Aller au contenu principal

Authentification unifiée Databricks

L'authentification unifiée Databricks offre un moyen cohérent de configurer et d'automatiser l'authentification dans le cadre de l'autorisation OAuth. Vous définissez l'authentification une seule fois et réutilisez la même configuration sur les outils et SDK Databricks pris en charge. Ceci évite la gestion d'identifiants distincts pour chaque outil et garantit un comportement d'authentification cohérent dans tous les environnements.

Outils et SDK participants

Les outils et SDK Databricks incluent :

Tous les outils et SDK prennent en charge l’authentification via les variables d’environnement et les profils de configuration Databricks. Le fournisseur Terraform Databricks ainsi que les SDK Python, Java et Go vous permettent également de configurer l'authentification directement dans le code. Pour plus de détails, consultez la documentation de l'outil ou du SDK.

Priorité de la méthode d’authentification

Cette section explique comment les outils et les SDK hiérarchisent les méthodes d'authentification et où ils recherchent les informations d'identification.

Ordre d'authentification default

Les outils et les SDK tentent les méthodes d’authentification dans cet ordre et s'arrêtent après le premier succès :

  1. Jeton d'accès personnel (hérité)
  2. OAuth machine à machine (M2M)
  3. OAuth utilisateur-à-machine (U2M)
remarque

Pour forcer un SDK à utiliser une méthode spécifique, définissez le champ du type d'authentification Databricks dans l'API Config.

Ordre de recherche des informations d'identification

Pour chaque méthode d'authentification, les outils et les SDK recherchent les informations d'identification dans cet ordre :

  1. Champs de configuration SDK : configuration directe dans le code (SDK uniquement)
  2. Variables d'environnement : Variables spécifiques à la plateforme
  3. **Profil de configuration :** .databrickscfg fichier,DEFAULT profil

Bonnes pratiques

Pour une portabilité maximale entre les environnements, procédez comme suit :

  1. Créez un profil de configuration personnalisé dans votre fichier .databrickscfg
  2. Ajoutez les champs obligatoires pour le type d'authentification choisi.
  3. Définissez la variable d'environnement DATABRICKS_CONFIG_PROFILE sur le nom de votre profil

Pour une liste complète des variables d'environnement et des champs de configuration pris en charge, consultez Variables d'environnement et champs pour l'authentification unifiée.