mode clair. C'est le comportement par default sicolorSchemen'est pas défini."dark": force le mode sombre."light dark": Correspond automatiquement au système de l’utilisateur ou à la préférence du navigateur.
Cette option correspond à la propriété CSS color-scheme appliquée à l'iframe intégré.
Pour prévisualiser l'apparence de votre tableau de bord dans un mode couleur spécifique, ouvrez-le en mode brouillon, accédez aux paramètres du tableau de bord, et sélectionnez le thème souhaité sous **Thème**. Pour plus d’informations sur la personnalisation des thèmes de tableau de bord, consultez Paramètres de thème.
L'iframe intégré est vide
Si l'iframe intégré n'affiche pas de données, assurez-vous que les cookies tiers sont activés dans votre navigateur. Le contenu externe, comme les tableaux de bord intégrés, nécessite ce paramètre pour fonctionner correctement.
Pour résoudre le problème, activez les cookies tiers dans les paramètres de votre navigateur. Si vous préférez ne pas activer les cookies pour tous les sites, vous pouvez ajouter des exceptions pour des sites spécifiques. Consultez la documentation d'aide de votre navigateur pour obtenir des instructions sur la gestion des cookies.
Les étapes suivantes expliquent comment redémarrer votre session avec les cookies tiers activés dans le navigateur Chrome. Ce processus garantit un état propre en désactivant, puis en réactivant les cookies tiers :
- Se déconnecter de toutes les sessions Databricks actives.
- Cliquez sur l'icône de curseur à côté de l'URL.
- Cliquez sur Cookies et données de site et désactivez ou bloquez les Cookies tiers . Vous êtes invité(e) à refresh la page.
- Refresh la page et cliquez sur **Sign in** dans l’iframe intégré. Un message d’erreur devrait apparaître. Fermez la fenêtre du navigateur.
- Sous Cookies et données de site , autorisez les Cookies tiers .
- refresh la page une fois de plus.
- Allez à votre tableau de bord intégré et cliquez sur Se connecter .
Étapes suivantes
- Configuration de l'intégration de base : consultez Intégration de tableaux de bord de base.
- Configurer l'intégration pour les utilisateurs externes : Consultez Qu'est-ce que l'intégration pour les utilisateurs externes ?.
- Gérer les autorisations d'intégration : consultez Gérer l'intégration du tableau de bord et de l'agent Genie Agent.
- Partager les tableaux de bord publiés : voir Partager un tableau de bord.