Aller au contenu principal

Intégrer un tableau de bord

Cette page montre comment intégrer un AI/BI dashboard dans un site web ou une application externe.

Utiliser les tableaux de bord publiés

Seuls les tableaux de bord publiés peuvent être intégrés dans des applications externes. Les tableaux de bord peuvent être publiés avec ou sans autorisations de partage de données. En bref, les implications de chaque paramètre sont les suivantes :

  • Autorisation de partage de données : Pour les tableaux de bord publiés avec ce paramètre, les identifiants de l'éditeur déterminent l'accès aux données sous-jacentes. Les requêtes sont exécutées avec les autorisations de l’éditeur.

  • Autorisations de données individuelles : pour un tableau de bord publié avec ce paramètre, chaque utilisateur doit disposer d'un accès explicite aux données sous-jacentes pour afficher les résultats.

Pour plus de détails, consultez Partager un tableau de bord.

remarque

Si vous utilisez un Service Principal pour l'intégration, les autorisations du principal contrôlent l'accès aux APIs (telles que la récupération de la configuration du tableau de bord ou la demande de résultats). Cependant, ces autorisations n'outrepassent pas l'accès accordé par les autorisations de partage de données.

Options d'intégration

Comme pour les tableaux de bord dans l'interface utilisateur de Databricks, les tableaux de bord incorporés vous permettent de gérer de manière centralisée les autorisations de lecture pour les assets de données régis par Unity Catalog et les autorisations d'exécution pour les tableaux de bord, de suivre l'activité des utilisateurs via l'historique des requêtes et les logs d'audit, et de maintenir des comptes de spectateurs uniques même pour les utilisateurs sans compte Databricks. Utilisez l'une des options suivantes pour intégrer votre tableau de bord.

Intégration de base

Les utilisateurs doivent se connecter avec leurs informations d'identification Databricks pour afficher le tableau de bord intégré. Les points suivants décrivent les détails clés du fonctionnement de l'intégration de base :

  • Les auteurs de tableaux de bord peuvent générer du code iframe à partir de la boîte de dialogue Partager .
  • Les administrateurs du Workspace doivent définir les surfaces autorisées pour l’intégration. Consultez Gérer l’accès aux tableaux de bord et à Genie.
  • Seuls les utilisateurs ayant explicitement obtenu l'accès peuvent consulter les tableaux de bord incorporés. Consultez Partager un tableau de bord pour en savoir plus sur le partage de tableaux de bord.
  • Les spectateurs sont invités à se connecter à Databricks à moins qu'ils n'aient une session active d'une connexion récente au Workspace d'origine.

Intégration pour les utilisateurs externes

L'intégration pour les utilisateurs externes vous permet d'intégrer des tableaux de bord dans des systèmes externes sans exiger que les spectateurs aient des comptes Databricks. Consultez Qu'est-ce que l'incorporation pour les utilisateurs externes ?. Utiliser l'intégration pour les utilisateurs externes afin de :

  • Permettez à votre application de s'authentifier auprès de Databricks en utilisant un Service Principal avec un secret OAuth.
  • Activez l'accès pour les utilisateurs en dehors de votre compte Databricks ou fournisseur d'identité.

Exemple de cas d'usage

Une organisation gérant les opérations de bâtiments pour les gestionnaires immobiliers pourrait utiliser l'intégration pour les utilisateurs externes afin de fournir à chaque gestionnaire immobilier un tableau de bord intégré pour chaque bâtiment qui affiche la consommation d'énergie, les statistiques d'occupation et les alertes de maintenance au sein de leur portail de gestion.

Approches d'authentification par intégration

Pour vous aider à choisir la bonne approche d’intégration, tenez compte des interactions et des cas d’utilisation dans le tableau suivant.

Méthode d'intégration

Comment les utilisateurs s'authentifient

Comment les autorisations sont évaluées

Cas d'utilisation type

Demander le support Genie

Authentification Databricks

Les utilisateurs se connectent avec un compte Databricks

Les propres autorisations des utilisateurs sont vérifiées (et, si le tableau de bord utilise des autorisations de données partagées, les autorisations de l'éditeur sont appliquées).

Utilisateurs enregistrés sur le compte Databricks

Pris en charge. Voir Ask Genie dans les tableaux de bord intégrés.

Intégration pour les utilisateurs externes

L'application s'authentifie à l'aide d'un Service Principal et d'un jeton OAuth.

Les autorisations du Service Principal contrôlent l'accès à l'API, mais les autorisations de données partagées (si accordées) déterminent toujours l'accès aux données.

Utilisateurs externes, portails ou distribution étendue

Non pris en charge. Utilisez l'API de conversation Genie à la place.

Méthode d'intégration

Comment les utilisateurs s'authentifient

Comment les autorisations sont évaluées

Cas d'utilisation type

Demander le support Genie

Authentification Databricks

Les utilisateurs se connectent avec un compte Databricks

Les propres autorisations des utilisateurs sont vérifiées (et, si le tableau de bord utilise des autorisations de données partagées, les autorisations de l'éditeur sont appliquées).

Utilisateurs enregistrés sur le compte Databricks

Pris en charge. Voir Ask Genie dans les tableaux de bord intégrés.

Intégration pour les utilisateurs externes

L'application s'authentifie à l'aide d'un Service Principal et d'un jeton OAuth.

Les autorisations du Service Principal contrôlent l'accès à l'API, mais les autorisations de données partagées (si accordées) déterminent toujours l'accès aux données.

Utilisateurs externes, portails ou distribution étendue

Non pris en charge. Utilisez l'API de conversation Genie à la place.

remarque

Pour l’intégration pour les utilisateurs externes, Databricks recommande de publier le tableau de bord intégré avec des autorisations de données individuelles et d’attribuer les autorisations de données requises au Service Principal associé à l’application. Si le tableau de bord est publié avec des autorisations de données partagées, les autorisations de l’éditeur sont utilisées pour l’accès aux données, et non celles du Service Principal.

Bonnes pratiques pour la configuration des autorisations

Pour réduire le risque d'exposer des données sensibles lors de l'utilisation d'un jeton d'accès :

  • Publier le tableau de bord avec des autorisations de données individuelles : Cela garantit que les requêtes s'exécutent avec les autorisations du spectateur, et non celles de l'éditeur. Cela empêche tout accès involontaire si les autorisations de l'éditeur s'étendent ultérieurement.

  • Restreindre le Service Principal aux tables attendues : Même si Databricks ne peut pas déduire quelles tables un tableau de bord interrogera — en particulier avec des requêtes paramétrées —, vous pouvez configurer votre Service Principal pour limiter l'accès aux jetons uniquement aux tables requises.

Les jetons utilisés pour l'intégration pour les utilisateurs externes sont valides pendant une heure. Si un jeton est compromis et a été créé sans portée appropriée, un attaquant pourrait accéder à toutes les tables incluses dans une version ultérieure du tableau de bord pendant cette période.

refresh un tableau de bord intégré

Tous les utilisateurs d'un tableau de bord intégré peuvent refresh manuellement les tableaux de bord à la demande. Vous pouvez également configurer un calendrier pour refresh périodiquement les tableaux de bord. Consultez Gérer les mises à jour planifiées du tableau de bord et les abonnements.

Dépannage des tableaux de bord intégrés

Cette section répertorie les problèmes courants et propose des résolutions suggérées.

Le mode sombre ne s'affiche pas

By default, les tableaux de bord incorporés s'affichent en mode clair. Pour activer le mode sombre ou permettre au tableau de bord de correspondre automatiquement à la préférence système de l'utilisateur, définissez l'option colorScheme lors de l'initialisation du tableau de bord :

  • "light": Force le mode clair. C'est le comportement par default si colorScheme n'est pas défini.
  • "dark": force le mode sombre.
  • "light dark": Correspond automatiquement au système de l’utilisateur ou à la préférence du navigateur.

Cette option correspond à la propriété CSS color-scheme appliquée à l'iframe intégré.

Pour prévisualiser l'apparence de votre tableau de bord dans un mode couleur spécifique, ouvrez-le en mode brouillon, accédez aux paramètres du tableau de bord, et sélectionnez le thème souhaité sous **Thème**. Pour plus d’informations sur la personnalisation des thèmes de tableau de bord, consultez Paramètres de thème.

L'iframe intégré est vide

Si l'iframe intégré n'affiche pas de données, assurez-vous que les cookies tiers sont activés dans votre navigateur. Le contenu externe, comme les tableaux de bord intégrés, nécessite ce paramètre pour fonctionner correctement.

Pour résoudre le problème, activez les cookies tiers dans les paramètres de votre navigateur. Si vous préférez ne pas activer les cookies pour tous les sites, vous pouvez ajouter des exceptions pour des sites spécifiques. Consultez la documentation d'aide de votre navigateur pour obtenir des instructions sur la gestion des cookies.

Les étapes suivantes expliquent comment redémarrer votre session avec les cookies tiers activés dans le navigateur Chrome. Ce processus garantit un état propre en désactivant, puis en réactivant les cookies tiers :

  1. Se déconnecter de toutes les sessions Databricks actives.
  2. Cliquez sur l'icône de curseur à côté de l'URL.
  3. Cliquez sur Cookies et données de site et désactivez ou bloquez les Cookies tiers . Vous êtes invité(e) à refresh la page.
  4. Refresh la page et cliquez sur **Sign in** dans l’iframe intégré. Un message d’erreur devrait apparaître. Fermez la fenêtre du navigateur.
  5. Sous Cookies et données de site , autorisez les Cookies tiers .
  6. refresh la page une fois de plus.
  7. Allez à votre tableau de bord intégré et cliquez sur Se connecter .

Étapes suivantes