Activez la fédération d'identité de charge de travail dans CI/CD
La fédération de jetons OAuth de Databricks, également appelée OpenID Connect (OIDC), permet à vos charges de travail automatisées exécutées en dehors de Databricks d'accéder en toute sécurité aux APIs Databricks sans avoir besoin de secrets Databricks. Consultez Authentifier l'accès à Databricks à l'aide de la fédération de jetons OAuth. Avec la fédération d'identité de workload, votre workload s'authentifie auprès de Databricks en tant que Service Principal dans votre compte Databricks à l'aide de jetons d'identité de workload émis par l'environnement d'automatisation.
Databricks recommande vivement d'utiliser la fédération d'identité de charge de travail pour s'authentifier auprès de Databricks à partir de charges de travail automatisées dans la mesure du possible, car elle élimine le besoin de gérer et de renouveler les secrets Databricks. Cela le rend plus sécurisé que les autres mécanismes d’authentification.
Cette section fournit les étapes et des exemples pour la configuration des outils CI/CD (fournisseurs d’identité) courants suivants afin de permettre aux SDK Databricks et au CLI Databricks d’utiliser la fédération des identités de charge de travail pour l’authentification auprès de Databricks.